Default gateway IPv4
-
В pfSense 2.6 настроен loadbalancing, создана группа шлюзов. Назовем ее для простоты loadbalancing
Какой шлюз правильнее выбрать в
System-Routing-Gateways-Default gateway IPv4?
Automatic? loadbalancing?
Официальная документация говорит так:
https://docs.netgate.com/pfsense/en/latest/multiwan/load-balance-and-failover.html
the best practice is to have at least one failover group and to set that failover group to be used as the default gateway on the firewallЧем собственно вызван вопрос. До обновления на 2.6 пользовался такой схемой подключения клиента Open VPN:
https://forum.netgate.com/topic/143056/openvpn-and-gateway-group
В 2.6 это не работает\работает странно. При этом вроде наблюдается зависимость, от того, что выбрано шлюзом в
System-Routing-Gateways-Default gateway IPv4. @viktor_g, хотелось бы увидеть ваш комментарий. -
@pigbrother Что значит "работает странно"? У меня на pfSense (последний 2.7 снапшот, до этого 2.6) именно такая конфигурация, проблем не наблюдаю.
-
@viktor_g said in Default gateway IPv4:
Что значит "работает странно"
Пока на уровне ощущений, нестабильное переключение. Если можно - соберу немного статистики и отпишусь.
Сегодня, например, после переключения в states весь день висели 2 записи, отфильтровано клиент->сервер:interface_name tcp aaa.aaa.aaa.229:8514 -> bbb.bbb.215.186:31194 ESTABLISHED:ESTABLISHED 1.177 M / 1.22 M 181.60 MiB / 986.49 MiB interface_name tcp aaa.aaa.aaa.229:37665 -> bbb.bbb.215.186:31194 ESTABLISHED:ESTABLISHED 6.144 M / 6.392 M 940.98 MiB / 4.85 GiB
Активна, естественно, только одна.
Обычно после переключения остается одна.
И да, interface_name при переключении в states не меняется, остается то, что было до переключения интерфейсов. -
@pigbrother скоро будет бета 2.7, вот на ней надо проверить
-
@viktor_g said in Default gateway IPv4:
скоро будет бета 2.7, вот на ней надо проверить
2.6.x не будет?
-