Filtrage et routing vers Wan1 ou vers Wan2



  • Bonjour,

    Je débute sur PFsens, je suis en 2.0-BETA5 et je souhaiterai savoir comment je peux filtrer un groupe de postes uniquement vers le wan1 et l'autre uniquement vers le wan2. le Loadbalancing automatique n'est pas activé
    Il y a qu'un masque sous reseau

    Merci



  • (Pour débuter, j'aurais démarré avec une version STABLE, la 1.2.3 !)

    Au lieu de dire "je souhaiterai savoir", peut-on savoir qu'est ce que vous avez essayé et pourquoi cela n'a pas fonctionné ?

    Par ailleurs, je ne comprends pas l'intérêt de répartir des utilisateurs en 2 sorties.
    Je vois bien l'intérêt de mettre un proxy pour "cacher" toutes les connexions et diminuer ainsi la bande passante.
    Mais en général un proxy n'a qu'une sortie …



  • Bonjour jdh,

    Je vous détaille ma config:
    Wan1 = SDSL
    Wan2 = ADSL 1
    Wan3 = ADSL 2

    Aprés pas mal de plantages en load balancing automatique sur 2 ou 3 acces internets ( SDSL + 2 ADSL ou SDSL + 1 ADSL)
    pour rester stable,maintenant tout le monde est  routé vers la SDSL par défaut.

    Je voudrais reserver la SDSL pour les postes clients qui en ont vraiment l'utilité et router le reste des postes sur l'adsl classique. ça permetrait d'optimiser la bande passante.

    Merci



  • Je ne vois pas là la nécessité de la version 2.0 en RC !
    La 1.2.3 est la version stable à utiliser quand on veut commencer et notamment quand on débute.

    Je ne vois pas de schéma technique pratique.
    Je ne vois aucune information sur un essai quelconque et un retour sur échec.

    La base technique, c'est le ping et le traceroute (tracert).
    Quels sont les réglages choisis ? Que donne des traceroute vers chaque routeur depuis un pc ou un autre ?



  • Les remarques de jdh sont tout à fait justfiées. Sinon la solution s'appelle Policy routing et elle documentée.
    Je ne comprend pas bien sur quel critère un groupe de postes à besoin de la liaison sdsl, d'autant plus que les débits disponibles sur les différentes liaisons ne sont pas mentionnés.
    Si vous utilisez plusieurs wan c'est sans doute pour couvrir des besoins de fortes disponibilités. C'est compréhensible mais en ce cas utiliser une version RC n'est pas cohérent.


Locked