Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Веб-сервер за pfsense и двумя провайдерами.

    Scheduled Pinned Locked Moved Russian
    30 Posts 4 Posters 22.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tazman_555
      last edited by

      Спасибо за наводку, прочитал, но половины не понял, туго с английским. Сижу парюсь дальше. Буду благодарен, если ткнете пальцем

      1 Reply Last reply Reply Quote 0
      • P
        PbIXTOP
        last edited by

        Если грубо переводить - там написано
        Проверяйте чтоб на всех внешних интерфейсах были прописаны шлюзы
        Убедитесь что у вас не отключен "reply-to" используемый по умолчанию.

        1 Reply Last reply Reply Quote 0
        • T
          tazman_555
          last edited by

          Настроил так:
          #1 interface group не используется.
          #2 reply-to not checked.
          #3 reply-to not checked.
          #4 в настройках интерфейсов WAN и WAN2 указал gateway провайдеров вручную.
          Результат тот же, WAN2 не пробрасывает трафик на порт веб-сервера.

          1 Reply Last reply Reply Quote 0
          • S
            Scodezan
            last edited by

            кхм, а скрин с правилами NAT?

            1 Reply Last reply Reply Quote 0
            • T
              tazman_555
              last edited by

              Скрин всех портов или только WAN2? Может сразу еще что-нибудь приложить?

              1 Reply Last reply Reply Quote 0
              • T
                tazman_555
                last edited by

                вот никак не получается убрать галочку "Default Gateway" у любого из шлюзов в /system_gateways.php, снимаю, сохраняю, а она все там же((

                nat.png
                nat.png_thumb
                rules.png
                rules.png_thumb

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Галка на Allow def gw switching стоит ?

                  1 Reply Last reply Reply Quote 0
                  • T
                    tazman_555
                    last edited by

                    Если вы про Default gateway switching в меню System Advanced Miscellaneous то да стоит

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      Порты для веб-фейса пф сменили с 80\443 на нестандарт ?

                      1 Reply Last reply Reply Quote 0
                      • T
                        tazman_555
                        last edited by

                        Да, сделал это с самого начала

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          А вы откуда доступность веб-серверов проверяете ? Изнутри или с др провайдера ?

                          1 Reply Last reply Reply Quote 0
                          • T
                            tazman_555
                            last edited by

                            Изнутри проверяю вижу веб-сервер по обоим WAN портам. Из других сетей по WAN1 вижу, по второму connection timeout

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              Совет. Посмотрите в сторону HAProxy.
                              Думаю, это то, что вам надо.

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                @tazman_555:

                                Изнутри проверяю вижу веб-сервер по обоим WAN портам. Из других сетей по WAN1 вижу, по второму connection timeout

                                Да ? Вы nat loopback задействовали ?
                                Не делайте так. Проверяйте всегда извне первым делом.

                                1 Reply Last reply Reply Quote 0
                                • T
                                  tazman_555
                                  last edited by

                                  NAt loopback? где его проверить?

                                  1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter
                                    last edited by

                                    NAt loopback? где его проверить?

                                    Уверен, что вы его не включали.

                                    Ок. Проверяйте доступность проброшенного порта всегда извне.
                                    И попоробуйте haproxy.

                                    1 Reply Last reply Reply Quote 0
                                    • T
                                      tazman_555
                                      last edited by

                                      Будьте добры, направьте в нужном направлении проверить nat loopback
                                      Почитал про haproxy, это не то, плюс к тому же как говорил уважаемый пыхтор это настраивается по-другому, но убей не пойму как, вроде все проверил, но результат ноль.
                                      @PbIXTOP:

                                      Проверяйте - правильно ли настроили https://forum.pfsense.org/index.php?topic=60537.msg337644#msg337644

                                      1 Reply Last reply Reply Quote 0
                                      • T
                                        tazman_555
                                        last edited by

                                        а как у вас настроен Port forwarding на двух WAN? если есть конечно.
                                        подвох где-то рядом. меняю default на другой wan и картина меняется с точностью до наоборот. осталось заставить pf отвечать на тот же wan с которого пришел port forward

                                        1 Reply Last reply Reply Quote 0
                                        • T
                                          tazman_555
                                          last edited by

                                          с эти то все ясно. вот прочие настройки. nat reflection, loopback, default gateway. и еще важный момент в том и другом пробросе портов используются одни и те же порты

                                          1 Reply Last reply Reply Quote 0
                                          • T
                                            tazman_555
                                            last edited by

                                            Спасибо. я так и делаю

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.