Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    MULTI WAN e Instradamento LAN

    Scheduled Pinned Locked Moved Italiano
    3 Posts 2 Posters 872 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mototopo
      last edited by

      Ciao,
      ho configurato il pfsense con 2 WAN e 1 LAN.
      Ho seguito la guida per creare il bilanciamento delle 2 WAN e il failover, dato che sono 2 linee da 4 e 8 MB.
      E fin qui tutto funziona.
      Ho notato però che su un determinato sito, al quale in precedenza entravamo regolarmente, i pc ora si sconnettono.
      Ho sentito il loro tecnico, ed in effetti parrebbe che tal sito salta su 3 o 4 indirizzi di dominio diversi, registrandosi l'indirizzo IP di provenienza, quindi molto probabilmente il mio firewall, con il bilanciamento del traffico, cambia ip e si presenta un po' sulla WAN1 e un po' sulla WAN2.

      Ho creato un alias con quelli che immagino siano gli indirizzi FQDN, e creata la regola qui sotto allegata, per forzare tutto il traffico edlla LAN verso il GW1.
      Ma sembra che non funzioni molto bene.
      Dove sbaglio?

      ![Rules CPR.JPG](/public/imported_attachments/1/Rules CPR.JPG)
      ![Rules CPR.JPG_thumb](/public/imported_attachments/1/Rules CPR.JPG_thumb)

      1 Reply Last reply Reply Quote 0
      • B
        bbassotti
        last edited by

        hai impostate nelle advanced options il gateway su cui devono essere instradati?

        1 Reply Last reply Reply Quote 0
        • M
          mototopo
          last edited by

          @bbassotti:

          hai impostate nelle advanced options il gateway su cui devono essere instradati?

          Ciao,
          si nelle options ho impostato il GW sulla WAN1,
          ma mi sono accorto che gli indirizzi FQDN non erano risolti tutti, (verificato nella TABLES) e perciò ho cambiato l'alias mettendo la network del sito per intero e modificanto anche la regola impostando la sorce la NETWORK LAN.

          Ora sembrerebbe essere migliorata la situazione.

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.