Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Веб-сервер за pfsense и двумя провайдерами.

    Scheduled Pinned Locked Moved Russian
    30 Posts 4 Posters 22.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      NAt loopback? где его проверить?

      Уверен, что вы его не включали.

      Ок. Проверяйте доступность проброшенного порта всегда извне.
      И попоробуйте haproxy.

      1 Reply Last reply Reply Quote 0
      • T
        tazman_555
        last edited by

        Будьте добры, направьте в нужном направлении проверить nat loopback
        Почитал про haproxy, это не то, плюс к тому же как говорил уважаемый пыхтор это настраивается по-другому, но убей не пойму как, вроде все проверил, но результат ноль.
        @PbIXTOP:

        Проверяйте - правильно ли настроили https://forum.pfsense.org/index.php?topic=60537.msg337644#msg337644

        1 Reply Last reply Reply Quote 0
        • T
          tazman_555
          last edited by

          а как у вас настроен Port forwarding на двух WAN? если есть конечно.
          подвох где-то рядом. меняю default на другой wan и картина меняется с точностью до наоборот. осталось заставить pf отвечать на тот же wan с которого пришел port forward

          1 Reply Last reply Reply Quote 0
          • T
            tazman_555
            last edited by

            с эти то все ясно. вот прочие настройки. nat reflection, loopback, default gateway. и еще важный момент в том и другом пробросе портов используются одни и те же порты

            1 Reply Last reply Reply Quote 0
            • T
              tazman_555
              last edited by

              Спасибо. я так и делаю

              1 Reply Last reply Reply Quote 0
              • T
                tazman_555
                last edited by

                У кого-нибудь есть еще мысли что не так в настройках?
                Текущий конфиг такой. Сугубо в целях без-ти удалены MAC адреса, IP адреса.

                ![1 (1).png](/public/imported_attachments/1/1 (1).png)
                ![1 (1).png_thumb](/public/imported_attachments/1/1 (1).png_thumb)
                ![1 (2).png](/public/imported_attachments/1/1 (2).png)
                ![1 (2).png_thumb](/public/imported_attachments/1/1 (2).png_thumb)
                ![1 (3).png](/public/imported_attachments/1/1 (3).png)
                ![1 (3).png_thumb](/public/imported_attachments/1/1 (3).png_thumb)
                ![1 (4).png](/public/imported_attachments/1/1 (4).png)
                ![1 (4).png_thumb](/public/imported_attachments/1/1 (4).png_thumb)
                ![1 (5).png](/public/imported_attachments/1/1 (5).png)
                ![1 (5).png_thumb](/public/imported_attachments/1/1 (5).png_thumb)
                ![1 (6).png](/public/imported_attachments/1/1 (6).png)
                ![1 (6).png_thumb](/public/imported_attachments/1/1 (6).png_thumb)
                ![1 (7).png](/public/imported_attachments/1/1 (7).png)
                ![1 (7).png_thumb](/public/imported_attachments/1/1 (7).png_thumb)
                ![1 (8).png](/public/imported_attachments/1/1 (8).png)
                ![1 (8).png_thumb](/public/imported_attachments/1/1 (8).png_thumb)
                1.png
                1.png_thumb

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Покажите правила fw на LAN. Все.

                  1 Reply Last reply Reply Quote 0
                  • T
                    tazman_555
                    last edited by

                    Правила fw

                    12.png
                    12.png_thumb

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      А если явно указать шлюз  multi_gw?

                      1 Reply Last reply Reply Quote 0
                      • T
                        tazman_555
                        last edited by

                        так тоже пробовал, опять отвечает только Wan1. он вообще всегда отвечает, а второй никак. как бы заставить отвечать на тот же WAN с которого пришел запрос

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          А про галку на Stickly connections я уже говорил ?

                          P.s. А может это ваши веб-серверы так сконфигурированы ? Посмотрите их логи.

                          1 Reply Last reply Reply Quote 0
                          • T
                            tazman_555
                            last edited by

                            Интересная мысль. проверил следующим образом:
                            1. зашел на сервер по адресу в локальной сети - увидел в логах GET запрос с адреса своег компа в локальной сети
                            2. зашел из внешней сети по адресу WAN1 - увидел в логах IP адрес той тачки из внешней сети
                            3. зашел из внешней сети по адресу WAN2 - увидел в логах IP адрес LAN интерфейса PFsense
                            но так точно не должно быть

                            1 Reply Last reply Reply Quote 0
                            • T
                              tazman_555
                              last edited by

                              Перелопатил EN ветку форума, но так и не удалось победить  :(
                              Отзовись люд, с похожей конфигурацией

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.