Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid + 2WAN

    Scheduled Pinned Locked Moved Russian
    11 Posts 3 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N Offline
      NetWiz
      last edited by

      Есть 2 канала, рабочий (спутник) и личный (3G). Хотелось бы спутник обрезать в соответствии с требованиями компании, на личном без ограничений трафика, но плюс приоритет игры WoT. Кто должен попасть на 3G прописаны alias в FW.

      1 Reply Last reply Reply Quote 0
      • werterW Offline
        werter
        last edited by

        Вы хотите использовать squid на обоих WAN-ах одновременно ? Или выборочно на одном ?

        1. Если на обоих - Google -> squid + muliwan+ pfsense
        2. Если только на одном - выбираете в настройках сквида использовать только определенный WAN . Плюс в настройках свкида есть возможность указать адреса\целые подсети тех, кому можно использовать сквид. Также есть возможность указать , кому можно ходить "мимо"сквида.

        но плюс приоритет игры WoT.

        Сквид тут не причем - используйте шейпер.

        1 Reply Last reply Reply Quote 0
        • N Offline
          NetWiz
          last edited by

          1. Есть рабочие компьютеры, им положен WAN1 (спутник). Через squid.
          2. Есть частные компьютеры, им положен WAN2 (3G). Желательно без squid

          Как указать использовать определенный WAN?

          1 Reply Last reply Reply Quote 0
          • werterW Offline
            werter
            last edited by

            1. Squid настраивается как обычно (если у вас один LAN физически\логически).

            2. Proxy server: General settings : Bypass proxy for these source IPs . Плюс разрешающие правила правила fw на LAN, в к-ых явно указываются Source и Gateway (WAN2).
            Эти правила должны быть выше всех.

            1 Reply Last reply Reply Quote 0
            • N Offline
              NetWiz
              last edited by

              4 LAN (VLAN).

              Шлюз по умолчанию OPT2. Допустим, сеть 10.0.1.0/24 хочу послать через GW WAN. В дополнительных правилах pkg_edit.php?xml=squid.xml&id=0 , в поле Integrations хочу написать:

              acl wan_sat src 10.0.1.0/24
              tcp_outgoing_address 172.31.8.154 wan_sat
              

              Вопрос… Дополнительные правила сквида, ограничение по времени как вставить? Куда поместить эти строки, вперед или назад (относительно squidguard правил).

              1 Reply Last reply Reply Quote 0
              • werterW Offline
                werter
                last edited by

                1. Есть частные компьютеры, им положен WAN2 (3G). Желательно без squid

                Вы определитесь - со сквидом или без? Остальное я описал в своем пред. посте.

                1 Reply Last reply Reply Quote 0
                • N Offline
                  NetWiz
                  last edited by

                  Лучше их без сквида оставить. Но прописывать толпу компьютеров в игнорировании squid как-то совсем не весело. Мне проще прописать в alias "клиентов", чтобы им шлюз на 3G был определен.

                  1 Reply Last reply Reply Quote 0
                  • N Offline
                    NetWiz
                    last edited by

                    Странно, добавил в squid правило, но он все равно через шлюз по умолчанию отрабатывает…

                    acl work src 10.0.1.0/24
                    tcp_outgoing_address 172.31.8.153 work
                    
                    1 Reply Last reply Reply Quote 0
                    • N Offline
                      NetWiz
                      last edited by

                      …устал я бороться со squid, снес его...

                      1 Reply Last reply Reply Quote 0
                      • D Offline
                        dvserg
                        last edited by

                        @werter:

                        1. Squid настраивается как обычно (если у вас один LAN физически\логически).

                        2. Proxy server: General settings : Bypass proxy for these source IPs . Плюс разрешающие правила правила fw на LAN, в к-ых явно указываются Source и Gateway (WAN2).
                        Эти правила должны быть выше всех.

                        Выделенным показано, какие правила нужно сделать.

                        Уберите squid. Сделайте правила отдельно для рабочих, отдельно для домашних компов согласно выделенному. Секрет успеха в явном указании в правилах нужного Вам GW.

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • N Offline
                          NetWiz
                          last edited by

                          Делал я это. Reset states после этого тоже делал. Может быть следовало перегрузить сам pfsense, не знаю, вероятно.

                          Пояснения по моим интерфейсам: Lan это общие правила LAN10, 20 и 30. Lan60 будущие сервисные компании, которые надо будет ограничить по контрактной полосе. WAN2811 это спутниковый интерфейс (через роутер Cisco), 3G_ETH это 4G маршрутизатор Huawei E5172.

                          Почему я осерчал и совсем прибил squid. Раньше он неплохо кэшировал всякие обновления программ, антивирусов и windows. Но сейчас увидел что попаданий в кэш 0.0%. "Оно нам надо?".

                          ![Firewall LAN20.png](/public/imported_attachments/1/Firewall LAN20.png)
                          ![Firewall LAN20.png_thumb](/public/imported_attachments/1/Firewall LAN20.png_thumb)

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.