Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Настройка 2 WAN и 2 LAN

    Scheduled Pinned Locked Moved Russian
    28 Posts 4 Posters 2.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rubic @mihail_204
      last edited by rubic

      @mihail_204 Не спешите так, теперь уже нет смысла закрашивать :) Для начала, следовало бы назначить GW_WAN_2 в качестве default (там ниже можно выбрать), а GW_WAN грохнуть, ну или наоборот грохнуть GW_WAN_2, а GW_WAN дать корректный IP и соответствующим образом настроить правила LAN1 и интерфейс WAN1

      1 Reply Last reply Reply Quote 0
      • M
        mihail_204
        last edited by

        Изменение Gateway ро умолчанию на GW_WAN_2 ничего не дало

        R 1 Reply Last reply Reply Quote 0
        • R
          rubic @mihail_204
          last edited by

          @mihail_204 Как вы определяете, что трафик LAN2 идет через WAN1?

          1 Reply Last reply Reply Quote 0
          • M
            mihail_204
            last edited by mihail_204

            В нашей компании разрабатывается почтовое решение для бизнеса. Я отправляю письмо с интерфейса LAN2, на котором трафик должен перенаправляться на WAN2, на gmail. В оригинале сообщения вижу, что оно было получено с IP адреса WAN1

            В программе есть свой SMTP сервер, можно указать IP интерфейса, с которого он будет отправлять

            K 1 Reply Last reply Reply Quote 0
            • K
              Konstanti @mihail_204
              last edited by Konstanti

              @mihail_204 Ради интереса
              из консоли запустите команду pfctl -sr
              ближе к концу списка правил Вы должны увидеть , что-то типа такого

              pass in quick on XXX route-to (YYY ZZZ.ZZZ.ZZZ.ZZZ)

              где XXX - название Вашего lan1 или lan2 интерфейса
              YYY - название wan1 или wan 2 интерфейса
              ZZZ - соответствующий YYY адрес шлюза
              проверьте, совпадают ли Ваши "хотелки" с информацией , полученной из этой команды
              названия интерфейсов могут быть , например , igb1,re1,em1 и тд и тп (зависит от типа сетевой карты )

              R 1 Reply Last reply Reply Quote 0
              • R
                rubic @Konstanti
                last edited by

                @Konstanti а лучше прямо через Diagnostics > Command prompt сразу pfctl -sn && pfctl -sr и вывод сюда
                настройки вроде выглядят корректно, но тянуть инфу по капле через скриншоты до темноты можно :)

                K 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @rubic
                  last edited by

                  @rubic

                  я с такой ошибкой встречаюсь впервые , поэтому мне лично для начала было бы достаточно , чтобы ТС посмотрел всего на 2 правила , которые попадают под мой шаблон
                  PBR в PF пока ни разу не подводил
                  Хотя , конечно , бывает всякое - не удивлюсь , если есть какие-нибудь мудреные флоатинг правила

                  1 Reply Last reply Reply Quote 0
                  • M
                    mihail_204
                    last edited by mihail_204

                    pfctl.txt

                    138.201.100.138 - WAN1
                    148.251.68.211 - WAN2

                    192.168.1.0/24 - LAN1
                    192.168.2.0/24 - LAN2

                    K R 2 Replies Last reply Reply Quote 0
                    • K
                      Konstanti @mihail_204
                      last edited by

                      This post is deleted!
                      1 Reply Last reply Reply Quote 0
                      • R
                        rubic @mihail_204
                        last edited by

                        @mihail_204 дайте Diagnostics > Routes

                        1 Reply Last reply Reply Quote 0
                        • M
                          mihail_204
                          last edited by mihail_204

                          После того, как изменение Gateway по-умолчанию ни к чему не привело, я вернул настройки на старый Gateway по-умолчанию

                          8548dcc0-3d11-4277-996a-e2382074c269-image.png

                          5e407d1f-25b6-471b-8166-d42418e5517e-image.png

                          R 1 Reply Last reply Reply Quote 0
                          • R
                            rubic @mihail_204
                            last edited by

                            @mihail_204 у вас какой-то кошмар с настройкой шлюзов и интерфейсов до сих пор. 138.201.100.138 у вас и default gateway и принадлежит самому pfSense одновременно. Default gateway должен по идее быть 138.201.100.137

                            1 Reply Last reply Reply Quote 0
                            • M
                              mihail_204
                              last edited by

                              Изменил Default GW на .138.201.100.137, при прошлом изменении это ничего не дало.
                              Вот логи:
                              pfctl.txt

                              45907a09-198f-47cf-a891-54ebdcf7ec60-image.png

                              9ee6023d-e0f2-4161-9870-7e576143a5f9-image.png

                              R 2 Replies Last reply Reply Quote 0
                              • R
                                rubic @mihail_204
                                last edited by

                                @mihail_204 сейчас все ок, думаю, проблема в multihomed smtp server, до завтра

                                1 Reply Last reply Reply Quote 0
                                • M
                                  mihail_204
                                  last edited by mihail_204

                                  Хорошо, спасибо

                                  K 1 Reply Last reply Reply Quote 0
                                  • K
                                    Konstanti @mihail_204
                                    last edited by

                                    @mihail_204
                                    Попробуйте удалить эти правила и создать их заново .
                                    На обоих интерфейсах. На виртуальных машинах такой трюк иногда помогает

                                    1 Reply Last reply Reply Quote 0
                                    • R
                                      rubic @mihail_204
                                      last edited by

                                      @mihail_204 Не вижу никаких проблем в наборе правил, все должно работать. Чтобы изолировать проблему надо подключить какую-нибудь машину (не ваш сервер) в тот и другой LAN и смотреть как ходят пакеты

                                      K 1 Reply Last reply Reply Quote 0
                                      • K
                                        Konstanti @rubic
                                        last edited by Konstanti

                                        @rubic
                                        в качестве гипотезы
                                        я не совсем понимаю вот эти 2 правила

                                        rdr on hn1 inet proto tcp from any to 138.201.100.138 port = pop3s tag PFREFLECT -> 127.0.0.1 port 19000
                                        rdr on hn2 inet proto tcp from any to 138.201.100.138 port = pop3s tag PFREFLECT -> 127.0.0.1 port 19000
                                        

                                        что-то постороннее запущено ?

                                        R 1 Reply Last reply Reply Quote 0
                                        • R
                                          rubic @Konstanti
                                          last edited by

                                          @Konstanti это NAT reflection скорее всего - чтобы из LAN можно было было обратится на адрес 138.201.100.138, как и извне

                                          1 Reply Last reply Reply Quote 0
                                          • M
                                            mihail_204
                                            last edited by

                                            Проблема решилась после того, как на втором интерфейсе настроил получение параметров по DHCP и включил DHCP в pfSense на LAN2.
                                            Спасибо за помощь в решении проблемы!

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.