Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    нужен multiwan на одной сетевой

    Scheduled Pinned Locked Moved Russian
    19 Posts 4 Posters 3.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Scodezan
      last edited by

      Во первых, не проще ли договориться с провайдером??? Во вторых, рисовать не значит перефразировать.
      В третьих, сделать задуманное на средствами (только) pfSense раз-два не выйдет, поэтому ставьте задачу чётче.

      1 Reply Last reply Reply Quote 0
      • S
        Scodezan
        last edited by

        В былые времена, я решал подобную задачу под виндой исключительно средствами 3proxy, правда мне не требовалось подделывать MAC адреса.

        1 Reply Last reply Reply Quote 0
        • D
          dsstorm
          last edited by

          @Scodezan:

          договориться с провайдером?

          поверьте, не стал бы тревожить общественность этого форума

          насчет схемы да, признаюсь, не знаю как это делается

          @Scodezan:

          В третьих, сделать задуманное на средствами (только) pfSense раз-два не выйдет, поэтому ставьте задачу чётче.

          а куда позвольте спросить чётче? какой момент непонятен? попробую объяснить.
          тему потому и поднял: может или не может

          (как сделать на линуксах представляю, но там еще тот велосипед будет)

          1 Reply Last reply Reply Quote 0
          • P
            PbIXTOP
            last edited by

            Из быстрого решения могу только предложить управляемый комутатор и VLAN'ы
            Генерим на каждом из портов в сторону провайдера отдельный VLAN и одним портом пробрасываем все VLAN в сторону pfSense.
            Вот вам и куча интерфейсов без головной боли

            1 Reply Last reply Reply Quote 0
            • S
              Scodezan
              last edited by

              Это то понятно. При том управляемый коммутатор, возможно и не нужен, учитывая что всё в конечно сливается на один порт. Просто создать VLANы и завести на обычный коммутатор.

              Вопрос как маршрутизировать трафик в pfSense, если шлюз для всех интерфейсов один.
              И объяснить Squid как правильно работать с 10ю шлюзами.

              1 Reply Last reply Reply Quote 0
              • P
                PbIXTOP
                last edited by

                Проблем со шлюзами не должно быть, обычно шлюз привязывается дополнительно к интерфейсу. Правда по умолчанию трафик должен вроде как будет идти через интерфейс и минимальным IP-адресом
                Обычный коммутатор не подойдет — кому то надо снимать теги в сторону провайдера.
                Да и необходимо будет для каждого VLAN интерфейса прописать отдельный MAC, чтоб коммутатор и провайдер работали нормально.
                Работа SQUID в режиме MultiWan-балансировки не раз поднималась на этом форуме.

                1 Reply Last reply Reply Quote 0
                • S
                  Scodezan
                  last edited by

                  Тогда уж на виртуалку установить pfSense, и добавить максимум виртуальных адаптеров. Ещё быстрее будет.

                  1 Reply Last reply Reply Quote 0
                  • D
                    dsstorm
                    last edited by

                    в proxmox поставил pfsense
                    дал виртуалке дополнительно 4 карты (opt1 2 3 4) настраиваю
                    назначаю opt1 10.92.47.2 /32 шлюз 10.92.47.1
                    назначаю opt2 10.92.47.3 /32 шлюз 10.92.47.1 и тут система ругаться начинает на шлюз

                    1 Reply Last reply Reply Quote 0
                    • S
                      Scodezan
                      last edited by

                      Во первых не /32, а /8. Во вторых, лично у меня получалось что-то подобное, только при получении адреса от DHCP.  Иначе GUI никак не давала сохранить настройки.

                      1 Reply Last reply Reply Quote 0
                      • D
                        dsstorm
                        last edited by

                        @Scodezan:

                        Во первых не /32, а /8.

                        а можете уточить почему так…
                        в случае /32  я думаю ошибся и должна быть /24 (но делу это не помогло)
                        а вы говорите что нужна /8 подсеть для 10.92.47.5

                        1 Reply Last reply Reply Quote 0
                        • S
                          Scodezan
                          last edited by

                          /8 или /24 Вам виднее. Так понял, просто если подсеть /24, то зачем тогда MACи подделывать?

                          1 Reply Last reply Reply Quote 0
                          • S
                            Scodezan
                            last edited by

                            @dsstorm:

                            назначаю opt2 10.92.47.3 /32 шлюз 10.92.47.1 и тут система ругаться начинает на шлюз

                            тоесть  так:
                            The following input errors were detected:
                            The gateway IP address "10.92.47.1" already exists

                            dsstorm, разве сложно было процитировать гуй?

                            PbIXTOP, кто говорил проблем не будет?

                            1 Reply Last reply Reply Quote 0
                            • D
                              dsstorm
                              last edited by

                              @Scodezan:

                              разве сложно было процитировать гуй?

                              да да, посыпаю голову пеплом.

                              @Scodezan:

                              Так понял, просто если подсеть /24, то зачем тогда MACи подделывать?

                              есть подозрения что детектятся и они,но это не важно, в виртуальных сетевых proxmox есть возможность сменить мак)

                              насчет сетей- поискал дополнительные другие диапазоны…. нашел еще 5 наших подсетей...
                              в итоге имею 6 сетевых...буду исходить из этого... все равно лучше чем одна

                              но вопрос насчет
                              @Scodezan:

                              тоесть  так:
                              The following input errors were detected:
                              The gateway IP address "10.92.47.1" already exists

                              все же интересен

                              1 Reply Last reply Reply Quote 0
                              • S
                                Scodezan
                                last edited by

                                @dsstorm:

                                но вопрос насчет
                                The gateway IP address "10.92.47.1" already exists
                                все же интересен

                                А разве нет DHCP сервера на стороне "провайдера"?  Он наверняка бы решил эту часть задачи.

                                1 Reply Last reply Reply Quote 0
                                • P
                                  PbIXTOP
                                  last edited by

                                  Кстати если провайдер не учитывает логин, а только IP на своей проксе то можно повесить несколько Alias IP и попробовать соединяться через этот пулл настроив или сам Squid если он имеет балансер или заворачивая его пакеты в NAT выбирая случайный IP

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dsstorm
                                    last edited by

                                    @PbIXTOP:

                                    попробовать соединяться через этот пулл настроив или сам Squid если он имеет балансер

                                    @PbIXTOP:

                                    или заворачивая его пакеты в NAT выбирая случайный IP

                                    мне бы ссылки на решения задачи подобной моей тз… предположения я и сам генерировать горазд тоннами :)

                                    в общем пока остановился на решении с proxmox с 6 сетевыми из разных подсетей (27 24) и разными маками...
                                    дальше как я понимаю: мне нужно будет Gateway Priority  поставить одинаковые чтобы работал Load Balancing и все?
                                    триггеры и другое трогать не нужно??

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.