Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Два интернет-соединения(не бейте, в топика &#

    Scheduled Pinned Locked Moved Russian
    37 Posts 6 Posters 15.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lyoleck
      last edited by

      Вобщем вопрос тривиальный, знаю что pfsense имеет такую возможность но ни в документации ни на форумах не могу найти информацию по этой теме.
      Задача такая: есть локалка и есть ДВА интернет соединения, самых обычных, без всяких VPN итд. Желательно сделать так чтобы весь трафик шёл через WAN, а когда там происходит перебой, чтобы все локальные юзеры заворачивались на резервный канал через OPT1
      Также интересен вариант настройки балансировки между двумя инет-соединениями.
      Так примеров настойки не нашёл, то настраивал всё сам, работоспособность ещё не проверял, так как до внедрения ещё время не дошло, поэтому хотелось бы услышать советы, как и что настраивать, чтобы быть во всеоружии в процессе внедрения

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Load Balansing файловер или обычный. Смотреть ваглицкой ветке и в доках на сайте.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • R
          rencom
          last edited by

          не стал создавать новую тему . Проблема у меня такая . поставил pfsense , поднял multiwan, всё хорошо , всё работает . Каналы нагружаются примерно поровну . Тут всё хорошо . Проблема в другом . Что бы я не пропиcывал в правилах firewall ничего не работает .

          вот например

          Как я понимаю всё должно работать кроме аськи . Хрен там , аська работает .
          И всё мои эксперементы с фаерволом  сводятся к тому,  что ничего не происходит .

          Что я делаю не так ???

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @ToXaNSK:

            Что то я не понял. ???
            В первом правиле вы запрещаете АСЮ, а во втором все разрешаете!?
            Вот АСЯ и работает… ВСЕ РАБОТАЕТ  ::)
            Если надо запретить АСЮ, содавайте правила на то,что разрешено. Я так понимаю...
            Вроде по умолчанию все запрещено.
            ПОправте меня если я не прав.

            Первое запрещающее правило работает.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @ToXaNSK:

              :o Понятно. Бум знать.
              Тогда может быть не работает по тому, что локальный порт у аси, имею ввиду клиента, не есть порт 5190!?
              Может там где Source Port постовить any!?

              dvserg

              Т.е. если созданы разрешающие правила на определенные порты, то в конце, самым последним, должно быть запрещающее правило для всего и вся!!!???

              Угу, точно оно. Локальный порт у всех нормальных приложений кроме типа фтп назначается первый попавшийся из диапазона >1024  В данном 1 правиле SRC порт должен быть any.

              По поводу политики распределения правил (какой порядок) - все зависит от подхода
              Либо 'все разрешить кроме..', тогда идут сначала запреты а потом общее разрешение,
              либо 'разрешить только..' - в этом случе присутствуют только разрешающие правила.
              Если внимательно почитать коммент в гуе, то там сказано, что присутствует заключительное запрещающее все и вся скрытое правило.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • R
                rencom
                last edited by

                Спасибо большое . На самом  деле не надо было src прописывать .

                Второй вопрос. MultiWan и Squid . Как  ? Может кто то из гуру напишет простым и доступным языком ?
                А то перерыл английскую часть форума , ничего внятного не нашёл .

                Думаю тема многим интересна .

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  Не поддерживается. Есть вариант покопать инет, так как сам свид по-моему это может

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • R
                    rencom
                    last edited by

                    Простого способа значит нет .

                    Может можно 2 прокси поднять ? Если мысль наивная , не смейтесь я слишком далёк от этого.

                    Или  может кто ещё что посоветует ? Надо считать трафик на юзера , надо иметь красивый отчёт кто куда ходил . И надо иметь возможность блокировать некоторые сайты.

                    1 Reply Last reply Reply Quote 0
                    • Z
                      zar0ku1
                      last edited by

                      @rencom:

                      Может можно 2 прокси поднять ? Если мысль наивная , не смейтесь я слишком далёк от этого.

                      Или  может кто ещё что посоветует ? Надо считать трафик на юзера , надо иметь красивый отчёт кто куда ходил . И надо иметь возможность блокировать некоторые сайты.

                      а в чем проблема в настройках прокси, прокси интерфейс ставишь LAN

                      закрывайте темы, если ответ на ваш вопрос полон.
                      если схема сложная - не поленитесь ее нарисовать

                      1 Reply Last reply Reply Quote 0
                      • R
                        rencom
                        last edited by

                        Проблем никаких , кроме того что при этом нагрузка перестаёт распределяться по каналам . Всё начинает идти через WAN интерфейс . а OPT1 простаивает .

                        Мне конечно не сложно поднять прокси на другой машине . Но неужели нет более красивого способа ?

                        1 Reply Last reply Reply Quote 0
                        • R
                          rencom
                          last edited by

                          И продолжение вопроса. Возможно как то использовать squid находящийся находящийся на другой машине ( в LAN подсети ) прозрачно для пользователей. Чтоб машина с Pfsense осталось шлюзом ?

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            @rencom:

                            И продолжение вопроса. Возможно как то использовать squid находящийся находящийся на другой машине ( в LAN подсети ) прозрачно для пользователей. Чтоб машина с Pfsense осталось шлюзом ?

                            Да Маппинг должен помочь

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • R
                              rencom
                              last edited by

                              Угу … мапинг .... Только как это ? Намякните немного , что и где надо делать ?

                              Например у меня PfSense с адресом 192.168.0.100  На машине с адресом 192.168.0.200 поднят Transparent proxy допустим на 800 порту .

                              Что и где мне надо прописать ? С учётом того что вторая машина на win 2003 .

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                С мапингом наврал - давно с праилами через гуй не общался

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • R
                                  rencom
                                  last edited by

                                  То есть нельзя ?

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dvserg
                                    last edited by

                                    @rencom:

                                    То есть нельзя ?

                                    Пока хызы - руками правила можно сделать а вот в гуе - надо тестить

                                    SquidGuardDoc EN  RU Tutorial
                                    Localization ru_PFSense

                                    1 Reply Last reply Reply Quote 0
                                    • Z
                                      zar0ku1
                                      last edited by

                                      @rencom:

                                      Угу … мапинг .... Только как это ? Намякните немного , что и где надо делать ?

                                      Например у меня PfSense с адресом 192.168.0.100  На машине с адресом 192.168.0.200 поднят Transparent proxy допустим на 800 порту .

                                      Что и где мне надо прописать ? С учётом того что вторая машина на win 2003 .

                                      firewall -> NAT
                                      там все хорошо расписано

                                      закрывайте темы, если ответ на ваш вопрос полон.
                                      если схема сложная - не поленитесь ее нарисовать

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        dvserg
                                        last edited by

                                        @zar0ku1:

                                        @rencom:

                                        Угу … мапинг .... Только как это ? Намякните немного , что и где надо делать ?

                                        Например у меня PfSense с адресом 192.168.0.100  На машине с адресом 192.168.0.200 поднят Transparent proxy допустим на 800 порту .

                                        Что и где мне надо прописать ? С учётом того что вторая машина на win 2003 .

                                        firewall -> NAT
                                        там все хорошо расписано

                                        Тебе удавалось натить с интерфейса LAN обратно в подсеть LAN ?

                                        SquidGuardDoc EN  RU Tutorial
                                        Localization ru_PFSense

                                        1 Reply Last reply Reply Quote 0
                                        • Z
                                          zar0ku1
                                          last edited by

                                          @dvserg:

                                          Тебе удавалось натить с интерфейса LAN обратно в подсеть LAN ?

                                          Именно на pfsense не пробовал, не нужно было пока, на Freebsd - да, конечно
                                          либо NAT, либо rinetd

                                          закрывайте темы, если ответ на ваш вопрос полон.
                                          если схема сложная - не поленитесь ее нарисовать

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            dvserg
                                            last edited by

                                            Если время позволит - покопаю чего он там генерит в правилах ната..

                                            SquidGuardDoc EN  RU Tutorial
                                            Localization ru_PFSense

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.