Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Не могу провести трафик через третий инте

    Scheduled Pinned Locked Moved Russian
    14 Posts 5 Posters 1.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P Offline
      pigbrother
      last edited by

      А для этого третьего провайдера имеется ли правило Outbound NAT?

      1 Reply Last reply Reply Quote 0
      • deem73D Offline
        deem73
        last edited by

        @pigbrother:

        А для этого третьего провайдера имеется ли правило Outbound NAT?

        Там все пусто. Для всех провайдеров.

        Я смотрю тут: Firewall: NAT: Outbound

        2.0.2-RELEASE (i386)
        built on Fri Dec 7 16:30:14 EST 2012

        1 Reply Last reply Reply Quote 0
        • deem73D Offline
          deem73
          last edited by

          Ещё момент.
          Если в настройках интерфейса (Interfaces: WAN_FN_AE) указать правильный шлюз "****.135.1",  то сайты не пингуются даже из интерфейса pfsense. Если же поставить Gateway: none - то пингуются.

          14Interfaces-WAN_FN_AE.JPG_thumb
          14Interfaces-WAN_FN_AE.JPG

          2.0.2-RELEASE (i386)
          built on Fri Dec 7 16:30:14 EST 2012

          1 Reply Last reply Reply Quote 0
          • P Offline
            pigbrother
            last edited by

            Несколько не по теме:
            Что вас удерживает на 2.0.2-RELEASE?

            1 Reply Last reply Reply Quote 0
            • deem73D Offline
              deem73
              last edited by

              @pigbrother:

              Несколько не по теме:
              Что вас удерживает на 2.0.2-RELEASE?

              Работает нормально. Замечаний нет. А после обнов часто наступают какие-то глюки. Вплоть до того, что pf может не стартовать. Пару лет назад  были похожие темы.
              Я обновляюсь тогда когда обнова исправляет какой-то глюк который меня сильно напрягает, или в старой версии нет нужных фич.
              Как-то так!

              2.0.2-RELEASE (i386)
              built on Fri Dec 7 16:30:14 EST 2012

              1 Reply Last reply Reply Quote 0
              • P Offline
                PbIXTOP
                last edited by

                Конечно одинаковая подсеть на разных интерфейсах — это возможно, но обычно при этом их разносят в разные таблицы маршрутизации (чего в pfSense не реализовано).
                Gateway в pfSense, если вы взглянули бы на таблицу маршрутизации и правила pf, привязывается жестко к интерфейсу.
                Поэтому самое простое и правильное решение указал werter.
                Но если же провайдер с дуру требует уникальную связку ip-mac, тогда проблема локализуется только установкой промежуточного маршрутизатора между pfSense и одним из линков провайдера.

                1 Reply Last reply Reply Quote 0
                • deem73D Offline
                  deem73
                  last edited by

                  @PbIXTOP:

                  Конечно одинаковая подсеть на разных интерфейсах — это возможно, но обычно при этом их разносят в разные таблицы маршрутизации (чего в pfSense не реализовано).
                  Gateway в pfSense, если вы взглянули бы на таблицу маршрутизации и правила pf, привязывается жестко к интерфейсу.
                  Поэтому самое простое и правильное решение указал werter.
                  Но если же провайдер с дуру требует уникальную связку ip-mac, тогда проблема локализуется только установкой промежуточного маршрутизатора между pfSense и одним из линков провайдера.

                  Провайдер даёт статический внешний айпи для моего оборудования и айпи своего шлюз. Шлюзы для первого подключения и для второго - совпадают. Может попросить провайдера, чтобы он дал другой шлюз с другим айпи?

                  2.0.2-RELEASE (i386)
                  built on Fri Dec 7 16:30:14 EST 2012

                  1 Reply Last reply Reply Quote 0
                  • werterW Offline
                    werter
                    last edited by

                    Доброе.
                    Проще сменить провайдера. Это возможно ?

                    1 Reply Last reply Reply Quote 0
                    • deem73D Offline
                      deem73
                      last edited by

                      @werter:

                      Доброе.
                      Проще сменить провайдера. Это возможно ?

                      Не проще. Ряд организационных и финансовых причин. У меня 3 ДСЛ соединений одного провайдера, и 2 оптических от другого. Причем 2 оптических зашли в здание по одному кабелю, потом разветвляются, а потом соединяются на центральном узле. Может просить у провайдера другой Айпи шлюза? И тогда оно аккуратно ляжет в pf?

                      2.0.2-RELEASE (i386)
                      built on Fri Dec 7 16:30:14 EST 2012

                      1 Reply Last reply Reply Quote 0
                      • S Offline
                        Scodezan
                        last edited by

                        @deem73:

                        Может просить у провайдера другой Айпи шлюза? И тогда оно аккуратно ляжет в pf?

                        Может, но 99% откажут.
                        Открой тайну, почему у тебя 2 физических интерфейса для одного провайдера?

                        1 Reply Last reply Reply Quote 0
                        • deem73D Offline
                          deem73
                          last edited by

                          @Scodezan:

                          @deem73:

                          Может просить у провайдера другой Айпи шлюза? И тогда оно аккуратно ляжет в pf?

                          Может, но 99% откажут.
                          Открой тайну, почему у тебя 2 физических интерфейса для одного провайдера?

                          Был у провайдера, разговаривал с директором, он поручил главному сисадмину поспособствовать. Сисадмин выслушал мои доводы и с пониманием к ним отнесся, после чего дал мне другой айпи из другой подсети. Прописал и сразу всё заработало. Правда в браузере внешний айпи совсем не тот, что он мне дал, но это уже детали.

                          Тайна простая, нужны два айпи адреса для двух юрлиц.

                          2.0.2-RELEASE (i386)
                          built on Fri Dec 7 16:30:14 EST 2012

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.