Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Policy routing

    Scheduled Pinned Locked Moved Russian
    15 Posts 3 Posters 6.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alexandrnew
      last edited by

      как сделать простой policy routing? есть два WAN канала, мне надо что бы пакеты пришедшие по одому wan на него же и возвращались…. а они идут в шлюз по умолчанию, причем это надо не для локальной сети а для самого пфсенса...

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Вопрос не ясен. Может ситуацию опишешь?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • A
          alexandrnew
          last edited by

          есть два провайдера интерфейсы wan и opt1 , есть впн клиенты (ipsec mobile) - надо что бы эти клиенты могли подключаться по  двум провайдерам, сейчас если отваливается интерфейс wan - то перестает отвечать и opt1, так как маршрут по умолчанию идет через  wan, мне надо что бы каналы работали независимо друг от друга, т.е работают оба, или один или второй - клиенты могут подключится…

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            Клиенты со стороны LAN ?

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • A
              alexandrnew
              last edited by

              нет, клиенты со стороны интернета

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @alexandrnew:

                нет, клиенты со стороны интернета

                А куда подключаются? На WAN или OPT ?

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • A
                  alexandrnew
                  last edited by

                  сейчас на WAN, но могут и на OPT, но при отключении канала WAN, они не могут подключится на OPT, и он перестает тоже пинговаться (по маршрутам пакеты пытаются выйти через WAN)

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @alexandrnew:

                    сейчас на WAN, но могут и на OPT, но при отключении канала WAN, они не могут подключится на OPT, и он перестает тоже пинговаться (по маршрутам пакеты пытаются выйти через WAN)

                    Нужно смотреть ваши правила на интерфейсах.
                    Полис-роутинг имеет смысл при доступе пользователей Lan > inet. И это жесткая привязка (альтернатива - load balansing). Для внешних пользователей, при правильных настройках, должно быть доступно подключение и на OPT и на WAN вне зависимости друг от друга (есс-нно если канал поднят).

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • A
                      alexandrnew
                      last edited by

                      какие именно надо правила?
                      почему тогда перестает пинговаться воторй канал если ложится первый?

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        @alexandrnew:

                        какие именно надо правила?
                        почему тогда перестает пинговаться воторй канал если ложится первый?

                        Все правила
                        Пинговаться откуда - из лана или из Wan? Опять-же трудно сказать не виды ваших правил

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • A
                          alexandrnew
                          last edited by

                          пинговаться из интернета
                          приаттачил скрины правил
                          ипы позатирал …..
                          wan - первый провайтер, где собственно прописан шлюз по умолчанию
                          GT opt2 -воторй провайдер
                          wan2msg opt1 - дружественная сеть - на нее прописан статистич. маршрут

                          1.JPG
                          1.JPG_thumb
                          2.JPG
                          2.JPG_thumb
                          3.JPG
                          3.JPG_thumb
                          4.JPG
                          4.JPG_thumb
                          5.JPG
                          5.JPG_thumb

                          1 Reply Last reply Reply Quote 0
                          • A
                            alexandrnew
                            last edited by

                            так что делать? подскажите плиз…
                            от имени какого интерфейса\ип адреса работает ipsec? как правильное правило создать?

                            1 Reply Last reply Reply Quote 0
                            • A
                              alexandrnew
                              last edited by

                              роуты и нат

                              1.JPG
                              1.JPG_thumb
                              2.JPG
                              2.JPG_thumb
                              3.JPG
                              3.JPG_thumb
                              4.JPG
                              4.JPG_thumb
                              5.JPG
                              5.JPG_thumb

                              1 Reply Last reply Reply Quote 0
                              • A
                                alexandrnew
                                last edited by

                                так как сделать policy routing  для входящего ipsec трафика?

                                1 Reply Last reply Reply Quote 0
                                • E
                                  Eugene
                                  last edited by

                                  На OPT2 (второй провайдер) default gateway прописан?

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.