• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Вопросы новичка по pfsense

Scheduled Pinned Locked Moved Russian
398 Posts 62 Posters 488.9k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • L
    luha @werter
    last edited by Jan 25, 2021, 2:08 PM

    @werter Спасибо, поищу.

    1 Reply Last reply Reply Quote 0
    • P
      pigbrother @werter
      last edited by pigbrother Jan 25, 2021, 5:02 PM Jan 25, 2021, 4:58 PM

      @werter said in Вопросы новичка по pfsense:

      Stickly connections

      Вероятно все же - sticky connections. Я о них выше писал.
      Наиболее значимо на ресурсах, где работа идет с авторизацией пользователя - почта, банкинг, форумы и т.д.

      W 1 Reply Last reply Jan 26, 2021, 10:46 AM Reply Quote 0
      • W
        werter @pigbrother
        last edited by Jan 26, 2021, 10:46 AM

        @pigbrother
        Исправил. Спасибо )

        L 1 Reply Last reply Jan 27, 2021, 8:09 AM Reply Quote 0
        • L
          luha @werter
          last edited by Jan 27, 2021, 8:09 AM

          С переходом на ip6 все эти проблемы должны отойти сами-собой по идее. Даже странно, почему-то в основной массе людям проще настроить то что сложнее. )

          W P 2 Replies Last reply Jan 27, 2021, 11:18 AM Reply Quote 0
          • W
            werter @luha
            last edited by Jan 27, 2021, 11:18 AM

            @luha
            Нам бы с ipv4 разобраться.

            1 Reply Last reply Reply Quote 0
            • P
              pigbrother @luha
              last edited by Jan 27, 2021, 12:26 PM

              @luha said in Вопросы новичка по pfsense:

              С переходом на ip6 все эти проблемы должны отойти сами-собой по идее.

              Уже который год ждем. Зато возникнут другие проблемы.
              Опыта в IPV6 ноль. Домашний провайдер IPV6 выдает. Настроил. Вся домашняя сеть за IPV6 шлюзом (или для IPV6 он все еще роутер?) начала всеми портами по IPV6 торчать в интернет. С файрволлом возиться не стал ( а надо было бы). IPV6 Отключил.

              L 1 Reply Last reply Jan 27, 2021, 12:41 PM Reply Quote 0
              • L
                luha @pigbrother
                last edited by Jan 27, 2021, 12:41 PM

                @pigbrother Похожая история. Опыта не хватает для оценки происходящего. Читал... читал... понимаю дело идёт к тому что в итоге на ip6 будем сидеть, но почему-то не прокатывает. Постоянно что-то встаёт на пути и эти их грабли со шлюзами ip6 в ip4 только ещё больше тормозят и мешают. И да - смущает что по ip6 резко всё оказывается открытым наружу. Как эту фигню вообще контролировать? Пока так-же отключил и провожу эксперименты. Поставил отдельную сеть с роутером, компьютером и сервером. Через роутер сервер нормально не работает, тесты половинчатые. Поставил несколько сетевых, одну вывел напрямую в провайдера, вторую в локалку и настроил что одна только ip6 обслуживает, другая только ip4. Тесты начали проходить положительно, пишет что сеть полностью готова для использования ip6. Ну, думаю, ладно... пускай... внутри локалки будет изоляция, даже неплохо. Начал пробовать запускать сервисы и полная фигня выходит. Уже что только не делал и роутер пытался на ip6 настраивать по всякому и адрсами играл. Этот протокол тупорылый какой-то и не сказать что прям очень удобный. Там каких-то префиксов понапридумывали, каскадов... сначала ввели локальный диапазон, потом отменили... а при смене операторов и даже просто точек нет корректной реакции для удержания канала и приоритеты хромаю. Короче ждём ip16 или какой там будет доделаный стантарт. Не знаю как некоторые страны умудрились на него пересесть. Полное фиаско.

                1 Reply Last reply Reply Quote 0
                • F
                  farwork
                  last edited by Apr 19, 2021, 2:43 AM

                  Подскажите как сделать что бы при multiwan выгрузка шла только на 1н интерфейс. Загружет все хорошо и шустро а вот с выгрузкой проблемы у меня. Работает медленнее чем по 1му интерфейсу

                  W 1 Reply Last reply Apr 19, 2021, 6:40 AM Reply Quote 0
                  • W
                    werter @farwork
                    last edited by werter Apr 19, 2021, 6:42 AM Apr 19, 2021, 6:40 AM

                    Добрый
                    @farwork

                    Никак.
                    Иначе пакеты извне будут приходить с одного ВАНа, а уходить через другой.
                    Можно трафик отправлять через определенный ВАН - весь, на выбор от определенных ip в ЛАН (создать алиас предварительно) или вовне на определенные адреса, порты, протоколы etc. Это наз-ся policy based routing.

                    Или можно настроить limiter, shaper.

                    Зы. Рекомендую хороший цикл статей 'Сети для самых маленьких'. Написано доступно для начинающих.

                    F 1 Reply Last reply Apr 19, 2021, 7:54 AM Reply Quote 0
                    • F
                      farwork @werter
                      last edited by Apr 19, 2021, 7:54 AM

                      @werter said in Вопросы новичка по pfsense:

                      Можно трафик отправлять через определенный ВАН - весь, на выбор от определенных ip в ЛАН

                      Да именно это мне и нужно. Не корректно описал выше как то я. Мне нужно отправлять весь траффик с определенного ип через определенный интерфейс. А принимать с 2х интерфейсов на этот же ип. Такое возможно?

                      W 1 Reply Last reply Apr 19, 2021, 10:02 AM Reply Quote 0
                      • W
                        werter @farwork
                        last edited by Apr 19, 2021, 10:02 AM

                        @farwork
                        Что значит принимать? Проброс портов?

                        F 1 Reply Last reply Apr 20, 2021, 4:40 AM Reply Quote 0
                        • F
                          farwork @werter
                          last edited by Apr 20, 2021, 4:40 AM

                          @werter said in Вопросы новичка по pfsense:

                          то значит принимать? Проброс портов?

                          Нет просто входящий трафик чтобы шел с 2 интерфейсов а исходящий уходил на один. Тоесть просто увеличивать скорость входящего трафика. Так как почему то если исходящий через 2 канала то это медленнее чем через 1н канал

                          P W 2 Replies Last reply Apr 20, 2021, 6:36 AM Reply Quote 0
                          • P
                            pigbrother @farwork
                            last edited by pigbrother Apr 20, 2021, 6:39 AM Apr 20, 2021, 6:36 AM

                            @farwork said in Вопросы новичка по pfsense:

                            если исходящий через 2 канала то это медленнее чем через 1н канал

                            Каналы имеют разную скорость? Если да, и каналы в балансировке с одинаковыми Tier, то нужно указать для каждого шлюза Weight.
                            https://docs.netgate.com/pfsense/en/latest/routing/gateway-configure.html

                            When using Multi-WAN load balancing, if two gateways have different amounts of bandwidth, the Weight parameter adjusts the ratio at which connections are sent through each gateway.
                            For example if WAN1 has 50Mbit/s and WAN2 has 100Mbit/s, weight WAN1 as 1 and WAN2 as 2. Then for every three connections that go out, one will use WAN1 and two will use WAN2. Using this method, connections are distributed in a way that is more likely to better utilize the available bandwidth. Weight from 1 to 30 may be chosen.

                            Полноценно скорости будут суммироваться при многопоточной загрузке (торренты, например) или при открытии многочисленных вкладок в браузере.

                            F 1 Reply Last reply Apr 22, 2021, 8:07 AM Reply Quote 0
                            • W
                              werter @farwork
                              last edited by werter Apr 20, 2021, 4:52 PM Apr 20, 2021, 4:52 PM

                              @farwork
                              Такое невозможно. Уходить и входить будет с того интрерфейса, к-ый будет указан для этого ip в правилах fw как gw.

                              1 Reply Last reply Reply Quote 0
                              • F
                                farwork @pigbrother
                                last edited by farwork Apr 22, 2021, 8:08 AM Apr 22, 2021, 8:07 AM

                                @pigbrother said in Вопросы новичка по pfsense:

                                Каналы имеют разную скорость? Если да, и каналы в балансировке с одинаковыми Tier, то нужно указать для каждого шлюза Weight.
                                https://docs.netgate.com/pfsense/en/latest/routing/gateway-configure.html

                                У меня указано так сейчас. с загрузкой нет проблем все суммируется все работает. Оба канала по 30мегабит. А вот с выгрузкой скорость меньше чем по каждому отдельно
                                balancegroup OPTIC_GW
                                WIFI_GATWAY
                                Tier 1
                                Tier 1
                                bal2 OPTIC_GW
                                WIFI_GATWAY
                                Tier 2
                                Tier 1

                                bal3 OPTIC_GW
                                WIFI_GATWAY
                                Tier 1
                                Tier 2

                                1 Reply Last reply Reply Quote 0
                                • C
                                  chestor37r
                                  last edited by chestor37r Feb 15, 2022, 6:51 AM Feb 15, 2022, 6:49 AM

                                  Добрый день. Помогите кто знает. Есть pfsense с 2 WAN и 1 LAN. Настроен мультиван, при падении первого канала, все выходят в интернет через второй канал, при восстановлении - выходят снова через первый. Есть алиас, который настроен на выход через второй ван, и этот алиас должен выходить ТОЛЬКО через второй ван. Так вот, при падении ван2, алиас выходит в интернет через ван1. Как сделать так, чтобы при падении ван2 алиас сидел без интернета совсем, до восстановления ван2?

                                  В правилах после разрешающего для алиаса выход через ван2, стоят правила запрещающие этому алиасу выходить через ван1 и правило через мультиван. Но это не работает, и алиас все равно идет через ван1.

                                  P 1 Reply Last reply Feb 15, 2022, 8:47 AM Reply Quote 0
                                  • P
                                    pigbrother @chestor37r
                                    last edited by Feb 15, 2022, 8:47 AM

                                    @chestor37r said in Вопросы новичка по pfsense:

                                    Есть алиас, который настроен на выход через второй ван,

                                    А для этого алиаса создано правило на LAN с явным указанием шлюза второго WAN?

                                    C 1 Reply Last reply Feb 15, 2022, 9:42 AM Reply Quote 0
                                    • C
                                      chestor37r @pigbrother
                                      last edited by chestor37r Feb 15, 2022, 9:44 AM Feb 15, 2022, 9:42 AM

                                      @pigbrother Да, я же написал об этом во втором абзаце.

                                      pfsense.jpg

                                      W 1 Reply Last reply Feb 17, 2022, 8:31 AM Reply Quote 0
                                      • W
                                        werter @chestor37r
                                        last edited by Feb 17, 2022, 8:31 AM

                                        Добрый.
                                        @chestor37r
                                        Весь скрин правил покажите.

                                        1 Reply Last reply Reply Quote 0
                                        • R
                                          Reno 0
                                          last edited by Feb 27, 2022, 5:16 PM

                                          Добрый день ! Подскажите плиз: Имею два офиса соединенных pfsense 2.6.0 (OpenVpn P-to-P - шара кей) . На головном (сервере PF1) офисе есть шара - PF 2 без проблем с ней соединен и вся его локалка видит шару. Руководству срочно понадобилась вторая шара, также в локалке сервера (PF1)/ Обе шары находятся в одной подсети (192.168.211.0/24) . Но PF 2 не видит ее (нет пинга), тем более его локалка тоже. Трасерт обрывается на конце туннеля сервера PF1. Повторюсь PF 2 видит несколько машин из локалки PF1, кроме этой второй шары. И ни каких правил не создавали (Первая шара была уже при инсталяции PF1). Понимаю, что PF2 нужно сказать куда ходить с пакетами. Сам копал с Рулесами Файервола, но не докапался ... Спасибо

                                          P R W 3 Replies Last reply Feb 28, 2022, 11:10 AM Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received