Веб-сервер за pfsense и двумя провайдерами.
-
Настроил так:
#1 interface group не используется.
#2 reply-to not checked.
#3 reply-to not checked.
#4 в настройках интерфейсов WAN и WAN2 указал gateway провайдеров вручную.
Результат тот же, WAN2 не пробрасывает трафик на порт веб-сервера. -
кхм, а скрин с правилами NAT?
-
Скрин всех портов или только WAN2? Может сразу еще что-нибудь приложить?
-
вот никак не получается убрать галочку "Default Gateway" у любого из шлюзов в /system_gateways.php, снимаю, сохраняю, а она все там же((
-
Галка на Allow def gw switching стоит ?
-
Если вы про Default gateway switching в меню System Advanced Miscellaneous то да стоит
-
Порты для веб-фейса пф сменили с 80\443 на нестандарт ?
-
Да, сделал это с самого начала
-
А вы откуда доступность веб-серверов проверяете ? Изнутри или с др провайдера ?
-
Изнутри проверяю вижу веб-сервер по обоим WAN портам. Из других сетей по WAN1 вижу, по второму connection timeout
-
Совет. Посмотрите в сторону HAProxy.
Думаю, это то, что вам надо. -
Изнутри проверяю вижу веб-сервер по обоим WAN портам. Из других сетей по WAN1 вижу, по второму connection timeout
Да ? Вы nat loopback задействовали ?
Не делайте так. Проверяйте всегда извне первым делом. -
NAt loopback? где его проверить?
-
NAt loopback? где его проверить?
Уверен, что вы его не включали.
Ок. Проверяйте доступность проброшенного порта всегда извне.
И попоробуйте haproxy. -
Будьте добры, направьте в нужном направлении проверить nat loopback
Почитал про haproxy, это не то, плюс к тому же как говорил уважаемый пыхтор это настраивается по-другому, но убей не пойму как, вроде все проверил, но результат ноль.
@PbIXTOP:Проверяйте - правильно ли настроили https://forum.pfsense.org/index.php?topic=60537.msg337644#msg337644
-
а как у вас настроен Port forwarding на двух WAN? если есть конечно.
подвох где-то рядом. меняю default на другой wan и картина меняется с точностью до наоборот. осталось заставить pf отвечать на тот же wan с которого пришел port forward -
с эти то все ясно. вот прочие настройки. nat reflection, loopback, default gateway. и еще важный момент в том и другом пробросе портов используются одни и те же порты
-
Спасибо. я так и делаю
-
У кого-нибудь есть еще мысли что не так в настройках?
Текущий конфиг такой. Сугубо в целях без-ти удалены MAC адреса, IP адреса..png)
.png_thumb)
.png)
.png_thumb)
.png)
.png_thumb)
.png)
.png_thumb)
.png)
.png_thumb)
.png)
.png_thumb)
.png)
.png_thumb)
.png)
.png_thumb)
-
Покажите правила fw на LAN. Все.