Маршрутизация multiWAN



  • Добрый день, недавно настроил pfsense 2.2.5 для работы с multiwan, все хорошо, но некоторые личные кабинеты и что самое критичное клиент-банки начали постоянно вылетать и просить перелогиниться, если один канал отключаю то все становиться хорошо. Подскажите какое правило необходимо написать чтоб человек с определенным ip адресом ходил только через один wan порт?



  • Для начала в

    System: Advanced: Miscellaneous

    включите  Use sticky connections.

    Не поможет - правило на LAN  выше чем Default allow LAN to any rule  вида
    IPv4 * 192.168.0.100 * * * нужный_шлюз none



  • @pigbrother:

    Для начала в

    System: Advanced: Miscellaneous

    включите  Use sticky connections.

    Не поможет - правило на LAN  выше чем Default allow LAN to any rule  вида
    IPv4 * 192.168.0.100 * * * нужный_шлюз none

    Большое спасибо.



  • Use sticky connections - оно как то странно работает. Например для вконтакте не работает совсем - идут постоянные проблемы с воспроизведением музыки.



  • Ну так у него несколько IP адресов. Для него либо не использовать эту функцию, либо в правилах явно указывать через какой шлюз ходить.



  • С банками и всякими почтами - помогало.
    С некоторыми ресурсами - нет.

    Почему и привел оба способа решения.



  • @Scodezan:

    Ну так у него несколько IP адресов. Для него либо не использовать эту функцию, либо в правилах явно указывать через какой шлюз ходить.

    Как указать, чтобы всё что идёт на vk.com шло через GW от WAN1 и  без привязки к IP из LAN?