Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Два независимых подключения.

    Russian
    4
    12
    389
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • U
      Unc last edited by

      Уважаемые гуру прошу помощи .
      Есть два провайдера с белыми ип.
      Есть pf с четырьмя сетевыми интерфейсами.
      Нужно подключить провайдеров по схеме первый пров - WAN1 -> LAN1 и второй WAN2 -> LAN2 . Чтобы они ни как не пересекались между собой. Одно подключение сейчас есть которое создается по умолчанию . Нужно добавить аналогичное с другим проводом.
      Интерфейсы настраивал , но видимо , что то упустил , т.к шлюз WAN2 "статус неизвестно"

      viktor_g 1 Reply Last reply Reply Quote 0
      • viktor_g
        viktor_g Netgate @Unc last edited by

        @unc c WAN2 пингуется соответствующий шлюз?
        Вообще делается через Policy Based Routing:
        https://docs.netgate.com/pfsense/en/latest/multiwan/policy-route.html

        т.е. на LAN1 создаётся правило файрволла где в Advanced указан Gateway = WAN1_GW, а для LAN2 правило где Gateway = WAN2_GW

        Плюс, переключить Outbound NAT в Hybrid или Manual mode и добавить правила для LAN1/LAN2 сетей с трансляцией в WAN1/WAN2 адрес соответственно

        в двух словах так

        Port Forwarding ил 1:1 NAT планируется использовать?

        U 1 Reply Last reply Reply Quote 2
        • U
          Unc @viktor_g last edited by

          @viktor_g
          Все было настроено как вы написали . За исключением NAT , он был в ручном режиме (т.к по другому не работал проброс портов и во многих играх nat был строгий , что не очень) . Сейчас поставил в Hybrid , вроде завелось. Спасибо!
          Позже посмотрю , что там с портфорвандингом , 1:1 - пока не планирую .
          Спасибо еще раз , а то всю голову сломал 🤝

          viktor_g 1 Reply Last reply Reply Quote 0
          • viktor_g
            viktor_g Netgate @Unc last edited by

            @unc Port Forward и 1:1 NAT работает некорректно на втором WAN подключении в pfSense 2.5.1:
            https://redmine.pfsense.org/issues/11805

            Но скоро выйдет новая версия pfSense, где данный баг исправлен

            U 1 Reply Last reply Reply Quote 1
            • U
              Unc @viktor_g last edited by Unc

              @viktor_g
              Понял.
              Я еще на 2.5.0 . Похоже придется обновится .

              S 1 Reply Last reply Reply Quote 0
              • S
                sirota @Unc last edited by sirota

                @unc said in Два независимых подключения.:

                @viktor_g
                Понял.
                Я еще на 2.5.0 . Похоже придется обновится .

                И на 2.5.2 (билд вроде от 02.06) у меня не взлетело. При отвале wan1, на wan2 порт падал. 2.4.5-р1 работает.

                U 1 Reply Last reply Reply Quote 0
                • U
                  Unc @sirota last edited by

                  @sirota
                  Да вроде все пока по плану , на 2.5.0 ...Port Forwarding юзаю на wan1. Проверил, после запуска Wan 2 , с пробросом на Wan 1 ни чего не случилось.

                  S 1 Reply Last reply Reply Quote 0
                  • S
                    sirota @Unc last edited by

                    @unc said in Два независимых подключения.:

                    Port Forwarding юзаю на wan1. Проверил, после запуска Wan 2 , с пробросом на Wan 1 ни чего не случилось

                    Если на wan1 только, то проблем нет. Проблемы начинаются если у тебя он и там и там. При падении первого интерфейса на втором падает только Port Forward. Обратно все натится без проблем, а вот PF мрет. при чем вроде даже не перманентно.

                    U 1 Reply Last reply Reply Quote 0
                    • U
                      Unc @sirota last edited by

                      @sirota
                      Многие сидят на версии 2.1.5 и говорят , что не испытывают тех проблем о которых вы говорите.
                      Интересно , так ли это ....

                      S 1 Reply Last reply Reply Quote 0
                      • S
                        sirota @Unc last edited by sirota

                        @unc said in Два независимых подключения.:

                        @sirota
                        Многие сидят на версии 2.1.5 и говорят , что не испытывают тех проблем о которых вы говорите.
                        Интересно , так ли это ....

                        2.1.5? 2.5.1 вы имели ввиду?
                        https://redmine.pfsense.org/issues/11805
                        Тех у кого multiwan и pfsense не так уж и много, а уж те кто жизнь засталвяет торчать в инет чем-то еще меньше. Мне 2.5.0 интересен был wireguard. но потом его в 2.5.1 выпилили и я так понимаю из коробки его не скоро будет. по сему вернулся на 2.4.5-р1. Меня там все устраивало.

                        U 1 Reply Last reply Reply Quote 0
                        • U
                          Unc @sirota last edited by

                          @sirota said in Два независимых подключения.:

                          2.1.5? 2.5.1 вы имели ввиду?
                          Нет. Именно 2.1.5 старая версия.

                          werter 1 Reply Last reply Reply Quote 0
                          • werter
                            werter @Unc last edited by werter

                            @unc
                            На 2.1.5 сидят те, кто :

                            • или ленив или не на своем месте;
                            • не в силах разобраться с обновлением по причине 1-го пункта.
                            1 Reply Last reply Reply Quote 1
                            • First post
                              Last post