Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    4 WAN в 1 LAN

    Scheduled Pinned Locked Moved Russian
    58 Posts 5 Posters 12.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gena77 @Konstanti
      last edited by

      @konstanti said in 4 WAN в 1 LAN:

      Вам нужно каким-то образом получить доступ к модему ?

      Не к модему, а к модемам.

      @konstanti said in 4 WAN в 1 LAN:

      С реальными примерами

      Выше я приводил пример с браузером (мозила).
      192.168.0.10:5551 - LAN - PF - 3G1
      192.168.0.10:5552 - LAN - PF - 3G2
      192.168.0.10:5553 - LAN - PF - 3G3
      192.168.0.10:5554 - LAN - PF - 3G4

      @konstanti said in 4 WAN в 1 LAN:

      регистрируете 4 динамических DNS

      Где, в PF? Не совсем понял, вы предлогаете через DynDns свои модемы отслеживать?

      K 2 Replies Last reply Reply Quote 0
      • K
        Konstanti @gena77
        last edited by Konstanti

        This post is deleted!
        G 1 Reply Last reply Reply Quote 0
        • K
          Konstanti @gena77
          last edited by Konstanti

          This post is deleted!
          1 Reply Last reply Reply Quote 0
          • G
            gena77 @Konstanti
            last edited by gena77

            @konstanti said in 4 WAN в 1 LAN:

            ( это что за ip адрес ??)

            Тупо пример, общий ip (модемов, групы шлюзов или службы)

            K 1 Reply Last reply Reply Quote 0
            • K
              Konstanti @gena77
              last edited by

              @gena77
              О каком софте мы говорим ??
              Как осуществляется доступ к модему в обычных условиях ??
              После набора набора доменного имени в строке браузера и нажатия кнопочки ENTER , идет запрос к dns серверу для определения ip . Потом уже по этому ip браузер пытается установить соединение на определенном порту .
              Не совсем понял Вашу мысль про софт и домен .

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by werter

                Доброго.

                Предположу, что у @gena77 в конторе ведется бухгалтерия для неск. десятков фирмочек. И для того, чтобы светится на сайте у налоговиков с разными IP для разных фирмочек @gena77 пытается вот так извернуться.

                Или же что-то оч. похожее с "засветом" для разных контор с разными IP на сайтах какой-то отчетности.

                K 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @werter
                  last edited by

                  @werter
                  Ну, если я правильно понял первый пост , то нужен доступ именно к модемам , у которых ip динамический

                  G 1 Reply Last reply Reply Quote 0
                  • G
                    gena77 @Konstanti
                    last edited by gena77

                    @konstanti said in 4 WAN в 1 LAN:

                    Ну, если я правильно понял первый пост , то нужен доступ именно к модемам , у которых ip динамический

                    Доступ не столько к модемам сколько к интерфейсам, если быть точным.

                    @konstanti said in 4 WAN в 1 LAN:

                    Не совсем понял Вашу мысль про софт и домен .

                    Имеется ввиду разный софт, не только браузер.

                    @werter said in 4 WAN в 1 LAN:

                    Предположу, что

                    Ну всё спалил контору.☺

                    K 2 Replies Last reply Reply Quote 0
                    • K
                      Konstanti @gena77
                      last edited by

                      This post is deleted!
                      1 Reply Last reply Reply Quote 0
                      • K
                        Konstanti @gena77
                        last edited by Konstanti

                        This post is deleted!
                        G 1 Reply Last reply Reply Quote 0
                        • G
                          gena77 @Konstanti
                          last edited by gena77

                          @konstanti said in 4 WAN в 1 LAN:

                          Если то , что предположил werter

                          Не совсем.
                          Давайте проще, нужно тоже самое что по ссылке выше (моб.прокси partnerkin.com/tribuna/blog_sensey/kak_podnyat_mobilnye_proksi_3___nastrojka_i_zapusk) но на PF.

                          Но там он использует модемы с прошивкой hilink, а у меня stik. Hilink модемы определяются как сетевая с своим статическим ip, который можно изменить.

                          K 1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti @gena77
                            last edited by

                            @gena77
                            Пытаюсь разобраться , как это организовано в PF
                            если несложно , можно увидеть вывод 2-х команд при подключенных модемах
                            1 ifconfig
                            2 ngctl list

                            G 1 Reply Last reply Reply Quote 0
                            • S
                              Scodezan @gena77
                              last edited by Scodezan

                              @gena77 said in 4 WAN в 1 LAN:

                              @konstanti said in 4 WAN в 1 LAN:

                              конкретизировать задачу

                              На входе один итерфейс LAN.
                              На выходе четыре интерфейса (3g модемы) и возможно Wan проводной.

                              Полагаю цель --- накрутка счётчиков и рассылка спама.
                              Оттого и задача иметь динамический и "чистый" адрес для выхода в интернет,
                              меняющийся по клику без лишних движений.

                              1 Reply Last reply Reply Quote 0
                              • G
                                gena77 @Konstanti
                                last edited by gena77

                                @scodezan said in 4 WAN в 1 LAN:

                                накрутка счётчиков и рассылка спама.

                                Вы серьёзно?

                                K S 3 Replies Last reply Reply Quote 0
                                • K
                                  Konstanti @gena77
                                  last edited by Konstanti

                                  @gena77
                                  Добрый вечер
                                  Итак , мое субъективное мнение
                                  В модемах и и MPD5 разбираюсь не очень , поэтому скажу так
                                  1 по вашей ссылке - 3proxy настроены на отдельном компьютере ,который находится во внутренней сети, и указанный проброс портов происходит при подключении снаружи внутрь , а не в обратную сторону .
                                  Т е грубо схема внешнего подключения клиента такова (на примере Вашей ссылки)
                                  Внешн клиент -> ROUTER WAN (белый IP) порт 50056 -> проброс на 192.168.1.10 порт 50056 -> Модем 1 -> Интернет -> и обратно по цепочке
                                  2 Удаленное управление модемами
                                  В основном опирался вот на эту статью
                                  http://kak-podnyat-proksi-ipv6.ru/kak-podnyat-mobilnye-proksi/
                                  Итак , удаленно получить доступ к модемам вряд ли получится
                                  если надо их перегружать с заданной периодичностью , то надо писать скрипт (
                                  см. пример из статьи , но с учетом того , что там Linux, а тут Freebsd ) и
                                  привязывать его к Cron или разбираться , возможно ли это делать с помощью
                                  mpd5.

                                  C учетом всего написанного, вопросы
                                  1 о каком пробросе идет речь ?
                                  2 все-таки можно ли услышать/увидеть четкую задачу , которая ставится ????
                                  Чтобы PF сам поменял порт назначения на какой-то из списка и отправлял
                                  трафик через нужный модем ??? Возможно ли такое стандартными средствами , не знаю

                                  P 1 Reply Last reply Reply Quote 0
                                  • P
                                    pigbrother @Konstanti
                                    last edited by

                                    @konstanti said in 4 WAN в 1 LAN:

                                    Итак , удаленно получить доступ к модемам вряд ли получится

                                    Еще и потому, что

                                    @gena77 said in 4 WAN в 1 LAN:

                                    ppp0: flags=89d1<UP,POINTOPOINT,RUNNING,NOARP,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1492
                                    inet 10.111.216.0 --> 10.66.63.1

                                    @gena77 said in 4 WAN в 1 LAN:

                                    ppp1: flags=89d1<UP,POINTOPOINT,RUNNING,NOARP,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1492
                                    inet 10.251.161.221 --> 10.65.62.2

                                    Т.е. адреса ожидаемо для мобильного интернета "серые".

                                    @konstanti said in 4 WAN в 1 LAN:

                                    все-таки можно ли услышать/увидеть четкую задачу , которая ставится ????

                                    Совершенно с вами согласен.

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      Scodezan @gena77
                                      last edited by Scodezan

                                      @gena77 said in 4 WAN в 1 LAN:

                                      @scodezan said in 4 WAN в 1 LAN:

                                      накрутка счётчиков и рассылка спама.

                                      Вы серьёзно?

                                      Вполне. Однажды меня просили сделать именно такое именно с такой целью. А поскольку Вы скрываете истинную цель, лично мне больше нечего представить.

                                      На сколько я вижу у других участников обсуждения тоже крышу рвёт от размытости Вашего ТЗ.

                                      Начните с описания ЦЕЛИ.

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by

                                        Доброго.

                                        @Scodezan
                                        ТС и 100 модемов не хватит. Спамеров быстро блокируют на данный момент (ip в блэк-лист и доказывай потом, что не слон)

                                        @gena77
                                        Согласен с предыдущими. Полное ТЗ в студию. Может вам и схема такая и не нужна будет. Придумаем коллективно вам новую )

                                        P 1 Reply Last reply Reply Quote 0
                                        • P
                                          pigbrother @werter
                                          last edited by

                                          @werter said in 4 WAN в 1 LAN:

                                          Спамеров быстро блокируют на данный момент (ip в блэк-лист и доказывай потом, что не слон)

                                          Врядли ТС занимается спамом в чистом виде. Мобильные операторы обычно используют NAT, более продвинутые - Carrier-grade NAT, соответвтенно прямая SMTP-рассылка будет встречать массовые отказы в доставке.

                                          S 1 Reply Last reply Reply Quote 0
                                          • K
                                            Konstanti @gena77
                                            last edited by Konstanti

                                            @gena77
                                            Всем доброго вечера
                                            После целого дня мучений получилось настроить PF так , чтобы менялся порт , не зная ip назначения (как бы проброс изнутри наружу без смены ip назначения)
                                            Т е задача ТС на ethernet портах решается стандартными средствами на 95%
                                            5% - это компиляция 2 модулей ядра из дистрибутива Freebsd и перенос их на PFSense
                                            Как будет выглядеть мое решение в связке с ppp + mpd5 + netgraph ,не знаю ( это надо проверять и настраивать ) . А у меня нет модемов для этого
                                            Если интересно , расскажу
                                            Кстати , есть еще парочка ноу-хау

                                            1. как настроить PF IPSEC site-to-site (если только один адрес белый)
                                            2. как можно добавить через PF еще одну сеть для туннеля IPSEC , если нет доступа к удаленной точке для создания дополнительной фазы 2)

                                            если кому-то нужно , обращайтесь

                                            P 1 Reply Last reply Reply Quote 1
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.