• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Смена шлюза по таймеру в MultiWAN в 2.4.5

Scheduled Pinned Locked Moved Russian
13 Posts 3 Posters 2.2k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • P
    PTZ-M
    last edited by May 7, 2021, 7:53 AM

    Начало тут - https://forum.netgate.com/post/979460
    Всем спасибо за отзывы в той ветке. Насчёт прослушки OpenVPN на localhost пошаманю.

    Но вот сегодня опять дёрнулось. Судя по всему стоит какой-то тайм-аут в настройках шлюзов. Похоже, что каждые 7 дней он переключает дефолтный шлюз с WAN 1 на WAN2 и наоборот. Причём шаг времени сдвигается, раньше в 9 утра, теперь уже почти в 10 (смутно-о помниться был в pfSense баг, из-за дохлой батарейки на системной плате).

    Провайдер тут явно не при делах. Куда копать? Вес шлюза?

    P 1 Reply Last reply May 7, 2021, 12:28 PM Reply Quote 0
    • P
      pigbrother @PTZ-M
      last edited by May 7, 2021, 12:28 PM

      В System-Routing-Gateways
      Что выбрано? Конкретный шлюз или Automatic?

      P 1 Reply Last reply May 7, 2021, 1:19 PM Reply Quote 0
      • P
        PTZ-M @pigbrother
        last edited by May 7, 2021, 1:19 PM

        @pigbrother группа
        591fae9e-0750-4391-a67f-28245cefcd80-изображение.png

        W 1 Reply Last reply May 8, 2021, 8:59 AM Reply Quote 0
        • W
          werter @PTZ-M
          last edited by werter May 8, 2021, 9:02 AM May 8, 2021, 8:59 AM

          Добрый
          @ptz-m
          У меня таких проблем не было.
          И для модема лучше tier 2 пользовать. Если вы его для failover решили. Это классическая схема (есть в доках).

          Зы. Попробуйте перейти на 2.5.1, если wg не пользуете.
          Зы2. И это. Английский для пф родной. Русский в вебке - как пятая нога для ушастого грызуна.

          1 Reply Last reply Reply Quote 1
          • P
            PTZ-M
            last edited by Dec 1, 2021, 7:19 AM

            Ок, ситуация рандомно повторяется - системность выявить не удалось. Но с систематическим отвалом ранее помог отзыв в другой теме - https://forum.netgate.com/topic/133889/openvpn-sometimes-stops-working-with-cipher_ctx_update-evp_cipherupdate-failed/12?_=1638342582211

            Теперь оффтоп.

            В сообщении https://forum.netgate.com/topic/161065/%D0%B2%D0%BE%D0%BF%D1%80%D0%BE%D1%81%D1%8B-%D0%BF%D0%BE-pfsense-2-5-plus/44?_=1638342466301 было про MultiWAN для OpenVPN, как вариант отсеять возможный баг с WAN. Нашёл оригинал статьи https://docs.netgate.com/pfsense/en/latest/multiwan/openvpn.html И тут встал затык по этой инструкции - поле для указания адреса недоступно! В "Назначение" я могу выбрать поле "Этот файервол" - это аналогично?
            openvpn.jpg

            W 1 Reply Last reply Dec 3, 2021, 2:12 PM Reply Quote 0
            • W
              werter @PTZ-M
              last edited by werter Dec 3, 2021, 2:16 PM Dec 3, 2021, 2:12 PM

              @ptz-m
              Что у вас за скрин? Это Фаер или Порт форвард?
              Решили localhost для овпн пользовать - пользуйте. Если это скрин фаера, то точно не про это.
              Там порт форвард надо делать на localhost с ОБОИХ ВАНов . И сам овпн повесить на локалхост в его настройках.

              Зы. Снова русский в вебке ( Имейте совесть.

              P 1 Reply Last reply Dec 6, 2021, 7:55 AM Reply Quote 0
              • P
                PTZ-M @werter
                last edited by Dec 6, 2021, 7:55 AM

                @werter гм, ну вообще-то да, файер - правила - ван 1, нафига там NAT юзать? По правилам безопасности OpenVPN, дырку для него делать нельзя сразу?

                W 1 Reply Last reply Dec 7, 2021, 6:58 AM Reply Quote 0
                • W
                  werter @PTZ-M
                  last edited by werter Dec 7, 2021, 7:04 AM Dec 7, 2021, 6:58 AM

                  @ptz-m
                  Мил человек, почитайте еще раз оф. доку как заставить овпн работать на локалхосте при мультиване https://docs.netgate.com/pfsense/en/latest/multiwan/openvpn.html#bind-to-localhost-and-setup-port-forwards

                  2021-12-07 10_02_58-Multiple WAN Connections — Using OpenVPN with Multi-WAN _ pfSense Documentation .png

                  P 1 Reply Last reply Dec 7, 2021, 7:58 AM Reply Quote 0
                  • P
                    PTZ-M @werter
                    last edited by Dec 7, 2021, 7:58 AM

                    @werter про порт форвардин и чуть выше написано, это и вызывает недоумение. По моему в мануале ошибка. Прописывать для ван-ов надо именно в файере и выбирать "Этот файервол" - так логичнее. Безопасность вроде как, тут в обоих вариантах не страдает?..

                    W 1 Reply Last reply Dec 7, 2021, 8:11 AM Reply Quote 0
                    • W
                      werter @PTZ-M
                      last edited by Dec 7, 2021, 8:11 AM

                      @ptz-m

                      и выбирать "Этот файервол" - так логичнее.

                      https://forum.netgate.com/topic/117527/this-firewall-self-what-does-it-do

                      "This Firewall (self)" does what it says – It's every address on the firewall already. It's a pf macro that refers to the firewall host and any address it has, collectively.

                      Зы. Откажитесь от рус. в вебке. Чем раньше, тем лучше. Тяжело вам в it далее будет, поверьте.

                      P 1 Reply Last reply Dec 7, 2021, 8:28 AM Reply Quote 0
                      • P
                        PTZ-M @werter
                        last edited by Dec 7, 2021, 8:28 AM

                        @werter said in Смена шлюза по таймеру в MultiWAN в 2.4.5:

                        "This Firewall (self)" does what it says – It's every address on the firewall already. It's a pf macro that refers to the firewall host and any address it has, collectively.

                        Оу! Мда-а, тонкий английский юмор... Вопрос снят, будем юзать сложный путь через нат на 127.0.0.1 (рука-лицо).

                        W 1 Reply Last reply Dec 7, 2021, 10:40 AM Reply Quote 0
                        • W
                          werter @PTZ-M
                          last edited by werter Dec 7, 2021, 10:45 AM Dec 7, 2021, 10:40 AM

                          @ptz-m
                          Нет там юмора. Все логично.
                          Службы даже в Вин могут "висеть" как на внутренних (+ localhost), так и на внешних IP.
                          И отдельно и одновременно.
                          Локалхост-ом может любой адрес из 127.0.0.0/8

                          1 Reply Last reply Reply Quote 0
                          • P
                            PTZ-M
                            last edited by PTZ-M Jan 18, 2022, 3:32 PM Jan 18, 2022, 3:30 PM

                            Странно, фокус не удался. То ли я после праздников жутко туплю, то ли лыжи не едут. Но создал правило через NAT и не взлетело.

                            в нате.jpg

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                              This community forum collects and processes your personal information.
                              consent.not_received