Два шлюза на одном интерфейсе
-
Помогите с задачей. Есть Pfsense.
Есть WAN интерфейс 100.0.0.20/24.
В этой сети есть вышестоящий роутер Router1(100.0.0.1) который является основным для выхода во внешний мир.
В этой же подсети есть Router2(100.0.0.10) который маршрутизирует подсеть 100.0.1.0/24
Для pfSense есть LAN интерфейс 192.168.0.1/23
Есть Server1 192.168.0.10/23 и PC1 192.168.0.100/23
Есть Server2 192.168.1.10/23 и PC2 192.168.1.100/23
Как сделать так чтобы Server1 и PC1 ходили через Router1, а Server2 и PC2 через Router2.
На деле все что выше pfSense изменить не могу в силу устоявшихся обстоятельств. На деле Router1 знает о Router2 и в принципе все работает, но Router1 удаленный, бывает отваливается, а без него не работает адресация в роутер 2.
Если в pfSense в настройках WAN интерфейса выбрать шлюзом Router2 то отваливается инет, если none то отваливается инет. -
Добрый
@stiff
Надо крутить настройки на 100.0.0.1, но он вам не подчиняется ( -
Нашел время для решения этой проблемы.
На путь истинный натолкнула ветка англоязычного форума https://forum.netgate.com/topic/183033/static-routes-ignored-in-2-7-0/17Если коротко, то проблема в автоматических правилах NAT.
По настройкам:
- В шлюзах прописываем оба шлюза (в моем примере это 100.0.0.1 и 100.0.0.10 )
- В стат маршрутах прописываем статические маршруты (у меня сеть 100.0.1.0/24 доступна через шлюз 10.0.0.10)
- Шлюз по умолчанию назначаем основной шлюз. (у меня 100.0.0.1)
- Прописываем правила для LAN интерфейса (в моем примере разрешаю подсети 192.168.0.0/24 ходить через шлюз по умолчанию, а подсети 192.168.1.0/24 задаю выходной шлюз 100.0.0.10)
- В правилах исходящего NAT переводим из авто или гибрида в ручное.
- В настройках интерфейса WAN шлюз IPv4 - ничего.
Пятый пункт раньше шестого делаю для того чтоб авто правила перенеслись в ручное автоматом.
PS всем добра!
-
-