<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Pfsense rules порядок]]></title><description><![CDATA[<p dir="auto">Здравствуйте ребята, скажите пожалуйста как настройть правила чтоб онии не конфликтовали?![alt text](<img src="/assets/uploads/files/1665903950368-%D1%81%D0%BA%D1%80%D0%B8%D0%BD%D1%88%D0%BE%D1%827.jpg" alt="Скриншот7.jpg" class=" img-fluid img-markdown" /> image url)</p>
<p dir="auto">Когда включаю верхнее для устройст подключеных по vpn не доступны локальные устройства, но идет для них трафик через vps  на запрещённые ресурсы, выключив его устройства 192.168.1.0 доступны тот же принтер из любой точки в недома, но теперь нет доступа к запрет ресурсам, как включить оба правила чтоб не конфликтовало ?</p>
]]></description><link>https://forum.netgate.com/topic/175290/pfsense-rules-порядок</link><generator>RSS for Node</generator><lastBuildDate>Sat, 11 Apr 2026 09:05:16 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/175290.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 16 Oct 2022 07:10:21 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 12:18:50 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kamazik971">@<bdi>kamazik971</bdi></a> всё работает сошласно порядку правил , запушил изменения</p>
]]></description><link>https://forum.netgate.com/post/1066263</link><guid isPermaLink="true">https://forum.netgate.com/post/1066263</guid><dc:creator><![CDATA[kamazik971]]></dc:creator><pubDate>Sun, 16 Oct 2022 12:18:50 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 12:16:45 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/konstanti">@<bdi>konstanti</bdi></a> спасибо большое ))) пусть Всевышний хранит тебя и твоих близких хороший человек )))</p>
]]></description><link>https://forum.netgate.com/post/1066262</link><guid isPermaLink="true">https://forum.netgate.com/post/1066262</guid><dc:creator><![CDATA[kamazik971]]></dc:creator><pubDate>Sun, 16 Oct 2022 12:16:45 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 12:09:56 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/konstanti">@<bdi>konstanti</bdi></a> это моя ошибка )) видимо копипаст когда пушил на гитхаб</p>
]]></description><link>https://forum.netgate.com/post/1066261</link><guid isPermaLink="true">https://forum.netgate.com/post/1066261</guid><dc:creator><![CDATA[kamazik971]]></dc:creator><pubDate>Sun, 16 Oct 2022 12:09:56 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 12:07:05 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kamazik971">@<bdi>kamazik971</bdi></a></p>
<p dir="auto"><img src="/assets/uploads/files/1665922017307-17935088-2574-4971-8066-2bfd88341a65-image.png" alt="17935088-2574-4971-8066-2bfd88341a65-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">это что ?</p>
]]></description><link>https://forum.netgate.com/post/1066260</link><guid isPermaLink="true">https://forum.netgate.com/post/1066260</guid><dc:creator><![CDATA[Konstanti]]></dc:creator><pubDate>Sun, 16 Oct 2022 12:07:05 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 12:05:09 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/konstanti">@<bdi>konstanti</bdi></a> нет там сети<img src="/assets/uploads/files/1665921906059-79.jpg" alt="79.jpg" class=" img-fluid img-markdown" /> <img src="/assets/uploads/files/1665921906018-78.jpg" alt="78.jpg" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/1066259</link><guid isPermaLink="true">https://forum.netgate.com/post/1066259</guid><dc:creator><![CDATA[kamazik971]]></dc:creator><pubDate>Sun, 16 Oct 2022 12:05:09 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 11:47:53 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kamazik971">@<bdi>kamazik971</bdi></a><br />
Единственный вариант , который приходит на ум , это неверно сформированный список my_ip . Проверьте , нет ли там сети 192.168.1.0/24 ?</p>
]]></description><link>https://forum.netgate.com/post/1066255</link><guid isPermaLink="true">https://forum.netgate.com/post/1066255</guid><dc:creator><![CDATA[Konstanti]]></dc:creator><pubDate>Sun, 16 Oct 2022 11:47:53 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 11:42:09 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/konstanti">@<bdi>konstanti</bdi></a> если их меняю тогда на запрещённые ресурсы захожу с устройст вне дома, но домашние устройства в локальной сети и принтер не доступны</p>
]]></description><link>https://forum.netgate.com/post/1066254</link><guid isPermaLink="true">https://forum.netgate.com/post/1066254</guid><dc:creator><![CDATA[kamazik971]]></dc:creator><pubDate>Sun, 16 Oct 2022 11:42:09 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 11:35:22 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kamazik971">@<bdi>kamazik971</bdi></a></p>
<p dir="auto">https://docs.netgate.com/pfsense/en/latest/multiwan/policy-route.html</p>
]]></description><link>https://forum.netgate.com/post/1066253</link><guid isPermaLink="true">https://forum.netgate.com/post/1066253</guid><dc:creator><![CDATA[Konstanti]]></dc:creator><pubDate>Sun, 16 Oct 2022 11:35:22 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 11:34:43 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kamazik971">@<bdi>kamazik971</bdi></a><br />
И не будет работать<br />
Потому что первое правило в Вашем списке звучит дословно</p>
<p dir="auto">1 <strong>ВЕСЬ Трафик</strong>  отправлять через шлюз по умолчанию</p>
<p dir="auto">2 правило уже на работает</p>
<p dir="auto">поменяйте правила местами ( первое со вторым ), и все заработает</p>
<p dir="auto">Порядок правил очень важен в Вашем случае</p>
]]></description><link>https://forum.netgate.com/post/1066252</link><guid isPermaLink="true">https://forum.netgate.com/post/1066252</guid><dc:creator><![CDATA[Konstanti]]></dc:creator><pubDate>Sun, 16 Oct 2022 11:34:43 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 11:33:54 GMT]]></title><description><![CDATA[<p dir="auto">pbr это как правильно понять?</p>
]]></description><link>https://forum.netgate.com/post/1066251</link><guid isPermaLink="true">https://forum.netgate.com/post/1066251</guid><dc:creator><![CDATA[kamazik971]]></dc:creator><pubDate>Sun, 16 Oct 2022 11:33:54 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 11:31:08 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kamazik971">@<bdi>kamazik971</bdi></a> сделал так не работает <img src="/assets/uploads/files/1665919798543-77.jpg" alt="77.jpg" class=" img-fluid img-markdown" /></p>
<p dir="auto">с устройст подключённых к vpn  заблокированные ресурсы не доступны</p>
]]></description><link>https://forum.netgate.com/post/1066250</link><guid isPermaLink="true">https://forum.netgate.com/post/1066250</guid><dc:creator><![CDATA[kamazik971]]></dc:creator><pubDate>Sun, 16 Oct 2022 11:31:08 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 11:26:57 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/konstanti">@<bdi>konstanti</bdi></a> я сделал и всё работает теперь с устройств через мобильную сеть могу попасть  в свою сеть , принтер виден с симкарты, и на указаные запрещёные ресурсы тоже заходит , спосибо большое тебе ЧЕЛОВЕЧИЩЕ!!! )))</p>
]]></description><link>https://forum.netgate.com/post/1066249</link><guid isPermaLink="true">https://forum.netgate.com/post/1066249</guid><dc:creator><![CDATA[kamazik971]]></dc:creator><pubDate>Sun, 16 Oct 2022 11:26:57 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 11:22:21 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kamazik971">@<bdi>kamazik971</bdi></a></p>
<p dir="auto">Ну ,  тогда Вам надо действовать , как я описал<br />
1 правило - назначение сеть 192.168.1.0/24 без pbr (используем таблицу маршрутизации )<br />
2 правило - назначение my_ip , используем pbr ( network_finland - принудительно назначаем шлюз для трафика )</p>
<p dir="auto">Весь остальной трафик блокируется</p>
]]></description><link>https://forum.netgate.com/post/1066248</link><guid isPermaLink="true">https://forum.netgate.com/post/1066248</guid><dc:creator><![CDATA[Konstanti]]></dc:creator><pubDate>Sun, 16 Oct 2022 11:22:21 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 11:17:17 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kamazik971">@<bdi>kamazik971</bdi></a> my_ip  это список моих ip адресов которые не работают в нашей Державе , рутакер например , и весть трафик идёт через vps к этим ресурсам.</p>
]]></description><link>https://forum.netgate.com/post/1066247</link><guid isPermaLink="true">https://forum.netgate.com/post/1066247</guid><dc:creator><![CDATA[kamazik971]]></dc:creator><pubDate>Sun, 16 Oct 2022 11:17:17 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense rules порядок on Sun, 16 Oct 2022 10:13:59 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kamazik971">@<bdi>kamazik971</bdi></a><br />
Здр<br />
что такое в Вашем случае my_ip ?<br />
тут в идеале надо сделать так<br />
1 правило разрешить весь входящий трафик для сети 192.168.1.0/24 (destination )   через шлюз по умолчанию<br />
2 правило разрешить весь остальной трафик ( там где my_ip) через шлюз network_finland</p>
]]></description><link>https://forum.netgate.com/post/1066245</link><guid isPermaLink="true">https://forum.netgate.com/post/1066245</guid><dc:creator><![CDATA[Konstanti]]></dc:creator><pubDate>Sun, 16 Oct 2022 10:13:59 GMT</pubDate></item></channel></rss>