Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    GW грыппы для 3x WAN

    Scheduled Pinned Locked Moved Russian
    14 Posts 3 Posters 972 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C Offline
      chieftech
      last edited by

      Покажите скрином что вы мониторите.

      Такое впечатление что вы мне не доверяете…
      И не удивляйтесь "Как такое возможно", я живу в очень насыщенном событиями месте куда приходит только один магистральный линк и нет конкуренции.

      Снимок.JPG
      Снимок.JPG_thumb

      1 Reply Last reply Reply Quote 0
      • werterW Offline
        werter
        last edited by

        Доброго.
        @chieftech:

        Такое впечатление что вы мне не доверяете…

        Да я и себе иногда не доверяю - перепроверять приходится. Спросил же к тому, что многие не добавляют в кач-ве Monitoring IP сторонние ресурсы , а мониторят шлюз провайдера, напр., что не верно.

        я живу в очень насыщенном событиями месте куда приходит только один магистральный линк и нет конкуренции.

        Вы себе и представить не можете, в каком "очень насыщенном событиями месте" живу я  ;D

        Создайте из ваших 3-ех ВАНов LB-группу и используйте ее в правилах fw на ЛАН. Только галку на Stiсkly connections поставить + Reset states сделайте.

        1 Reply Last reply Reply Quote 0
        • C Offline
          chieftech
          last edited by

          Создайте из ваших 3-ех ВАНов LB-группу и используйте ее в правилах fw на ЛАН. Только галку на Stiсkly connections поставить + Reset states сделайте.

          Да да, я вник. Немогу пока добраться до места, по удалёнке не хочу эксперементировать от греха подальше. По результатам отпишусь

          1 Reply Last reply Reply Quote 0
          • C Offline
            chieftech
            last edited by

            Царь доволен. ;D

            Всё действительно работает только на одной группе LB.

            Работает без галочка Use sticky connections, да и с ней тоже работает. Правда без нее балансит множественные подключения с одного хоста сразу на все 3 шлюза, а с ней только в один.

            В правиласх FW естестественно правило на эту группу

            В настройках впн нужно выбрать группу LB как интерфейс для подключения. Переконекчивается в случае падения почти мгновенно, вырубал ваны в любых последовательностях.

            Спасибо тебе милй человек.

            1 Reply Last reply Reply Quote 0
            • P Offline
              pigbrother
              last edited by

              Работает без галочка Use sticky connections, да и с ней тоже работает
              Лучше оставить включенной. Без нее многие сервисы - банки, почты и  т.д и при использовании LB . могут работать неадекватно.

              В настройках впн нужно выбрать группу LB как интерфейс для подключения.
              Это можно подробнее?

              1 Reply Last reply Reply Quote 0
              • C Offline
                chieftech
                last edited by

                Это можно подробнее?

                В настройках клиента OpenVPN нужно указать интерфейсом подключения группу Loadbalancing'а, иначе не переконекчивается при падении Default шлюза. Уточняю сразу что в моем случае gateway switching не используется.

                vpn.JPG_thumb
                vpn.JPG

                1 Reply Last reply Reply Quote 0
                • P Offline
                  pigbrother
                  last edited by

                  Не предполагал, что создание группы интерфейсов создаст псевдо-интерфейс, доступный для выбора в Open VPN.
                  Возьму на заметку, спасибо. Я Open VPN как интерфейс не использую.
                  gateway switching и зачем он нужен мы с вами(?) вроде обсуждали.

                  1 Reply Last reply Reply Quote 0
                  • werterW Offline
                    werter
                    last edited by

                    Доброго.
                    Супер.

                    Не предполагал, что создание группы интерфейсов создаст псевдо-интерфейс, доступный для выбора в Open VPN.

                    А чего ж не даст-то ? Это ж клиент. А LB-группу мы создали из реальных ВАНов.

                    gateway switching и зачем он нужен

                    Нужен для FO, чтобы явно не создавать FO-группу и у ВАНов "вес" (tier) одинаков.

                    1 Reply Last reply Reply Quote 0
                    • P Offline
                      pigbrother
                      last edited by

                      gateway switching и зачем он нужен
                      дочитаем до конца:
                      мы с вами(?) вроде обсуждали.
                      UPD.
                      Обсуждали именно с chieftech:
                      https://forum.pfsense.org/index.php?topic=140299.msg766894#msg766894

                      А чего ж не даст-то ? Это ж клиент. А LB-группу мы создали из реальных ВАНов.
                      К своему стыду не знал, что создание LB-группы создает не только шлюз, но и интерфейс.

                      1 Reply Last reply Reply Quote 0
                      • werterW Offline
                        werter
                        last edited by

                        @pigbrother:

                        дочитаем до конца:
                        мы с вами(?) вроде обсуждали.
                        Поискать ссылку на пост?

                        Это для chieftech

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.