Веб-сервер за pfsense и двумя провайдерами.
-
кхм, а скрин с правилами NAT?
-
Скрин всех портов или только WAN2? Может сразу еще что-нибудь приложить?
-
вот никак не получается убрать галочку "Default Gateway" у любого из шлюзов в /system_gateways.php, снимаю, сохраняю, а она все там же((
-
Галка на Allow def gw switching стоит ?
-
Если вы про Default gateway switching в меню System Advanced Miscellaneous то да стоит
-
Порты для веб-фейса пф сменили с 80\443 на нестандарт ?
-
Да, сделал это с самого начала
-
А вы откуда доступность веб-серверов проверяете ? Изнутри или с др провайдера ?
-
Изнутри проверяю вижу веб-сервер по обоим WAN портам. Из других сетей по WAN1 вижу, по второму connection timeout
-
Совет. Посмотрите в сторону HAProxy.
Думаю, это то, что вам надо. -
Изнутри проверяю вижу веб-сервер по обоим WAN портам. Из других сетей по WAN1 вижу, по второму connection timeout
Да ? Вы nat loopback задействовали ?
Не делайте так. Проверяйте всегда извне первым делом. -
NAt loopback? где его проверить?
-
NAt loopback? где его проверить?
Уверен, что вы его не включали.
Ок. Проверяйте доступность проброшенного порта всегда извне.
И попоробуйте haproxy. -
Будьте добры, направьте в нужном направлении проверить nat loopback
Почитал про haproxy, это не то, плюс к тому же как говорил уважаемый пыхтор это настраивается по-другому, но убей не пойму как, вроде все проверил, но результат ноль.
@PbIXTOP:Проверяйте - правильно ли настроили https://forum.pfsense.org/index.php?topic=60537.msg337644#msg337644
-
а как у вас настроен Port forwarding на двух WAN? если есть конечно.
подвох где-то рядом. меняю default на другой wan и картина меняется с точностью до наоборот. осталось заставить pf отвечать на тот же wan с которого пришел port forward -
с эти то все ясно. вот прочие настройки. nat reflection, loopback, default gateway. и еще важный момент в том и другом пробросе портов используются одни и те же порты
-
Спасибо. я так и делаю
-
У кого-нибудь есть еще мысли что не так в настройках?
Текущий конфиг такой. Сугубо в целях без-ти удалены MAC адреса, IP адреса.![1 (1).png](/public/imported_attachments/1/1 (1).png)
![1 (1).png_thumb](/public/imported_attachments/1/1 (1).png_thumb)
![1 (2).png](/public/imported_attachments/1/1 (2).png)
![1 (2).png_thumb](/public/imported_attachments/1/1 (2).png_thumb)
![1 (3).png](/public/imported_attachments/1/1 (3).png)
![1 (3).png_thumb](/public/imported_attachments/1/1 (3).png_thumb)
![1 (4).png](/public/imported_attachments/1/1 (4).png)
![1 (4).png_thumb](/public/imported_attachments/1/1 (4).png_thumb)
![1 (5).png](/public/imported_attachments/1/1 (5).png)
![1 (5).png_thumb](/public/imported_attachments/1/1 (5).png_thumb)
![1 (6).png](/public/imported_attachments/1/1 (6).png)
![1 (6).png_thumb](/public/imported_attachments/1/1 (6).png_thumb)
![1 (7).png](/public/imported_attachments/1/1 (7).png)
![1 (7).png_thumb](/public/imported_attachments/1/1 (7).png_thumb)
![1 (8).png](/public/imported_attachments/1/1 (8).png)
![1 (8).png_thumb](/public/imported_attachments/1/1 (8).png_thumb)
-
Покажите правила fw на LAN. Все.
-
Правила fw