Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите с маршрутизацией или метрика маl

    Russian
    4
    7
    672
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lamerrrr
      last edited by

      Доброго дня.
      имеется pfsense последней версии.

      Есть постоянный маршрут в сеть 10.0.0.0/8 через физический интерфейс.
      нужно, что бы в сеть 10.1.1.0/16 маршрут строился через опенвпн интерфейс.
      опенвпн поднимается, маршрут добавляется…
      но:
      Destination        Gateway            Flags      Netif Expire
      default            x1.x2.x3.x4        UGS        re0
      10.0.0.0/8        10.y1.y2.1        UGS        re1
      10.1.1.0/16      172.16.1.5        UGS        ovpnc1
      ......
      и все, как я понимаю уходит в 10.0.0.0/8 ? как можно решить эту проблему?

      Спасибо.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Доброе.
        Никак. У вас первая сеть 10.0.0.0/8 берет на себя всё. Меняйте адресацию.

        1 Reply Last reply Reply Quote 0
        • R
          rubic
          last edited by

          @lamerrrr:

          и все, как я понимаю уходит в 10.0.0.0/8 ? как можно решить эту проблему?

          Не уходит. Больший префикс ( 16 > 8 ) при прочих равных всегда побеждает. Т. е. все, что в 10.1.x.x, всегда пойдет через ovpnc1 и никогда через re1, не смотря на то, что к обеим сетям подходит.

          1 Reply Last reply Reply Quote 0
          • L
            lamerrrr
            last edited by

            Ээээ… вот такого я не ожидал, два диаметрально противоположных мнения от уважаемых старожилов... :(

            1 Reply Last reply Reply Quote 0
            • P
              pigbrother
              last edited by

              а что показывает трейс в 10.1.1.0/16?
              попробуйте на LAN добавить правило
              IPv4 * LAN net * 10.1.1.0/16 * * none
              и поместить его повыше

              1 Reply Last reply Reply Quote 0
              • R
                rubic
                last edited by

                https://en.wikipedia.org/wiki/Longest_prefix_match

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  2 rubic
                  Спасибо за науку. Всё верно.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.