<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Pfsense + 2 isp + PBR]]></title><description><![CDATA[<p dir="auto">Всем привет, давно я тут не появлялся :)<br />
Вообщем есть проблема как в данном топике https://forum.pfsense.org/index.php?topic=46025.0 (но топик закрыли, поэтому пришлось делать отдельный)</p>
<p dir="auto">Есть локальная сеть и 2 канала от провайдеров, один для общего пользования, второй для нужд бухгалтерии<br />
Не могу пустить бухгалтерию по второму каналу</p>
<p dir="auto">алиасы прописаны<br />
<img src="http://i.pgu.me/2VahGDlh_original.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto">правило на лан добавлено<br />
<img src="http://i.pgu.me/7bDB_x_7_original.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto">но пользователи все равно ходят через дефаулт гетевей</p>
<p dir="auto">что еще не докрутил?</p>
]]></description><link>https://forum.netgate.com/topic/67623/pfsense-2-isp-pbr</link><generator>RSS for Node</generator><lastBuildDate>Mon, 09 Mar 2026 09:23:50 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/67623.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 08 Apr 2014 04:24:31 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Pfsense + 2 isp + PBR on Tue, 08 Apr 2014 09:03:30 GMT]]></title><description><![CDATA[<p dir="auto">@ zar0ku1</p>
<p dir="auto">1 . squid + multiwan - https://forum.pfsense.org/index.php/topic,48870.0.html<br />
2. Если же нужно конкретно кого-то выпустить через  сквид, то в его настройках есть возможность это указать и кого пропускать мимо тоже.</p>
]]></description><link>https://forum.netgate.com/post/453495</link><guid isPermaLink="true">https://forum.netgate.com/post/453495</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Tue, 08 Apr 2014 09:03:30 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense + 2 isp + PBR on Tue, 08 Apr 2014 08:53:27 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a>:</p>
<blockquote>
<blockquote>
<p dir="auto">трейсроут должен ходить как надо. Сквида нет.</p>
</blockquote>
<blockquote>
<p dir="auto">Вопрос - что делать со сквидом?</p>
</blockquote>
<p dir="auto">Вы определитесь.</p>
<blockquote>
<p dir="auto">Все заработало =) надо было сделать Diagnostics -&gt; State -&gt; Reset States =)</p>
</blockquote>
<p dir="auto">Вроде бы я два поста подряд про эту <strong>обязательную</strong> операцию писал так, чтобы между строк читать не приходилось, не ?</p>
</blockquote>
<p dir="auto">я видел что вы писали, поэтому я это и сделал. Спасибо. Помогло, выделил строчку, для других людей кто зайдет с той же проблемой.</p>
<p dir="auto">сквид появился 5 минут назад :) после решения 1 проблемы</p>
]]></description><link>https://forum.netgate.com/post/453488</link><guid isPermaLink="true">https://forum.netgate.com/post/453488</guid><dc:creator><![CDATA[zar0ku1]]></dc:creator><pubDate>Tue, 08 Apr 2014 08:53:27 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense + 2 isp + PBR on Tue, 08 Apr 2014 08:24:14 GMT]]></title><description><![CDATA[<blockquote>
<p dir="auto">трейсроут должен ходить как надо. Сквида нет.</p>
</blockquote>
<blockquote>
<p dir="auto">Вопрос - что делать со сквидом?</p>
</blockquote>
<p dir="auto">Вы определитесь.</p>
<blockquote>
<p dir="auto">Все заработало =) надо было сделать Diagnostics -&gt; State -&gt; Reset States =)</p>
</blockquote>
<p dir="auto">Вроде бы я два поста подряд про эту <strong>обязательную</strong> операцию писал так, чтобы между строк читать не приходилось, не ?</p>
]]></description><link>https://forum.netgate.com/post/453487</link><guid isPermaLink="true">https://forum.netgate.com/post/453487</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Tue, 08 Apr 2014 08:24:14 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense + 2 isp + PBR on Tue, 08 Apr 2014 08:29:00 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a>:</p>
<blockquote>
<p dir="auto">Reset states делали или pfsense перезагружали ? Проверьте на машинах , входящих а Ваш alias , какой внешний ip они имеют на том же 2ip.ru</p>
</blockquote>
<p dir="auto">Все заработало =) надо было сделать <strong>Diagnostics</strong> -&gt; <strong>State</strong> -&gt; <strong>Reset States</strong> =)</p>
<p dir="auto">Вопрос - что делать со сквидом?</p>
<p dir="auto">P.S. <strong>2rubic</strong> traceroute xодит как надо</p>
]]></description><link>https://forum.netgate.com/post/453486</link><guid isPermaLink="true">https://forum.netgate.com/post/453486</guid><dc:creator><![CDATA[zar0ku1]]></dc:creator><pubDate>Tue, 08 Apr 2014 08:29:00 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense + 2 isp + PBR on Tue, 08 Apr 2014 07:55:48 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/zar0ku1">@<bdi>zar0ku1</bdi></a>:</p>
<blockquote>
<p dir="auto">трейсроут должен ходить как надо</p>
</blockquote>
<p dir="auto">Да, это я перепутал с трассировкой извне белого IP в DMZ за двухголовым pfSense)</p>
]]></description><link>https://forum.netgate.com/post/453485</link><guid isPermaLink="true">https://forum.netgate.com/post/453485</guid><dc:creator><![CDATA[rubic]]></dc:creator><pubDate>Tue, 08 Apr 2014 07:55:48 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense + 2 isp + PBR on Tue, 08 Apr 2014 07:28:54 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a>:</p>
<blockquote>
<p dir="auto">Reset states делали или pfsense перезагружали ? Проверьте на машинах , входящих а Ваш alias , какой внешний ip они имеют на том же 2ip.ru</p>
</blockquote>
<p dir="auto">ну конечно там дефаулт айпи, я бы не создавал тему если бы увидел что второй маршрут заработал )</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a>:</p>
<blockquote>
<p dir="auto">@ zar0ku1</p>
<p dir="auto">Оставьте временно только одно правило на LAN (проблемное) с явным указанием gateway и проверьте. И  Reset states сделайте.</p>
</blockquote>
<p dir="auto">вот про ресет я чего-то даже не подумал, это вариант, чуть позже проверю и отпишусь</p>
]]></description><link>https://forum.netgate.com/post/453483</link><guid isPermaLink="true">https://forum.netgate.com/post/453483</guid><dc:creator><![CDATA[zar0ku1]]></dc:creator><pubDate>Tue, 08 Apr 2014 07:28:54 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense + 2 isp + PBR on Tue, 08 Apr 2014 07:27:56 GMT]]></title><description><![CDATA[<p dir="auto">@ zar0ku1</p>
<p dir="auto">Оставьте временно только одно правило на LAN (проблемное) с явным указанием gateway и проверьте. И  Reset states сделайте.</p>
]]></description><link>https://forum.netgate.com/post/453482</link><guid isPermaLink="true">https://forum.netgate.com/post/453482</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Tue, 08 Apr 2014 07:27:56 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense + 2 isp + PBR on Tue, 08 Apr 2014 07:22:51 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/rubic">@<bdi>rubic</bdi></a>:</p>
<blockquote>
<p dir="auto">Привет))<br />
А как проверял? Я к тому, что traceroute например в такой конфигурации pfSense и будет показывать в трассировке default gateway. Если же просто по сайтам типа myip.ru, то надобно знать установлен ли squid - тот тоже любит через default gateway ходить.</p>
</blockquote>
<p dir="auto">трейсроут должен ходить как надо. Сквида нет.</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dr.gopher">@<bdi>dr.gopher</bdi></a>:</p>
<blockquote>
<p dir="auto">3. Cоздать <strong>для каждой</strong> подсети (алиаса) правило, указав в Advanced features &gt; Gateway WAN_1 или WAN_2</p>
<p dir="auto">Делать нужно два правила, если я все правильно помню.<br />
Остальные правила отключите.</p>
</blockquote>
<p dir="auto">ерунда какая-то, зачем делать второй если дефаулт на то и дефаулт</p>
]]></description><link>https://forum.netgate.com/post/453480</link><guid isPermaLink="true">https://forum.netgate.com/post/453480</guid><dc:creator><![CDATA[zar0ku1]]></dc:creator><pubDate>Tue, 08 Apr 2014 07:22:51 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense + 2 isp + PBR on Tue, 08 Apr 2014 07:09:42 GMT]]></title><description><![CDATA[<p dir="auto">Reset states делали или pfsense перезагружали ? Проверьте на машинах , входящих а Ваш alias , какой внешний ip они имеют на том же 2ip.ru</p>
]]></description><link>https://forum.netgate.com/post/453479</link><guid isPermaLink="true">https://forum.netgate.com/post/453479</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Tue, 08 Apr 2014 07:09:42 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense + 2 isp + PBR on Tue, 08 Apr 2014 07:07:26 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/zar0ku1">@<bdi>zar0ku1</bdi></a>:</p>
<blockquote>
<p dir="auto">правило на лан добавлено</p>
</blockquote>
<p dir="auto">3. Cоздать <strong>для каждой</strong> подсети (алиаса) правило, указав в Advanced features &gt; Gateway WAN_1 или WAN_2</p>
<p dir="auto">Делать нужно два правила, если я все правильно помню.<br />
Остальные правила отключите.</p>
]]></description><link>https://forum.netgate.com/post/453477</link><guid isPermaLink="true">https://forum.netgate.com/post/453477</guid><dc:creator><![CDATA[dr.gopher]]></dc:creator><pubDate>Tue, 08 Apr 2014 07:07:26 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense + 2 isp + PBR on Tue, 08 Apr 2014 07:02:19 GMT]]></title><description><![CDATA[<p dir="auto">Привет))<br />
А как проверял? Я к тому, что traceroute например в такой конфигурации pfSense и будет показывать в трассировке default gateway. Если же просто по сайтам типа myip.ru, то надобно знать установлен ли squid - тот тоже любит через default gateway ходить.</p>
]]></description><link>https://forum.netgate.com/post/453476</link><guid isPermaLink="true">https://forum.netgate.com/post/453476</guid><dc:creator><![CDATA[rubic]]></dc:creator><pubDate>Tue, 08 Apr 2014 07:02:19 GMT</pubDate></item></channel></rss>