Configurar determinado IP sair por links diferentes



  • Estou usando a versão 2.3.2, não tenho nenhuma configuração de LoadBalance e Failover, configurei apenas em Firewal/Rules que um determinado Ip deveria sair por um link de Internet diferente do Link padrão, só que não estou conseguindo, sou novo no Pfsense, poderiam me ajudar…

    Pfsense = versão 2.3.2_1
    Proxy Não transparente

    Obs:- Fiz o bloqueio no Firewall/Rules das portas 80, 443 para assim todo acesso a internet ser direcionado para o Proxy Não transparente na port 3128...



  • Procure por TCP_OUTGOING_ADDRESS, é uma configuração no proxy para indicar um caminho diferente para o IP SRC.

    Por padrão, o proxy joga tudo para o default gateway.

    Há diversos tópicos com este questionamento, basta procurar pela tag que te passei e você vai achar a solução.



  • RESOLVIDO… muito obrigado pela ajuda



  • @maximo_marcos:

    RESOLVIDO… muito obrigado pela ajuda

    Posta aí a solução pra nós passo a passo de como você fez, pode ajudar muitos aí depois com o mesmo problema.
    Vws!!!



  • Em Proxy Server / General / Custom ACLS (Before Auth) coloquei o seguinte comando:

    acl gerente src 192.168.1.88    ( Ip 192.xxx.xxx.xxx seria o IP local da maquina do gerente )
    tcp_outgoing_address 177.xxx.xxx.xxx gerente    ( Ip 177.xxx.xxx.xxx é o meu IP externo da Internet - WAN2)

    No meu caso era o que precisa para o IP do Gerente sair apenas pela WAN2 e o restante dos usuários saírem pela WAN1 configurada como Padrão e funcionou…


Log in to reply