Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Подключение к интернет

    Scheduled Pinned Locked Moved Russian
    42 Posts 6 Posters 4.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @uixrw
      last edited by Konstanti

      @uixrw
      Почему ? Я сильно в этой теме не разбираюсь , но, по-моему, для PF важно же , чтобы основной можно было мониторить. И в случае проблем , переключиться на резервный

      1 Reply Last reply Reply Quote 1
      • U
        uixrw
        last edited by

        Я попробую сегодня вечером, в нерабочее время, отключить мониторинг резервного канала и выдернуть основной.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by werter

          Добрый.
          Попробуйте создать явно MULTI_GW_GROUP из своих ВАНов, назначив основному Tier 1, а резервному - Tier 2.
          Триггер срабатывания - link down. После создать правило fw на ЛАН, в к-ом явно указать MULTI_GW_GROUP, созданный ранее. Поставить это правило выше всех и проверить.

          1 Reply Last reply Reply Quote 1
          • U
            uixrw
            last edited by

            1. Отключил мониторинг:
              111.PNG

            2. Создал отказоустойчивую группу:
              222.PNG

            3. Создал правило на LANе:
              333.PNG

            Можно выезжать на локацию и выдёргивать основное подключение?

            1 Reply Last reply Reply Quote 0
            • U
              uixrw
              last edited by uixrw

              Приехал и выдернул основной интернет.

              И о чудо! Интернет полился грязным потоком в локалку через резервное подключение:
              222.PNG

              Получается, что резервный интернет просто нельзя мониторить?

              R 1 Reply Last reply Reply Quote 0
              • U
                uixrw
                last edited by

                Хочу поблагодарить всех, кто помогал мне понять, что мониторинг лишний. СПАСИБО! Так значит есть жизнь на pfSense!

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by werter

                  Вы только с правилами на ЛАН разберитесь )

                  Получается, что резервный интернет просто нельзя мониторить?

                  Вы указали 1.1.1.1 в кач-ве хоста для проверки линка. Вот он его и мониторит.
                  Зы. В свете последних событий я бы в кач-ве хоста для мониторинга указывал один из ой-пи ДНС от Яндекса ) А то неровен час чебурнет суверенный рунет настанет и весь внешний мониторинг помрет.

                  1 Reply Last reply Reply Quote 1
                  • U
                    uixrw
                    last edited by

                    Даже если мониторить DNS провайдера, или просто 192.168.1.1, то WAN2 всё равно в оффлайне.
                    Какие формы благодарности помогающим тут благословляются?
                    А настройку правил файерволла лучше продолжить в другой теме.

                    1 Reply Last reply Reply Quote 0
                    • R
                      rubic @uixrw
                      last edited by

                      @uixrw said in Подключение к интернет:

                      Получается, что резервный интернет просто нельзя мониторить?

                      Можно и нужно, у вас какая-то котовасия там, но на поверхности все настройки вроде как правильные

                      1 Reply Last reply Reply Quote 1
                      • U
                        uixrw
                        last edited by

                        Действительно, котовасия была, это мы не отрицаем. Но она самоликвидировалась после того, как я сделал вот так:
                        111.JPG

                        Теперь резервный гейт чувствует мониторинг и даже иногда зеленеет, но пинг через 3G роутер просто никакой и мониторинг всё равно пришлось отключить.

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by werter

                          @uixrw
                          Многовато выставили ( Оно же все в ОЗУ жить будет. Я бы по умолчанию вернул. Или, если оч хочется, то /tmp 128 и /var 192 или 256 и 384 выставил бы

                          И Periodic в 1 везде. С вашими настройками в 24 оно один раз в сутки будет на диск сбрасываться.

                          1 Reply Last reply Reply Quote 1
                          • U
                            uixrw
                            last edited by

                            Памяти много - мне не жалко.

                            А по поводу периодичности - 1 раз в час запись на диск? А как тогда диск чистить, когда он заполнится?

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by werter

                              Ротация.

                              Памяти много - мне не жалко.

                              Кхм, спорное утверждение )
                              Я бы не "мудрил". Я уж точно не умнее разрабов )

                              1 Reply Last reply Reply Quote 1
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.