Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Multi Wan

    Scheduled Pinned Locked Moved Russian
    26 Posts 7 Posters 3.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V Offline
      vehpbkrby
      last edited by

      Не выходит каменный цветок.
      И только добавил вопросов!
      Сделал как вы сказали.
      В фаерволе задал правила только для себя. (мой трафик идет через это правило действительно.. на нем изменяется счетчик трафика)

      Для эксперемента помечаю шлюз как выключенный:

      Трафик продолжает идти через него.

      в логах:
      Sep 6 13:08:57 php-fpm 7112 /rc.filter_configure_sync: MONITOR: WANGW is down, omitting from routing group Rezerv
      Sep 6 13:08:57 php-fpm 85916 /rc.dyndns.update: MONITOR: WANGW is down, omitting from routing group Rezerv

      ??????????.jpg
      ??????????.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • werterW Offline
        werter
        last edited by

        Доброе
        Скрин правил fw на ЛАН

        1 Reply Last reply Reply Quote 0
        • V Offline
          vehpbkrby
          last edited by

          @werter:

          Доброе
          Скрин правил fw на ЛАН

          2.jpg
          2.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • P Offline
            pigbrother
            last edited by

            На пфсенсе прокся.

            Если я помню верно, сквид в последних версиях pfSense с multiwan не работает.

            1 Reply Last reply Reply Quote 0
            • V Offline
              vehpbkrby
              last edited by

              @pigbrother:

              На пфсенсе прокся.

              Если я помню верно, сквид в последних версиях pfSense с multiwan не работает.

              т.е. галка Enable default gateway switching и установка нужной последовательности гейтвеев спасет мир?

              1 Reply Last reply Reply Quote 0
              • werterW Offline
                werter
                last edited by

                Доброе.
                Отключите squid на время. Или заставьте работать его на мультиване.

                1 Reply Last reply Reply Quote 0
                • V Offline
                  vehpbkrby
                  last edited by

                  @werter:

                  Доброе.
                  Отключите squid на время. Или заставьте работать его на мультиване.

                  Доброе.
                  А подскажите какой смысл от того, что я отключу проксирование?

                  а она где то настраивается работа сквида на мультиване? (не вижу подобных настроек)

                  1 Reply Last reply Reply Quote 0
                  • T Offline
                    TinyRaccoon
                    last edited by

                    @pigbrother:

                    На пфсенсе прокся.

                    Если я помню верно, сквид в последних версиях pfSense с multiwan не работает.

                    Простите, с transparent тоже не работает?

                    1 Reply Last reply Reply Quote 0
                    • S Offline
                      smils
                      last edited by

                      Простите, с transparent тоже не работает?

                      Нет.

                      Пробуйте сделать внешний прокси, например так.

                      How to Pfsense + external squid transparent proxy + dansguardian

                      1 Reply Last reply Reply Quote 0
                      • R Offline
                        retry
                        last edited by

                        Ребята, помогите плиз!!! На работе есть два gpon модема (2 точки доступа) от одного провайдера. Пытаюсь настроить мультиван на пфсенс. Вторая точка доступа поначалу при подключении кабеля горит онлайн, и тут же уходит в оффлайн. Пробовал и разные сетевые карты, кабеля менял. Даже пробовал с ван1 модем подключить к ван2(опт1). Думал, что проблема в точке доступа. Но нет. Та точка, которая уходила в офлайн норм работает, перестает вторая. Где то может в настройках надо что-то изменить? (если перезагрузить пфсенс и оставить одну любую из точек доступа, то работает без проблем)

                        настройки точки доступа 1 (ван1)

                        настройки точки доступа 2 (ван2, вернее опт1)

                        1 Reply Last reply Reply Quote 0
                        • P Offline
                          pigbrother
                          last edited by

                          от одного провайдера.

                          Предположу, что:

                          1. GPON на 99,9% работают через один внешний шлюз провайдера, что и вызывает проблемы.

                          2.WAN и OPT могут получать от модемов одинаковый IP, что и вызывает проблемы.

                          Смысла в Multi Wan от одного провайдера, IMHO, особенного нет.

                          1 Reply Last reply Reply Quote 0
                          • werterW Offline
                            werter
                            last edited by

                            Доброе.
                            Если уж совсем никак вот с такими условиями, то поставить первым любой недорогой железный роутер (asus rt-n11p https://4pda.ru/forum/index.php?showtopic=714487, tp-link 840n - https://4pda.ru/forum/index.php?showtopic=786959], а уж после - Pfsense.  Т.е. схема - gpon modem -> железн. роутер -> порт пфсенсе.

                            Но это - снова костыль  :'(

                            1 Reply Last reply Reply Quote 0
                            • R Offline
                              retry
                              last edited by

                              @pigbrother:

                              от одного провайдера.

                              Предположу, что:

                              1. GPON на 99,9% работают через один внешний шлюз провайдера, что и вызывает проблемы.

                              2.WAN и OPT могут получать от модемов одинаковый IP, что и вызывает проблемы.

                              Смысла в Multi Wan от одного провайдера, IMHO, особенного нет.

                              Ага… Проблема в этом и есть скорее всего. Понимаю, что особого смысла от такого мультивана нет, но надо как-то подружить эти точки доступа:( Но  новичок и не знаю как... Подскажите, плиз

                              1 Reply Last reply Reply Quote 0
                              • P Offline
                                pigbrother
                                last edited by

                                @retry:

                                @pigbrother:

                                от одного провайдера.

                                Предположу, что:

                                1. GPON на 99,9% работают через один внешний шлюз провайдера, что и вызывает проблемы.

                                2.WAN и OPT могут получать от модемов одинаковый IP, что и вызывает проблемы.

                                Смысла в Multi Wan от одного провайдера, IMHO, особенного нет.

                                Ага… Проблема в этом и есть скорее всего. Понимаю, что особого смысла от такого мультивана нет, но надо как-то подружить эти точки доступа:( Но  новичок и не знаю как... Подскажите, плиз

                                Если виноват п2.
                                То самый простой способ - зайти в настройки одного из GPON и настроить в нем IP-адрес и его DHCP-сервер на выдачу адресов из отличные от другого GPONа подсети.
                                Напрмер, первый GPON  имеет адрес 192.168.100.1 и выдает адреса по DHCP 192.168.100.2-192.168.100.200
                                то второй настройте
                                на адрес 192.168.200.1 и выдачу адресов DHCP 192.168.200.2-192.168.200.200

                                1 Reply Last reply Reply Quote 0
                                • R Offline
                                  retry
                                  last edited by

                                  @pigbrother:

                                  [
                                  Если виноват п2.
                                  То самый простой способ - зайти в настройки одного из GPON и настроить в нем IP-адрес и его DHCP-сервер на выдачу адресов из отличные от другого GPONа подсети.
                                  Напрмер, первый GPON  имеет адрес 192.168.100.1 и выдает адреса по DHCP 192.168.100.2-192.168.100.200
                                  то второй настройте
                                  на адрес 192.168.200.1 и выдачу адресов DHCP 192.168.200.2-192.168.200.200
                                  [/quote]
                                  Так у меня и настроено.
                                  Первый модем 172,32,32,1
                                  раздача с 172,32,32,2 по 254

                                  Второй модем 172,16,16,1
                                  раздача с 172,16,16,2 по 254

                                  Зашел в настройки модемов и глянул, какой айпишник и шлюз дает провайдер. они разные

                                  1 Reply Last reply Reply Quote 0
                                  • P Offline
                                    pigbrother
                                    last edited by

                                    Тогда не вижу причин такого поведения.
                                    Тем более у каждого GPON  свой  провайдерский шлюз.

                                    Вторая точка доступа поначалу при подключении кабеля горит онлайн, и тут же уходит в оффлайн

                                    Сами по себе они одновременно нормально работают, а это происходит именно при подключении  GPONов к  pfSense?
                                    Какой интерфейс падает? WAN или LAN?

                                    1 Reply Last reply Reply Quote 0
                                    • R Offline
                                      retry
                                      last edited by

                                      @pigbrother:

                                      Тогда не вижу причин такого поведения.
                                      Тем более у каждого GPON  свой  провайдерский шлюз.

                                      Вторая точка доступа поначалу при подключении кабеля горит онлайн, и тут же уходит в оффлайн

                                      Сами по себе они одновременно нормально работают, а это происходит именно при подключении  GPONов к  pfSense?
                                      Какой интерфейс падает? WAN или LAN?

                                      падает ван2. самое интересное в настройках включил на ван1 и опт1(ван2) дшсп  в айпи в6  (дшсп в айпи в4 естессно включены), и получаеся что в4 на ван 2 уходит в оффлайн, а в6 - нет.
                                      Отключил ван1 кабель, перегрузил пфсенс без него - инет пашет с ван2 без проблем. Получается, что все равно где-то конфликт идет? только понять бы где…

                                      1 Reply Last reply Reply Quote 0
                                      • P Offline
                                        pigbrother
                                        last edited by

                                        Если падает WAN - попробуйте пробиться на 2-ю линию поддержки провайдера, опишите проблему и попросите их глянуть логи с их стороны.

                                        1 Reply Last reply Reply Quote 0
                                        • R Offline
                                          retry
                                          last edited by

                                          @pigbrother:

                                          Если падает WAN - попробуйте пробиться на 2-ю линию поддержки провайдера, опишите проблему и попросите их глянуть логи с их стороны.

                                          сорри, не то имел ввиду. то есть  сам модем нормально функционирует. на самом пфсенс  ван2 уходит в оффлайн.

                                          1 Reply Last reply Reply Quote 0
                                          • werterW Offline
                                            werter
                                            last edited by

                                            Доброе.
                                            Галки блокирования серых сетей на WAN-ах снимите. Задайте на WAN-ах pf статические ip и мониторьте гуглоднс в кач-ве gw monitoring.

                                            P.s. Можно ли перевести ваши модемы в режим работы моста\bridge и чтобы пф поднимал сессию ?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.