Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Подключение к интернет

    Scheduled Pinned Locked Moved Russian
    42 Posts 6 Posters 5.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • U
      uixrw
      last edited by

      Если отключить мониторинг, то, конечно будет вот так:
      111.PNG

      А за время отключения/включения мониторинга накопились вот такие логи:
      222.PNG
      333.PNG

      А других логов нет.

      K 1 Reply Last reply Reply Quote 0
      • R
        rubic @uixrw
        last edited by

        @uixrw said in Подключение к интернет:

        111.PNG

        Это вся таблица? Должна быть строчка:

        192.168.1.10 .... lo0

        1 Reply Last reply Reply Quote 1
        • U
          uixrw
          last edited by

          Извиняюсь, прошлый раз вся не влезла. А вот теперь вся:
          111.PNG

          1 Reply Last reply Reply Quote 0
          • K
            Konstanti @uixrw
            last edited by

            @uixrw said in Подключение к интернет:

            А других логов нет.

            А есть необходимость мониторить этот канал связи ?
            Пусть он будет всегда поднят в понимании PF.

            1 Reply Last reply Reply Quote 1
            • U
              uixrw
              last edited by

              Мониторить не обязательно, это правда. Однако даже без мониторинга, при отключении основного канала этот не заработает.

              K 1 Reply Last reply Reply Quote 0
              • K
                Konstanti @uixrw
                last edited by Konstanti

                @uixrw
                Почему ? Я сильно в этой теме не разбираюсь , но, по-моему, для PF важно же , чтобы основной можно было мониторить. И в случае проблем , переключиться на резервный

                1 Reply Last reply Reply Quote 1
                • U
                  uixrw
                  last edited by

                  Я попробую сегодня вечером, в нерабочее время, отключить мониторинг резервного канала и выдернуть основной.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by werter

                    Добрый.
                    Попробуйте создать явно MULTI_GW_GROUP из своих ВАНов, назначив основному Tier 1, а резервному - Tier 2.
                    Триггер срабатывания - link down. После создать правило fw на ЛАН, в к-ом явно указать MULTI_GW_GROUP, созданный ранее. Поставить это правило выше всех и проверить.

                    1 Reply Last reply Reply Quote 1
                    • U
                      uixrw
                      last edited by

                      1. Отключил мониторинг:
                        111.PNG

                      2. Создал отказоустойчивую группу:
                        222.PNG

                      3. Создал правило на LANе:
                        333.PNG

                      Можно выезжать на локацию и выдёргивать основное подключение?

                      1 Reply Last reply Reply Quote 0
                      • U
                        uixrw
                        last edited by uixrw

                        Приехал и выдернул основной интернет.

                        И о чудо! Интернет полился грязным потоком в локалку через резервное подключение:
                        222.PNG

                        Получается, что резервный интернет просто нельзя мониторить?

                        R 1 Reply Last reply Reply Quote 0
                        • U
                          uixrw
                          last edited by

                          Хочу поблагодарить всех, кто помогал мне понять, что мониторинг лишний. СПАСИБО! Так значит есть жизнь на pfSense!

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by werter

                            Вы только с правилами на ЛАН разберитесь )

                            Получается, что резервный интернет просто нельзя мониторить?

                            Вы указали 1.1.1.1 в кач-ве хоста для проверки линка. Вот он его и мониторит.
                            Зы. В свете последних событий я бы в кач-ве хоста для мониторинга указывал один из ой-пи ДНС от Яндекса ) А то неровен час чебурнет суверенный рунет настанет и весь внешний мониторинг помрет.

                            1 Reply Last reply Reply Quote 1
                            • U
                              uixrw
                              last edited by

                              Даже если мониторить DNS провайдера, или просто 192.168.1.1, то WAN2 всё равно в оффлайне.
                              Какие формы благодарности помогающим тут благословляются?
                              А настройку правил файерволла лучше продолжить в другой теме.

                              1 Reply Last reply Reply Quote 0
                              • R
                                rubic @uixrw
                                last edited by

                                @uixrw said in Подключение к интернет:

                                Получается, что резервный интернет просто нельзя мониторить?

                                Можно и нужно, у вас какая-то котовасия там, но на поверхности все настройки вроде как правильные

                                1 Reply Last reply Reply Quote 1
                                • U
                                  uixrw
                                  last edited by

                                  Действительно, котовасия была, это мы не отрицаем. Но она самоликвидировалась после того, как я сделал вот так:
                                  111.JPG

                                  Теперь резервный гейт чувствует мониторинг и даже иногда зеленеет, но пинг через 3G роутер просто никакой и мониторинг всё равно пришлось отключить.

                                  1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter
                                    last edited by werter

                                    @uixrw
                                    Многовато выставили ( Оно же все в ОЗУ жить будет. Я бы по умолчанию вернул. Или, если оч хочется, то /tmp 128 и /var 192 или 256 и 384 выставил бы

                                    И Periodic в 1 везде. С вашими настройками в 24 оно один раз в сутки будет на диск сбрасываться.

                                    1 Reply Last reply Reply Quote 1
                                    • U
                                      uixrw
                                      last edited by

                                      Памяти много - мне не жалко.

                                      А по поводу периодичности - 1 раз в час запись на диск? А как тогда диск чистить, когда он заполнится?

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by werter

                                        Ротация.

                                        Памяти много - мне не жалко.

                                        Кхм, спорное утверждение )
                                        Я бы не "мудрил". Я уж точно не умнее разрабов )

                                        1 Reply Last reply Reply Quote 1
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.