Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid + 2WAN

    Scheduled Pinned Locked Moved Russian
    11 Posts 3 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW Offline
      werter
      last edited by

      Вы хотите использовать squid на обоих WAN-ах одновременно ? Или выборочно на одном ?

      1. Если на обоих - Google -> squid + muliwan+ pfsense
      2. Если только на одном - выбираете в настройках сквида использовать только определенный WAN . Плюс в настройках свкида есть возможность указать адреса\целые подсети тех, кому можно использовать сквид. Также есть возможность указать , кому можно ходить "мимо"сквида.

      но плюс приоритет игры WoT.

      Сквид тут не причем - используйте шейпер.

      1 Reply Last reply Reply Quote 0
      • N Offline
        NetWiz
        last edited by

        1. Есть рабочие компьютеры, им положен WAN1 (спутник). Через squid.
        2. Есть частные компьютеры, им положен WAN2 (3G). Желательно без squid

        Как указать использовать определенный WAN?

        1 Reply Last reply Reply Quote 0
        • werterW Offline
          werter
          last edited by

          1. Squid настраивается как обычно (если у вас один LAN физически\логически).

          2. Proxy server: General settings : Bypass proxy for these source IPs . Плюс разрешающие правила правила fw на LAN, в к-ых явно указываются Source и Gateway (WAN2).
          Эти правила должны быть выше всех.

          1 Reply Last reply Reply Quote 0
          • N Offline
            NetWiz
            last edited by

            4 LAN (VLAN).

            Шлюз по умолчанию OPT2. Допустим, сеть 10.0.1.0/24 хочу послать через GW WAN. В дополнительных правилах pkg_edit.php?xml=squid.xml&id=0 , в поле Integrations хочу написать:

            acl wan_sat src 10.0.1.0/24
            tcp_outgoing_address 172.31.8.154 wan_sat
            

            Вопрос… Дополнительные правила сквида, ограничение по времени как вставить? Куда поместить эти строки, вперед или назад (относительно squidguard правил).

            1 Reply Last reply Reply Quote 0
            • werterW Offline
              werter
              last edited by

              1. Есть частные компьютеры, им положен WAN2 (3G). Желательно без squid

              Вы определитесь - со сквидом или без? Остальное я описал в своем пред. посте.

              1 Reply Last reply Reply Quote 0
              • N Offline
                NetWiz
                last edited by

                Лучше их без сквида оставить. Но прописывать толпу компьютеров в игнорировании squid как-то совсем не весело. Мне проще прописать в alias "клиентов", чтобы им шлюз на 3G был определен.

                1 Reply Last reply Reply Quote 0
                • N Offline
                  NetWiz
                  last edited by

                  Странно, добавил в squid правило, но он все равно через шлюз по умолчанию отрабатывает…

                  acl work src 10.0.1.0/24
                  tcp_outgoing_address 172.31.8.153 work
                  
                  1 Reply Last reply Reply Quote 0
                  • N Offline
                    NetWiz
                    last edited by

                    …устал я бороться со squid, снес его...

                    1 Reply Last reply Reply Quote 0
                    • D Offline
                      dvserg
                      last edited by

                      @werter:

                      1. Squid настраивается как обычно (если у вас один LAN физически\логически).

                      2. Proxy server: General settings : Bypass proxy for these source IPs . Плюс разрешающие правила правила fw на LAN, в к-ых явно указываются Source и Gateway (WAN2).
                      Эти правила должны быть выше всех.

                      Выделенным показано, какие правила нужно сделать.

                      Уберите squid. Сделайте правила отдельно для рабочих, отдельно для домашних компов согласно выделенному. Секрет успеха в явном указании в правилах нужного Вам GW.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • N Offline
                        NetWiz
                        last edited by

                        Делал я это. Reset states после этого тоже делал. Может быть следовало перегрузить сам pfsense, не знаю, вероятно.

                        Пояснения по моим интерфейсам: Lan это общие правила LAN10, 20 и 30. Lan60 будущие сервисные компании, которые надо будет ограничить по контрактной полосе. WAN2811 это спутниковый интерфейс (через роутер Cisco), 3G_ETH это 4G маршрутизатор Huawei E5172.

                        Почему я осерчал и совсем прибил squid. Раньше он неплохо кэшировал всякие обновления программ, антивирусов и windows. Но сейчас увидел что попаданий в кэш 0.0%. "Оно нам надо?".

                        ![Firewall LAN20.png](/public/imported_attachments/1/Firewall LAN20.png)
                        ![Firewall LAN20.png_thumb](/public/imported_attachments/1/Firewall LAN20.png_thumb)

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.