Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Маршрутизация multiWAN

    Scheduled Pinned Locked Moved Russian
    7 Posts 5 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      doctor109
      last edited by

      Добрый день, недавно настроил pfsense 2.2.5 для работы с multiwan, все хорошо, но некоторые личные кабинеты и что самое критичное клиент-банки начали постоянно вылетать и просить перелогиниться, если один канал отключаю то все становиться хорошо. Подскажите какое правило необходимо написать чтоб человек с определенным ip адресом ходил только через один wan порт?

      1 Reply Last reply Reply Quote 0
      • P
        pigbrother
        last edited by

        Для начала в

        System: Advanced: Miscellaneous

        включите  Use sticky connections.

        Не поможет - правило на LAN  выше чем Default allow LAN to any rule  вида
        IPv4 * 192.168.0.100 * * * нужный_шлюз none

        1 Reply Last reply Reply Quote 0
        • D
          doctor109
          last edited by

          @pigbrother:

          Для начала в

          System: Advanced: Miscellaneous

          включите  Use sticky connections.

          Не поможет - правило на LAN  выше чем Default allow LAN to any rule  вида
          IPv4 * 192.168.0.100 * * * нужный_шлюз none

          Большое спасибо.

          1 Reply Last reply Reply Quote 0
          • N
            nrw
            last edited by

            Use sticky connections - оно как то странно работает. Например для вконтакте не работает совсем - идут постоянные проблемы с воспроизведением музыки.

            1 Reply Last reply Reply Quote 0
            • S
              Scodezan
              last edited by

              Ну так у него несколько IP адресов. Для него либо не использовать эту функцию, либо в правилах явно указывать через какой шлюз ходить.

              1 Reply Last reply Reply Quote 0
              • P
                pigbrother
                last edited by

                С банками и всякими почтами - помогало.
                С некоторыми ресурсами - нет.

                Почему и привел оба способа решения.

                1 Reply Last reply Reply Quote 0
                • C
                  C2H5OH
                  last edited by

                  @Scodezan:

                  Ну так у него несколько IP адресов. Для него либо не использовать эту функцию, либо в правилах явно указывать через какой шлюз ходить.

                  Как указать, чтобы всё что идёт на vk.com шло через GW от WAN1 и  без привязки к IP из LAN?

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.