2 WAN Load Balancer на ресурс Вконтакте.
-
Может Pfsense 2.0 сможет нормально сбалансировать нагрузку, уж очень жалко от этой идеи отказываться?
Железо такое покупать проблематично. Почему при включёной функции Use sticky connections ни как траффик не идёт через WAN, а весь лезет через WAN2? -
Может Pfsense 2.0 сможет нормально сбалансировать нагрузку, уж очень жалко от этой идеи отказываться?
Железо такое покупать проблематично. Почему при включёной функции Use sticky connections ни как траффик не идёт через WAN, а весь лезет через WAN2?совсем весь или только множество подключений к одному сайту?
Беру свои слова про "sticky connections", должно помогать в случае с сайтами, которые не любят смену IP. -
В разрешающих правилах (LAN)только для указанного трафика принудительно gateway указать не пробовали ? Думаю должно отбить охоту юзать loadbalanser.
-
В разрешающих правилах (LAN)только для указанного трафика принудительно gateway указать не пробовали ? Думаю должно отбить охоту юзать loadbalanser. (вот тут не понял, поясните)
А вобще - вроде вышло. Пока работает. уж точно НАМНОГО стабильнее. Как…
- В разрешающих правилах (LAN)только для указанного трафика принудительно gateway указать не пробовали ?
- Попробовал.
1. идем сюда, и узнаем все 8(восемь) по крайней мере на сейчас, ip контакта - 1whois.ru. Ну или nslookup вконтактеру(для уверенности берем еще ip вк.ком).
2. Идем в PF firewall - aliases. Создаем список со всеми ip.
3. firewall - rules - lan создаем правило.
Action - pass, Interface - lan, Protocol - any, Destination - single host or alias(тут пишем название нашего), Gateway - opt1-opt1.
4. ставим правило в САМЫЙ верх.
5. Наслаждаемся работой PF, не сайтом ;D.делаем - проверяем, - отписываемся.
Тут же вопрос - где и как посмотреть log всего этого. Если в system log - то где именно?
-
System Log > Firewall.
Думаю должно отбить охоту юзать loadbalanser. (вот тут не понял, поясните)
Ну тут вроде ничего сложного для понимания. Балансер настраивается, как (через) Default gateway.
А для контактов нужно выбрать какой-либо один интерфейс. Для этого в правилах, разрешающих контакты, принудительно указываем через какой шлюз работать.