Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Два провайдера одновременно (Решено)

    Scheduled Pinned Locked Moved Russian
    26 Posts 3 Posters 18.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      sashasmr
      last edited by

      Есть задача: одна локальная сеть ходит в интернет через своего провайдера, другая локальная сеть - через своего. На борту две сетевухи. Никакая балансировака и резервирование каналов не требуется. Проблема заключается в том, что можно использовать по умолчанию только один Шлюз, а значит можно только переключатся между провайдерами. Как сделать, чтобы были доступны провайдеры обоим локальным сетям единовременно.

      Буду признателен в советах. Заране спасибо.

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        А что за проблема?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • S
          sashasmr
          last edited by

          для меня проблематично. Не знаю куда копать дальше, все интерфесы поднял, но работает только дефолтовый шлюз. На Wan и OPT1 статические IP адреса двух провайдеров соответсвенно .

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            какая версия?

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • S
              sashasmr
              last edited by

              pfsense 2.0 Beta 4

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                Если не балансировка, то в каком виде доступность обоих провайдеров вы хотите?

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • S
                  sashasmr
                  last edited by

                  Так, чтобы разные подсети получали трафик от провайдеров на заданной им скоростях, и трафик был строго разделен, чтобы одна подсеть получала трафик только от своего провайдера, а не от соседнего.

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @sashasmr:

                    Так, чтобы разные подсети получали трафик от провайдеров на заданной им скоростях, и трафик был строго разделен, чтобы одна подсеть получала трафик только от своего провайдера, а не от соседнего.

                    В правилах есть пункт Gateway - укажите правило для сети и выберите свой шлюз.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • S
                      sashasmr
                      last edited by

                      @dvserg:

                      @sashasmr:

                      Так, чтобы разные подсети получали трафик от провайдеров на заданной им скоростях, и трафик был строго разделен, чтобы одна подсеть получала трафик только от своего провайдера, а не от соседнего.

                      В правилах есть пункт Gateway - укажите правило для сети и выберите свой шлюз.

                      Где конкретно этот пункт и что нужно прописать. На рисунке видно же, что я прописал этот пункт. Все что очевидно одному, не значит будет ясно другому

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        @sashasmr:

                        @dvserg:

                        @sashasmr:

                        Так, чтобы разные подсети получали трафик от провайдеров на заданной им скоростях, и трафик был строго разделен, чтобы одна подсеть получала трафик только от своего провайдера, а не от соседнего.

                        В правилах есть пункт Gateway - укажите правило для сети и выберите свой шлюз.

                        Где конкретно этот пункт и что нужно прописать. На рисунке видно же, что я прописал этот пункт. Все что очевидно одному, не значит будет ясно другому

                        Не вижу ни одного правила Файрвола. Они расположены Firewall > Rules

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • S
                          sashasmr
                          last edited by

                          @dvserg:

                          @sashasmr:

                          @dvserg:

                          @sashasmr:

                          Так, чтобы разные подсети получали трафик от провайдеров на заданной им скоростях, и трафик был строго разделен, чтобы одна подсеть получала трафик только от своего провайдера, а не от соседнего.

                          В правилах есть пункт Gateway - укажите правило для сети и выберите свой шлюз.

                          Где конкретно этот пункт и что нужно прописать. На рисунке видно же, что я прописал этот пункт. Все что очевидно одному, не значит будет ясно другому

                          Не вижу ни одного правила Файрвола. Они расположены Firewall > Rules

                          Добавил вначале поста, в рисунках

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            Как сделать, чтобы были доступны провайдеры обоим локальным сетям единовременно.

                            Вижу одну локальную сеть на LAN. Где еще одна?

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • S
                              sashasmr
                              last edited by

                              @dvserg:

                              Как сделать, чтобы были доступны провайдеры обоим локальным сетям единовременно.

                              Вижу одну локальную сеть на LAN. Где еще одна?

                              Со второй локалкой тоже самое, только для интерфеса WAN. Говорю же все работает, но если по дефолту поставить шлюз Provider2, то интернет работает только у одной подсети, если WAN по дефолту - у другой, но при этом Provider 2 не работает

                              1 Reply Last reply Reply Quote 0
                              • D
                                dvserg
                                last edited by

                                @sashasmr:

                                @dvserg:

                                Как сделать, чтобы были доступны провайдеры обоим локальным сетям единовременно.

                                Вижу одну локальную сеть на LAN. Где еще одна?

                                Со второй локалкой тоже самое, только для интерфеса WAN. Говорю же все работает, но если по дефолту поставить шлюз Provider2, то интернет работает только у одной подсети, если WAN по дефолту - у другой, но при этом Provider 2 не работает

                                Я даже со скриншотами не понимаю как устроена Ваша сеть. Чтобы что-то посоветовать нужно что-то понять, откуда-что-куда.

                                SquidGuardDoc EN  RU Tutorial
                                Localization ru_PFSense

                                1 Reply Last reply Reply Quote 0
                                • S
                                  sashasmr
                                  last edited by

                                  @dvserg:

                                  @sashasmr:

                                  @dvserg:

                                  Как сделать, чтобы были доступны провайдеры обоим локальным сетям единовременно.

                                  Вижу одну локальную сеть на LAN. Где еще одна?

                                  Со второй локалкой тоже самое, только для интерфеса WAN. Говорю же все работает, но если по дефолту поставить шлюз Provider2, то интернет работает только у одной подсети, если WAN по дефолту - у другой, но при этом Provider 2 не работает

                                  Я даже со скриншотами не понимаю как устроена Ваша сеть. Чтобы что-то посоветовать нужно что-то понять, откуда-что-куда.

                                  Wan -> OPT2 (192.168.2.0/24)
                                  OPT1 -> Lan (192.168.1.0/24)
                                  А цель уже описана была. Мне нужны конкретные действия.

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dvserg
                                    last edited by

                                    Конкретные действия:

                                    • Настроить OUTBOUND NAT для каждого из внешних интерфейсов
                                    • настроить разрешающие правила на внешних интерфейсах
                                    • настроить разрешающие правила на внутренних интерфейсах с указанием Gateway опции в правиле.

                                    SquidGuardDoc EN  RU Tutorial
                                    Localization ru_PFSense

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      sashasmr
                                      last edited by

                                      @dvserg:

                                      Конкретные действия:

                                      • Настроить OUTBOUND NAT для каждого из внешних интерфейсов
                                      • настроить разрешающие правила на внешних интерфейсах
                                      • настроить разрешающие правила на внутренних интерфейсах с указанием Gateway опции в правиле.

                                      Вы явно не читаете, что я пишу. если инет для каждой подсети есть, это что-то да значит? А значит, что перечисленные выше действия уже давно сделаны.

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        dvserg
                                        last edited by

                                        @sashasmr:

                                        @dvserg:

                                        Конкретные действия:

                                        • Настроить OUTBOUND NAT для каждого из внешних интерфейсов
                                        • настроить разрешающие правила на внешних интерфейсах
                                        • настроить разрешающие правила на внутренних интерфейсах с указанием Gateway опции в правиле.

                                        Вы явно не читаете, что я пишу. если инет для каждой подсети есть, это что-то да значит? А значит, что перечисленные выше действия уже давно сделаны.

                                        Покажите правила для каждого интерфейса, или Вы считаете достаточным указать для LAN и OPT1 ?
                                        Где на скриншоте Outbound NAT правило Ната для 192.168.2.0/24?
                                        Где соданное правило FireWall > Rules для OPT1 ? Вижу "Все Запретить".
                                        Если у Вас локалка LAN должна ходить в OPT1 -  где в правиле Firewall > Rules  на LAN указание Gateway OPT1 ? Вижу Default - это по факту WAN.

                                        SquidGuardDoc EN  RU Tutorial
                                        Localization ru_PFSense

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          sashasmr
                                          last edited by

                                          правила для WAN и OPT1 - одинаковые, для LAN и OPT2 - тоже одинаковые, все это на скринах есть

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            dvserg
                                            last edited by

                                            @sashasmr:

                                            правила для WAN и OPT1 - одинаковые, для LAN и OPT2 - тоже одинаковые, все это на скринах есть

                                            Где здесь созданные Вами разрешающие правила файрвола?
                                            http://img826.imageshack.us/img826/5446/74325134.jpg

                                            зы и вообще не надо картинки выкладывать на сторонний хостинг. Крепите к посту - Additional Options

                                            SquidGuardDoc EN  RU Tutorial
                                            Localization ru_PFSense

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.