Gateway specifico per upload
-
Salve,
da oggi sono un “felice utilizzatore” di pfsense.
Ho installato un FW pfsense con 4 sk eth 10/100 così distribuite:- Wan cablata (terminata su router BT con ADSL 4/0,5 Mbps) – con IP pubblico statico
- Lan – destinata ai client wired della mia rete privata
- WLan – destinata ai client wireless della mia rete privata (fisicamente e logicamente separati dai precedenti)
- WAN 3G (terminata su router H3G su LTE 20/10 Mbps) – con IP dinamico e non pubblico (La 3 connette i suoi router su una sorta di private Wan, quindi il “mio” IP dinamico Wan si trova dietro ad un Router/FW che ne “maschera l’esistenza” al mondo web …. Simil Fastweb degli albori)
Seguendo le guide di www.pfsenseitaly.com sono riuscito a:
• configurare le due wan in load balancing (usando la logica round robin);
• configurare le rules così che le due wan siano in fault tollerance;
• configurare le Rules per raggiungere l’AP della rete WLan dall’IP del mio NB posto sulla Lan (e solo da questo), a fini manutentivi;
• configurare il NAT per permettermi, attraverso l’IP statico della Wan cablata, di raggiungere due SRV posti nella Lan che offrono servizi di video streaming on demand.
Ora però, l’upload della Wan cablata è talmente esiguo (500 Kbps) che non è sfruttabile per trasmettere uno stream video di qualità, quindi sto cercando di utilizzare l’upload della Wan 3G (10 Mbps) per tale uso, ma qui nascono i problemi.
Se pongo il gateway della Wan cablata come default, questo viene raggiunto dalle “chiamate” provenienti dal web, ma ricado nel problema di “strettezza” di banda di cui sopra.
Se pongo il gateway della Wan 3G come default, le “chiamate” provenienti dal web non raggiungono più gli IP della Lan (e questa è la prima cosa che “non mi torna”) e non “parte” lo streaming video.
La soluzione che ho ipotizzato possa essere perseguita, consiste nel creare delle rules con “rotte statiche” (non so se il termine è giusto) in modo che, a prescindere dal load-balancing e/o dalla fault tollerance (il servizio di streaming non è “core”), questi due IP Lan abbiano sempre come DG la Wan 3G ….. ci ho provato in tutti i modi, ma senza risultato …. sono in crisi, rischio di buttare alle ortiche un giorno di lavoro.
Ringrazio anticipatamente chi mi potrà aiutare.
-
Ciao, se non ho capito male vorresti ricevere le richieste da una wan e rispondere sull'altra. Se questo è quel che cerchi di fare ti posso dire che non funziona e non per limiti di pfsense.
Non avendo un ip pubblico sulla connessione h3g non puoi sfruttarla in nessun modo x erogare servizi verso l'esterno. Ciao fabio
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.