• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Вопросы новичка по pfsense

Russian
62
398
410.6k
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • P
    pigbrother @luha
    last edited by Jan 25, 2021, 9:29 AM

    @luha said in Вопросы новичка по pfsense:

    Оказалось что нет в pf адекватной балансировки

    Если можно - в чем неадекватность балансировки pf?

    L 1 Reply Last reply Jan 25, 2021, 9:57 AM Reply Quote 0
    • F
      farwork @werter
      last edited by farwork Jan 25, 2021, 9:55 AM Jan 25, 2021, 9:54 AM

      @werter said in Вопросы новичка по pfsense:

      @farwork
      Мил человек, я ж ссылку дал. Вы хоть почитать по ней потрудитесь (
      Без wpad-а не получится

      Варианты:

      • собрать оверт самому с нужными пакетами (на 4пда есть КАК)
        купить железку с 8МБ ПЗУ и водрузить туда оврт 19 с wpad-basic
        оплатить работу по сборке оврт под вас

      Вариант * сложнее, но получите ОПЫТ, к-ый бесценен.

      Да спасибо я потом уже понял. Название смутило просто. уже смотрел про сборку. Если не найду другую железку то так и сделаю. Просто обидно будет если соберу а окажется что зря. На моей совсем мало места как то
      Filesystem Size Used Available Use% Mounted on
      /dev/root 2.3M 2.3M 0 100% /rom
      tmpfs 13.6M 1.6M 12.0M 12% /tmp
      /dev/mtdblock3 320.0K 240.0K 80.0K 75% /overlay
      overlayfs:/overlay 320.0K 240.0K 80.0K 75% /
      tmpfs 512.0K 0 512.0K 0% /dev

      1 Reply Last reply Reply Quote 0
      • L
        luha @pigbrother
        last edited by luha Jan 25, 2021, 10:00 AM Jan 25, 2021, 9:57 AM

        @pigbrother Не буду скрывать, с pf знаком от недавно. Возможно что просто не разобрался, тем более что благодаря форумчанам удалось несколько вопросов закрыть.

        К балансировке (без проксей) претензии следующие:

        • Когда пользователи из локалки выходят в интернет то только через один определённый канал. А хотелось бы их автоматом распределять то туда то сюда в зависимости от нагрузки.
        • Когда один канал падает то нет адекватной реакции от роутера. Пояснение - имеем почтовик, ему нужен PTR и SPF и прочее такое, поэтому через роутер для него жёстко прописаны правила куда идти и как... канал падает... админ руками переключает... а должно само.
          ... такие вот дела.
        P 1 Reply Last reply Jan 25, 2021, 11:42 AM Reply Quote 0
        • P
          pigbrother @luha
          last edited by pigbrother Jan 25, 2021, 11:46 AM Jan 25, 2021, 11:42 AM

          @luha said in Вопросы новичка по pfsense:

          то только через один определённый канал

          Настроено через Gateway Groups с равными Tiers?
          Странно. Это как раз работает нормально. Приоритет использования каналов настраивал через Gateway Weight, при равных Weight балансировка вполне адекватна.
          Другое дело, что если включить sticky connections, клиент будет висеть на выбранном ресурсе через конкретный канал, пока не истечет время states или states не сбросить.

          @luha said in Вопросы новичка по pfsense:

          имеем почтовик

          Тут сложнее, но, по идее, для входящих писем достаточно настроенных mx-записей ,а для исходящих, как вариант, добавление записи вида
          ip4:a.a.a.a ip4:b.b.b.b
          в spf.

          Так же настраивал failover для OVPN-клиента для site-to-site на pf. Но это уже другая история (С)

          L 1 Reply Last reply Jan 25, 2021, 11:48 AM Reply Quote 0
          • L
            luha @pigbrother
            last edited by Jan 25, 2021, 11:48 AM

            @pigbrother Так в том и дело! В том и проблема. Есть пользователи разных групп и категорий - одних в один канал надо, других в другой, третьих нужно баллансировать. И ещё есть сервера, тоже разные - они могут работать только на определённых настройках правильно т.к. к ним из-вне идут подключения, нельзя их балансировать. А из инструментария имеем только дубовые методы вроде приколачивания выходного канала в свойствах для конкретного IP на адаптере локальной сети! Это ни в какие ворота не пролазит даже боком.

            P 1 Reply Last reply Jan 25, 2021, 11:52 AM Reply Quote 0
            • P
              pigbrother @luha
              last edited by Jan 25, 2021, 11:52 AM

              @luha said in Вопросы новичка по pfsense:

              т.к. к ним из-вне идут подключения, нельзя их балансировать

              Имеется в виду обычный порт форвард? Если да, включение балансировки никаких проблем не доставляло.

              Вспоминаю мультиван на Микротик - это да. Например ответить по порт форвард через шлюз, на который пришел запрос (что в общем-то логично) там это отдельная задача, решаемая маркировкой пакетов.

              L 1 Reply Last reply Jan 25, 2021, 12:03 PM Reply Quote 0
              • L
                luha @pigbrother
                last edited by Jan 25, 2021, 12:03 PM

                @pigbrother На эту тему (NAT c MultiWAN) недавно делал топик, оказалось сам не заметил в процессе дублирования правил и не переключил интерфейс. Да, NAT работает если из-вне заходят. Но балансировка неполноценная и в некоторых случаях её реализовать не представляю возможным. Если я вынужден жёстко прописывать гатвей в свойствах адреса IP на интерфейсе локальной сети, чтобы заставить пакеты идти туда, куда мне надо, то для этого адреса уже не будут работать никакие балансировки априори. А мне всего-то надо было чтобы этот IP по умолчанию выходил к примеру через определённый IP второго WAN, а другие IP работали через первый WAN. При этом главным у меня почему-то назначается только какой-то один WAN и если выбираю первый то всё идёт в первый... выбираю второй - всё прётся во второй. А мне не надо чтобы всё беспорядочно пёрлось в первый или во второй или в оба случайно. Мне надо чтобы если я указываю что этому IP надо туда - чтобы он туда и ходил, неважно что там для остальных. А если канал упал, то чтобы пёрся согласно следующему правилу для себя. Как-то так надо, а так не получается сделать. (

                W 1 Reply Last reply Jan 25, 2021, 1:40 PM Reply Quote 0
                • W
                  werter @luha
                  last edited by werter Jan 25, 2021, 1:48 PM Jan 25, 2021, 1:40 PM

                  @luha said in Вопросы новичка по pfsense:

                  А мне всего-то надо было чтобы этот IP по умолчанию выходил к примеру через определённый IP второго WAN, а другие IP работали через первый WAN.

                  А правила создать на ЛАН с ЯВНЫМ указанием src и gw и ПРАВИЛЬНО их расставить не пробовали? Для этого не надо быть семи пядей во лбу. Логику элементарную включить.

                  Это ж вы мне рассказывали про "проблему" с ФТП? Начали разбираться и оказалось, что неверные настройки сами же и выставили.

                  Но проще же обвинить ПО, да.

                  Зы. На пальцах. Есть в сети Вася и ему надо выходить в инет с ВАН1. А остальным - через ВАН2. Создайте правило на ЛАН, где в src будет васин ip и gw - GW_ВАН1.
                  Поставьте его ВЫШЕ ВСЕХ. Для остальных создайте правило, где в src - ЛАН нет , в gw - GW_ВАН2. Поставьте его НИЖЕ правила Васи. Сделайте reset states\filter reload.
                  ВСЁ.
                  Это ТАК сложно? Для этого надо CCNP иметь? Я в шоке (

                  L 2 Replies Last reply Jan 25, 2021, 1:46 PM Reply Quote 0
                  • L
                    luha @werter
                    last edited by Jan 25, 2021, 1:46 PM

                    @werter Всё делал как вы мне тут советовали. Советы помогли, но пришло понимание ограниченности системы.

                    Сначала прописал правила в Outbound и очень удивился когда они чуть более чем полностью игнорируются. Пришёл сюда за советом - посоветовали прямо на локальном интерфейсе прописать! Ок... прописал... работает.

                    Это из разряда:

                    • Алё, мастер, у меня дверь плохо закрывается.
                    • А вы её гвоздями пробовали закалачивать?
                    • О! Да, спасибо, теперь хорошо закрылась.
                    1 Reply Last reply Reply Quote 0
                    • L
                      luha @werter
                      last edited by Jan 25, 2021, 1:48 PM

                      @werter Вы перепутали. Про ФТП я вам долго и упорно объяснял что у меня никаких проблем нет с ФТП. А там где я настройки перепутал это была тема не про ФТП.

                      W 1 Reply Last reply Jan 25, 2021, 1:49 PM Reply Quote 0
                      • W
                        werter @luha
                        last edited by werter Jan 25, 2021, 1:50 PM Jan 25, 2021, 1:49 PM

                        @luha

                        Сначала прописал правила в Outbound и очень удивился когда они чуть более чем полностью игнорируются

                        ГДЕ, в КАКОМ мануале написано, что надо в НАТ правило создавать? Покажите.

                        Че вы в НАТ лезите? Не лезьте никуда КРОМЕ правил fw. Не соображаете (пока) - не лезьте.

                        L 1 Reply Last reply Jan 25, 2021, 1:50 PM Reply Quote 0
                        • L
                          luha @werter
                          last edited by Jan 25, 2021, 1:50 PM

                          @werter Хотелось бы уже начать соображать наконец. ;)

                          P.S. По вашим же советам всё делалось.

                          W 1 Reply Last reply Jan 25, 2021, 1:51 PM Reply Quote 0
                          • W
                            werter @luha
                            last edited by werter Jan 25, 2021, 1:51 PM Jan 25, 2021, 1:51 PM

                            @luha
                            Сил нет ( Тупость непроходимая (

                            ГДЕ я вам такое советовал? Показывайте.

                            L 1 Reply Last reply Jan 25, 2021, 1:59 PM Reply Quote 0
                            • L
                              luha @werter
                              last edited by Jan 25, 2021, 1:59 PM

                              @werter Не принимайте всё на свой личный счёт. Имелось в виду по советам людей на форуме (в основной массе опытных форумчан). Вы лично про ФТП старались помогать, я лично это очень ценю, спасибо, пусть и не пригодилось пока, но возможно кому-то пригодится. Там цитировать нечего по сути дела, только время терять. А документация это естественно то с чего начал и то к чему в первую очередь обращаюсь.

                              Вот линк на топик. Если имеете желание, знания и можете прокомментировать с пользой то буду рад.

                              https://forum.netgate.com/topic/157261/multiwan-%D0%BD%D0%B5-%D1%81%D1%80%D0%B0%D0%B1%D0%B0%D1%82%D1%8B%D0%B2%D0%B0%D1%8E%D1%82-%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D0%B0-outbound-%D1%80%D0%B5%D1%88%D0%B5%D0%BD%D0%BE/4

                              W 1 Reply Last reply Jan 25, 2021, 2:06 PM Reply Quote 0
                              • W
                                werter @luha
                                last edited by Jan 25, 2021, 2:06 PM

                                This post is deleted!
                                1 Reply Last reply Reply Quote 0
                                • W
                                  werter
                                  last edited by werter Jan 26, 2021, 10:46 AM Jan 25, 2021, 2:06 PM

                                  @luha
                                  Про Sticky connections поищите.

                                  L P 2 Replies Last reply Jan 25, 2021, 2:08 PM Reply Quote 0
                                  • L
                                    luha @werter
                                    last edited by Jan 25, 2021, 2:08 PM

                                    @werter Спасибо, поищу.

                                    1 Reply Last reply Reply Quote 0
                                    • P
                                      pigbrother @werter
                                      last edited by pigbrother Jan 25, 2021, 5:02 PM Jan 25, 2021, 4:58 PM

                                      @werter said in Вопросы новичка по pfsense:

                                      Stickly connections

                                      Вероятно все же - sticky connections. Я о них выше писал.
                                      Наиболее значимо на ресурсах, где работа идет с авторизацией пользователя - почта, банкинг, форумы и т.д.

                                      W 1 Reply Last reply Jan 26, 2021, 10:46 AM Reply Quote 0
                                      • W
                                        werter @pigbrother
                                        last edited by Jan 26, 2021, 10:46 AM

                                        @pigbrother
                                        Исправил. Спасибо )

                                        L 1 Reply Last reply Jan 27, 2021, 8:09 AM Reply Quote 0
                                        • L
                                          luha @werter
                                          last edited by Jan 27, 2021, 8:09 AM

                                          С переходом на ip6 все эти проблемы должны отойти сами-собой по идее. Даже странно, почему-то в основной массе людям проще настроить то что сложнее. )

                                          W P 2 Replies Last reply Jan 27, 2021, 11:18 AM Reply Quote 0
                                          329 out of 398
                                          • First post
                                            329/398
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.