Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Роутинг и Virtual IP

    Scheduled Pinned Locked Moved Russian
    11 Posts 5 Posters 3.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      A_M
      last edited by

      Доброго всем времени суток,
      не получается справиться с простой задачей - настроить маршрутизацию для Virtual IP(IP Alias'а):
      Имею pfsense 2.2, 1 LAN(192.168.28.1), 1 WAN (белый).
      На WAN повешал IP Alias 10.251.136.86\30
      Создал GW 10.251.136.85(провайдер) и через него маршрут к сети 10.251.2.0\30
      Добавил правила NAT для локалки и сети 10.251.2.0\30.

      Что получается:
      Адрес 10.251.136.85 (провайдер) пингуется, только если указать source addr - 10.251.136.86 (IP Alias).
      Трасерт от source=LAN даже к 10.251.136.85 лезет через WAN-адрес, чего в любом случае быть не должно, даже если я с правилами Outbound NAT напутал.
      В таблице маршрутов вроде бы все в порядке.
      Попробовал даже(оно вроде и не к чему?) дать route add -host 10.251.136.85 10.251.136.86 - не помогло.
      Скрины приаттачил.
      Куда еще можно покопать?

      1.JPG
      2.JPG
      3.JPG
      4.JPG
      1.JPG_thumb
      2.JPG_thumb
      3.JPG_thumb
      4.JPG_thumb

      1 Reply Last reply Reply Quote 0
      • D
        dima_k
        last edited by

        не думал что такое возможно с  Virtual IP:ip alias  :)

        Я бы попробовал сперва в правилах firewall на lan интерфейсе указать gateway для destination = 10.251.2.0\30

        не совсем понял правила NAT:Outbound - 2 правила повторяются, а что идет за ним правило, - я так понимаю что static port наверное там не нужен

        1 Reply Last reply Reply Quote 0
        • A
          A_M
          last edited by

          сперва в правилах firewall на lan интерфейсе указать gateway для destination = 10.251.2.0\30

          Попробовать-то можно… только LAN до gateway 10.251.136.85 пытается добраться через белый адрес WAN...

          1 Reply Last reply Reply Quote 0
          • D
            dima_k
            last edited by

            так можно попробовать или уже опробовано?

            как вариант, если pfsense виртуализирован, то добавить еще интерфейс и работать как с полноценным интерфейсом.

            1 Reply Last reply Reply Quote 0
            • S
              Scodezan
              last edited by

              @A_M:

              только LAN до gateway 10.251.136.85 пытается добраться через белый адрес WAN…

              В настройках wan фейса задается шлюз, там надо выбрать NONE. Тогда маршрутизация будет работать правильно.

              1 Reply Last reply Reply Quote 0
              • A
                A_M
                last edited by

                @Scodezan:

                В настройках wan фейса задается шлюз, там надо выбрать NONE. Тогда маршрутизация будет работать правильно.

                Огромная благодарность!

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  @Scodezan:

                  @A_M:

                  только LAN до gateway 10.251.136.85 пытается добраться через белый адрес WAN…

                  В настройках wan фейса задается шлюз, там надо выбрать NONE. Тогда маршрутизация будет работать правильно.

                  Ээээ, а если на WAN, например, pppoe ?

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    @A_M:

                    @Scodezan:

                    В настройках wan фейса задается шлюз, там надо выбрать NONE. Тогда маршрутизация будет работать правильно.

                    Огромная благодарность!

                    На WAN блокирование "серых" сетей отключено ?

                    1 Reply Last reply Reply Quote 0
                    • S
                      Scodezan
                      last edited by

                      @werter:

                      Ээээ, а если на WAN, например, pppoe ?

                      Тоже интересно. В остальном, как я вижу задача автора темы решена.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        @Scodezan:

                        @werter:

                        Ээээ, а если на WAN, например, pppoe ?

                        Тоже интересно. В остальном, как я вижу задача автора темы решена.

                        Предполагаю, что у ТС на WAN все же статика. А вот это :" В настройках wan фейса задается шлюз, там надо выбрать NONE. Тогда маршрутизация будет работать правильно" заставляет использовать в кач-ве шлюза интерфейс, а не next-hop.
                        Типа как в *nix команда route add x.x.x.x dev eth1

                        1 Reply Last reply Reply Quote 0
                        • R
                          rubic
                          last edited by

                          @werter:

                          заставляет использовать в кач-ве шлюза интерфейс, а не next-hop.
                          Типа как в *nix команда route add x.x.x.x dev eth1

                          Выбор шлюза в настройках интерфейса на системную таблицу маршрутов никак не влияет, но в некоторые pf правила добавляет опции route-to/reply-to. Т. е. получается policy routing на gateway средствами pf, который и мешает в данном случае, т. к. осуществляется в обход системной маршрутизации.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.