Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    2.0 авто изменение правила фаервола

    Russian
    3
    7
    2626
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • X
      xogoc last edited by

      Сразу скажу, что я совсем в этом нуб, только вчера узнал про pfSense.
      Имеется pfSense 2.0 RELEASE amd64 с 3 WANами и 1 LANом.
      В фаерволе всего одно правило для всего трафика…
      И 2 Gateway Groups:
      В первой группе, которую сейчас и использую, все 3 WAN в Tier 1.
      А вторая группа Group2 выглядит так:
      WAN1 - Tier1
      WAN2 - Tier1
      WAN3 - Tier2

      Вопрос: Как сделать, чтобы при достижении WAN3-трафика за текущий месяц 60Гб менялся Gateway в фаерволе на Group2, а первого числа нового месяца менялся обратно на Group1?
      Другими словами, хочется не использовать WAN3 больше 60Гб, только как резервный :)

      UPDATE
      Актуальный, более конкретный вопрос: какой командой поменять gateway в правиле фаервола?

      1 Reply Last reply Reply Quote 0
      • D
        dvserg last edited by

        Штатно никак - такой функции не предусмотрено.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • Z
          zar0ku1 last edited by

          оффтоп, огласил, пожалуйста,  что за провайдер уровня tier1?

          закрывайте темы, если ответ на ваш вопрос полон.
          если схема сложная - не поленитесь ее нарисовать

          1 Reply Last reply Reply Quote 0
          • X
            xogoc last edited by

            @dvserg:

            Штатно никак - такой функции не предусмотрено.

            А не штатно как? :)

            @zar0ku1:

            оффтоп, огласил, пожалуйста,  что за провайдер уровня tier1?

            WAN1 - анлим 1 Мбит/с (byfly.by)
            WAN2 - 10 Мбит/с пакеты по 100 гигов (damavik.by)
            WAN3 - до 100 Мбит/с 60 гигов в месяц, берут много денег за каждый мегабайт превышения (onenet.by)

            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1 last edited by

              @xogoc:

              WAN1 - анлим 1 Мбит/с (byfly.by)
              WAN2 - 10 Мбит/с пакеты по 100 гигов (damavik.by)
              WAN3 - до 100 Мбит/с 60 гигов в месяц, берут много денег за каждый мегабайт превышения (onenet.by)

              прочитай что такое TIER1 (http://ru.wikipedia.org/wiki/Tier_1_%D0%BE%D0%BF%D0%B5%D1%80%D0%B0%D1%82%D0%BE%D1%80%D1%8B) и не пиши такое больше :) у меня аж сердце замерло

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • X
                xogoc last edited by

                @zar0ku1:

                прочитай что такое TIER1 (http://ru.wikipedia.org/wiki/Tier_1_%D0%BE%D0%BF%D0%B5%D1%80%D0%B0%D1%82%D0%BE%D1%80%D1%8B) и не пиши такое больше :) у меня аж сердце замерло

                Спасибо, очень интересно, но я про Gateway Priority в pfSense, где таких "ярусов" аж пять и для меня они не значат ничего, кроме как приоритет использования соединения. И я не сисадмин, так что извиняйте за замершее сердце  :)
                И не подскажите ли Вы что-нибудь по теме?

                1 Reply Last reply Reply Quote 0
                • X
                  xogoc last edited by

                  Думаю сделать php скрипт выполняемый cron'ом каждые n минут. Узнавать общий трафик определённого интерфейса из php скрипта я уже научился, но осталось ещё пару вопросов:

                  1. какой командой в cron'е выполняются php? :) (это я скорей всего нагуглю)
                  2. какой командой поменять gateway в правиле фаервола? (а вот это сейчас самый интересующий меня вопрос)
                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post