MultiWan failover, запрет части трафика на одном из Wan интер&#
-
День добрый.
К PfSense подключено два провайдера (основной и резервный), настроен failover, Trigger Level: Member Down. Согласно инструкции в Wiki создал разрешающее правило с заменой шлюза для failover трафика на лан интерфейсе. Возникла необходимость запретить доступ к части ресурсов при работе на резервном провайдере. Создал запрещающее правило на интерфейсе резервного провайдера, но оно не действует. Такое впечатления, что пакеты попавшие под действие правила failover на входящем интерфейсе, на исходящем интерфейсе под действие фаервола не попадают. Подскажите, пожалуйста, так и должно быть или я где то напутал? Вопрос решил перенаправлением на failover только необходимой части трафика. -
Доброе.
Покажите скрины того, что создали. Скорее всего вы запр. правило или неверно создали или поместили ниже разрешающего и оно не сработает.