2 WAN y 4 VLAN solo sale el trafico por una sola WAN :(



  • Hola A todos

    tengo el siguiente problema tengo 2 wan y una tarjeta de red  en donde tengo 4 VLANS y lo que quiero es que en ciertas VLANS el trafico de internet
    salga por determinada WAN y ya sea por la WAN 1 y WAN 2 en las opciones de firewall | Rules ahi veo las pestañas que corresponden a cada VLAN

    y creo las siguientes reglas

    [admin]

    ID Proto Source      Port Destination           Port     Gateway Queue Schedule Description
            * ADMIN net           * ENFERMERIA net     *           *              none                   regla para ver la red de ENFERMERIA

    ID Proto Source         Port Destination           Port     Gateway Queue Schedule Description
            * ADMIN net           *   GENERAL net     *           *              none                   regla para ver la red de GENERAL

    ID Proto Source         Port Destination           Port      Gateway Queue Schedule Description
            * ADMIN net           *       *             *         WAN           none

    [extra]

    ID Proto Source Port Destination Port Gateway Queue Schedule Description
            * EXTRA net   *         * *     WAN2        none

    [general]

    ID Proto Source      Port Destination Port Gateway Queue Schedule Description
            * GENERAL net * ADMIN net   *         *              none                           regla para ver la red de admin

    ID Proto Source       Port Destination Port Gateway Queue Schedule Description
            * GENERAL net *       *             *     WAN2        none

    [enfermeria]

    ID Proto Source      Port Destination Port Gateway Queue Schedule Description
            * ENFERMERIA net * ADMIN net *       *              none                           regla para ver la red de admin

    ID Proto Source       Port Destination Port Gateway Queue Schedule Description
            * ENFERMERIA net *       *         *     WAN2        none

    WAN 1 –------|
                        |    ------------    vlans  -----------   
                        |----| pfsense |---------  |  switch |---------------------------------------------------------------------------------------
                        |    ------------              -----------                        |                    |                            |                          |
    WAN 2---------|                                                              192.168.3.0/24    192.168.4.0/24    192.168.5.0/24        192.168.8.0/24
                                                                                            [admin]                [extra]              [general]                [enfermeria]

    El detalle es que en todas las redes sale por la WAN 1 apesar de que le pongo el gateway de WAN 2 todo sale por la WAN 1 y si me voy
    para ver mi ip publica me sale la IP de la WAN 1

    que estoy haciendo mal? :(

    espero me puedan ayudar y muchas gracias



  • En principio la configuración parece correcta. ¿Las reglas las estas creando como floating o en algún interface?



  • ya note cual es el problema y se los comparto

    lo que pasa es que también uso squid + squidguard

    y como saben pues solo se puede filtrar con una sola WAN y en el squid tengo agregada todas las interfaces de para que me filtre el internet
    he hice la prueba de desisntalar squid y squidguard y ya me respeta las reglas.

    Saludos!! y gracias