Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Rules как настроить

    Scheduled Pinned Locked Moved Russian
    14 Posts 3 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      recruit
      last edited by

      Подскажите уважаемые гуру не могу настроить правила для pf. У меня в pf заходят 3 провайдера и мне нужно, чтобы с локальной сети ходили пользователи по провайдеру 1 на определенный адрес. В правилах написал, прилагаю скин. Делаю tracert и вижу что на тот адрес на который нужно идти на провайдер 1, он идет через провайдер 2. Кстати правило которое разрешат ходить без ограничений я переместил вниз, а остальные на вверх. Пожалуйста подскажите где ошибка. И еще при трасеровки иногда идет через нужного провайдера.

      1 Reply Last reply Reply Quote 0
      • R
        recruit
        last edited by

        вот скины

        pfsense6_1.png
        pfsense6_1.png_thumb
        tracert.png
        tracert.png_thumb

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Укажите явно destination и gateway для Ваших пол-ей. И поставьте это правило выше остальных.

          1 Reply Last reply Reply Quote 0
          • R
            recruit
            last edited by

            А есть пример

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              А что там примерить ?! В destination укажите тот адрес , что вам нужен и явно шлюз.

              1 Reply Last reply Reply Quote 0
              • R
                recruit
                last edited by

                но у меня так и стоит но иногда при трассировки лезет не туда.

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  @recruit:

                  но у меня так и стоит но иногда при трассировки лезет не туда.

                  Еще раз :

                  Укажите явно destination и gateway для Ваших пол-ей. И поставьте это правило выше остальных.

                  На Вашем скрине первым стоит правило , где в Destination явно ничего не указано. Вот оно и срабатывает.

                  P.s. Вроде по-русски пишу.

                  1 Reply Last reply Reply Quote 0
                  • R
                    recruit
                    last edited by

                    Завтра скину скин Rules

                    1 Reply Last reply Reply Quote 0
                    • R
                      recruit
                      last edited by

                      Ситуация не изменилась как я и писал раньше иногда при трассировки лезет не туда и как только залезет один раз так всё все последующие трассировки идут не того провайдера. Вот скин Rules

                      rules.png
                      rules.png_thumb

                      1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother
                        last edited by

                        исправьте в нужных правилах протокол c TCP на any
                        должно получиться
                        IPv4 *
                        Или добавьте правило для ICMP

                        После изменения\добавления правил - reset states.

                        1 Reply Last reply Reply Quote 0
                        • R
                          recruit
                          last edited by

                          Спасибо помогло убрал TCP в правилах и все заработало. А почему когда ставишь TCP идет не туда, а когда убираешь TCP, а ставишь any идет куда надо.

                          1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother
                            last edited by

                            @recruit:

                            Спасибо помогло убрал TCP в правилах и все заработало. А почему когда ставишь TCP идет не туда, а когда убираешь TCP, а ставишь any идет куда надо.

                            Потому, что TCP - не единственный протокол, используемый в интернете\сетях
                            Трассировка у вас не работала, потому, что ping\traceroute используют ICMP.
                            https://ru.wikipedia.org/wiki/ICMP

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              Поищите цикл статетей "Сети для самых маленьких". Оч. советую.

                              1 Reply Last reply Reply Quote 0
                              • R
                                recruit
                                last edited by

                                Эх  :-[ рано обрадовался сегодня весь день тестил. И выяснил что иногда ситуация та же лезет не туда. У меня вопрос кто нибудь пробовал функцию захват пакета дабы выяснить на каком этапе он не туда идет.

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.