Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    4 WAN в 1 LAN

    Scheduled Pinned Locked Moved Russian
    58 Posts 5 Posters 12.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gena77
      last edited by gena77

      Стоп, стоп, стоп, мы не совсем в том направлении двигаемся.
      Может пример с двумя браузерами сбил всех столку, или я не правильно обрисовал картину.
      Перефразирую пример:
      Пусть будет запущен 1 браузер и в нём прописан ip:порт, вышли в сеть через Wan3G1 всё хорошо.
      Теперь меняем в браузере порт (не ip) и нужно выйти в сеть через Wan3G2 и так далее.
      Как разделить Wanы на PF чтоб можно было к ним отдельно обращаться по портам или ip?
      Мои мысли по этому поводу:

      1. Прописать на каждом Wan виртуальный ips, но там нельзя прописать порт.
      2. Пробросить порты, чтоб с машины в Lan при обращении на один ip но разные порты выход был по разным Wan.
      3. Прописать в исходящем NAT ip:порт на нужный Wan, но сомневаюсь что это то что нужно.

      По поводу
      @scodezan said in 4 WAN в 1 LAN:

      запустить на нём 3proxy c конфигом

      Я помню про него, но на win7 использовал проксифаер.
      Настроить правила я так понимаю указать для каждого ip (192.168.1.11-14) свой шлюз от Wan?
      Если будет работать то это пока лучшее решение, но здесь есть определённые минусы.
      Пропадает универсальность, то-есть при добавлении машин в LAN на каждой надо будет ставить 3proxy. Плюс это дополнительный костыль между по и Wan.
      Хотелось бы организовать всё это в самом PF без доведения до ума машины клиента. Так сказать коробочный вариант.

      K S 2 Replies Last reply Reply Quote 0
      • K
        Konstanti @gena77
        last edited by Konstanti

        @gena77
        Так я Вам тоже самое написал

        1. Браузер 1 1.1.1.1:9999 - PBR правило для порта 9999 ( wan3g1) - проброс в нужный порт
        2. Браузер 1 1.1.1.1: 8888 - PBR правило для порта 8888 ( wan3g2) - проброс в нужный порт

        и тд и тп ( и нет никакой привязки к ip , только порт )

        G 1 Reply Last reply Reply Quote 1
        • G
          gena77 @Konstanti
          last edited by gena77

          ..

          1 Reply Last reply Reply Quote 0
          • S
            Scodezan @gena77
            last edited by

            @gena77 said in 4 WAN в 1 LAN:

            Пусть будет запущен 1 браузер и в нём прописан ip:порт, вышли в сеть через Wan3G1 всё хорошо.
            Теперь меняем в браузере порт (не ip) и нужно выйти в сеть через Wan3G2 и так далее.

            Где меняем то? В строке адреса http://ya.ru:80/ ?

            Да, проксифаер и 3proxy совсем не одно и то-же.
            Если читать маны 3proxy, у Вас возникнет идея запустить его на самом pfSense и разрешить к нему доступ всем в вашей локальной сети.

            G 1 Reply Last reply Reply Quote 0
            • S
              Scodezan @Konstanti
              last edited by

              @konstanti said in 4 WAN в 1 LAN:

              Используем нестандартные порты , по ним инициализируем PBR , а потом пробрасываем нестандартным порт в нужный

              Где-то эта метода описана? Есть опыт реализации?

              1 Reply Last reply Reply Quote 0
              • K
                Konstanti
                last edited by

                @scodezan
                Ваша правда , не получится проброс портов изнутри - наружу
                Надо подумать , можно ли стандартными средствами это сделать

                1 Reply Last reply Reply Quote 0
                • G
                  gena77 @Scodezan
                  last edited by gena77

                  @scodezan said in 4 WAN в 1 LAN:

                  Где меняем то? В строке адреса http://ya.ru:80/ ?
                  Да, проксифаер и 3proxy совсем не одно и то-же.

                  1. В настройках прокси на мозиле.
                  2. Нет конечно, но по завернуть хватает.
                    Хотелось бы вообше без 3proxy, ресурсами pf обойтись.
                    Ну если по-другому никак, то можно попробовать поднять 3proxy на самом pf и разрешить доступ из Lan по лог/пар. Но как это будет работать я не совсем представляю.
                    Нашол тему как на распике подымают аналогичное, может получится адаптировать:
                    partnerkin.com/tribuna/blog_sensey/kak_podnyat_mobilnye_proksi_3___nastrojka_i_zapusk
                  P 1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother @gena77
                    last edited by

                    @gena77, какова вообще цель мероприятия? Оперативно менять исходящий IP? Модемы работают с разными провайдерами?

                    G 1 Reply Last reply Reply Quote 0
                    • G
                      gena77 @pigbrother
                      last edited by gena77

                      @pigbrother said in 4 WAN в 1 LAN:

                      Оперативно менять исходящий IP? Модемы работают с разными провайдерами?

                      Да всё верно.
                      Ситуация осложняется тем что модемы stick не hilink. То-есть статики нет, обратится не к чему. Поэтому нужна прослойка (3proxy и т.п.), или в pf что-то есть но я не знаю. Уже неделю копаю, но везде свои нюансы
                      В идеале всё тоже что по ссылке выше, но на pf.

                      P K 2 Replies Last reply Reply Quote 0
                      • P
                        pigbrother @gena77
                        last edited by pigbrother

                        @gena77 Для смены IP держать 4 -х провайдеров...
                        Не знаю, для какой цели вам нужна смена IP, но может быть стоит посмотреть в сторону (платного) VPN? Плюс, в отличие от решения с прокси это будет работать для всех приложений, а не только тех, что умеют работать через прокси.

                        G 1 Reply Last reply Reply Quote 0
                        • K
                          Konstanti @gena77
                          last edited by Konstanti

                          @gena77 Добрый вечер
                          А можно немного конкретизировать задачу ?
                          С практическими примерами . Сколько портов нужно использовать на входе в PF ? На выходе с разных интерфейсов ?
                          Может быть все-таки есть какая-то привязка к хостам ???? Те можно же создать алиасы на PF для разных групп хостов (IP адресов) и уже по ним производить маршрутизацию трафика

                          G 1 Reply Last reply Reply Quote 0
                          • G
                            gena77 @pigbrother
                            last edited by

                            @pigbrother said in 4 WAN в 1 LAN:

                            Для смены IP держать 4 -х провайдеров...

                            Четыре или два не главное, важно выход и управление с машины а не с интервейса.
                            VPN не совсем то, в моём варианте контроля больше и ip лучше.

                            S 1 Reply Last reply Reply Quote 0
                            • G
                              gena77 @Konstanti
                              last edited by gena77

                              @konstanti said in 4 WAN в 1 LAN:

                              конкретизировать задачу

                              На входе один итерфейс LAN.
                              На выходе четыре интерфейса (3g модемы) и возможно Wan проводной.

                              @konstanti said in 4 WAN в 1 LAN:

                              Может быть все-таки есть какая-то привязка к хостам ?

                              Пока ничего путного не получилось. Находил где-то, там по внутреннему шлюзу провайдера идентифицировали интерфейс. Но он динамический и его постоянно определять надо после смены ip.

                              K 1 Reply Last reply Reply Quote 0
                              • K
                                Konstanti @gena77
                                last edited by Konstanti

                                This post is deleted!
                                G 1 Reply Last reply Reply Quote 0
                                • G
                                  gena77 @Konstanti
                                  last edited by

                                  @konstanti said in 4 WAN в 1 LAN:

                                  Вам нужно каким-то образом получить доступ к модему ?

                                  Не к модему, а к модемам.

                                  @konstanti said in 4 WAN в 1 LAN:

                                  С реальными примерами

                                  Выше я приводил пример с браузером (мозила).
                                  192.168.0.10:5551 - LAN - PF - 3G1
                                  192.168.0.10:5552 - LAN - PF - 3G2
                                  192.168.0.10:5553 - LAN - PF - 3G3
                                  192.168.0.10:5554 - LAN - PF - 3G4

                                  @konstanti said in 4 WAN в 1 LAN:

                                  регистрируете 4 динамических DNS

                                  Где, в PF? Не совсем понял, вы предлогаете через DynDns свои модемы отслеживать?

                                  K 2 Replies Last reply Reply Quote 0
                                  • K
                                    Konstanti @gena77
                                    last edited by Konstanti

                                    This post is deleted!
                                    G 1 Reply Last reply Reply Quote 0
                                    • K
                                      Konstanti @gena77
                                      last edited by Konstanti

                                      This post is deleted!
                                      1 Reply Last reply Reply Quote 0
                                      • G
                                        gena77 @Konstanti
                                        last edited by gena77

                                        @konstanti said in 4 WAN в 1 LAN:

                                        ( это что за ip адрес ??)

                                        Тупо пример, общий ip (модемов, групы шлюзов или службы)

                                        K 1 Reply Last reply Reply Quote 0
                                        • K
                                          Konstanti @gena77
                                          last edited by

                                          @gena77
                                          О каком софте мы говорим ??
                                          Как осуществляется доступ к модему в обычных условиях ??
                                          После набора набора доменного имени в строке браузера и нажатия кнопочки ENTER , идет запрос к dns серверу для определения ip . Потом уже по этому ip браузер пытается установить соединение на определенном порту .
                                          Не совсем понял Вашу мысль про софт и домен .

                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by werter

                                            Доброго.

                                            Предположу, что у @gena77 в конторе ведется бухгалтерия для неск. десятков фирмочек. И для того, чтобы светится на сайте у налоговиков с разными IP для разных фирмочек @gena77 пытается вот так извернуться.

                                            Или же что-то оч. похожее с "засветом" для разных контор с разными IP на сайтах какой-то отчетности.

                                            K 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.