<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Squid+multiwan]]></title><description><![CDATA[<p dir="auto">Имею Pfsense 2.1.6<br />
есть 2 интерфейса wan - 2 МТС модема с жуткой скоростью. ввиду специфики местности, в которой расположен объект, кроме МТСа как оператора там нет. Телефонной сети нет. Спутник с пингами в 1.6 - 2.5 секунд по понятным причинам нам не подходит.<br />
так же есть 2 lan интерфейса - lan и guestlan. wan интефейсы объединены в мультиван с весом - 1 , с включенными sticky connection.<br />
в основном лане есть 3 сервака+ 2 юзерских компа в bypassproxy. в proxy server'e выставлен лимит perclient 24kByte/s-128kbit/s<br />
косяк обстоит в том, что squid весь http траффик по 80 порту, хоть и режет на всех в обоих сетках по 128кил, но пускает в интерфейс по умолчанию. на остальной траффик по другим портамдля сетки guestlan стоит лимитер в 2Mbitps.<br />
я воспользовался гуглом и мануалами - <a href="http://www.thin.kiev.ua/router-os/50-pfsense/411-squidmulti-wan-.html" target="_blank" rel="noopener noreferrer nofollow ugc">http://www.thin.kiev.ua/router-os/50-pfsense/411-squidmulti-wan-.html</a><br />
я дописал```<br />
tcp_outgoing_address 127.0.0.1</p>
<pre><code class="language-в">создал флоатинг правило для out TCP 80 порта из интерфейса "по умолчанию" в "мультиван". после всех манипуляций система встала колом. подскажите, что я делаю не так? куда копать? а лучше помогите с реализацией задачи. отель. внутренняя сетка + вафля для гостей. гостям обрезать шейпером ширину канала и раздать по 128кил на нос. при условии, что на объекте (поселок Гузерипль, 20 км и дорога упирается в гору, за горой Сочи и Дагомыс, опа мира короче) всего 2 МТС модема со средней скоростью 1.5-3 мегабит.
буду рад любой помощи. начинающий пингвинятник.</code></pre>
]]></description><link>https://forum.netgate.com/topic/81546/squid-multiwan</link><generator>RSS for Node</generator><lastBuildDate>Mon, 20 Apr 2026 23:03:40 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/81546.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 20 Mar 2015 19:24:39 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Squid+multiwan on Tue, 24 Mar 2015 10:50:35 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a>:</p>
<blockquote>
<p dir="auto">В смысле в кач-ве Gateway указываем группу LoadBalancing ? Я правильно понял?</p>
</blockquote>
<p dir="auto">Да</p>
<blockquote>
<p dir="auto">Далее  - "вес" WAN-интерфейсов у вас одинаков?</p>
</blockquote>
<p dir="auto">нет, т.к. один интерфейс используется в другом мультиване, а второй нигде кроме этого. вес 1/4</p>
<blockquote>
<p dir="auto">И поставьте галки на <em>Allow default gateway switching</em> и <em>Stickly connections</em>. После этого сделайте <strong>Reset states</strong></p>
</blockquote>
<p dir="auto">Спасибо за подсказку, но это я делал еще когда аггрегировал каналы.<br />
во флоатингах у меня ничего кроме блока портов с 1025 по 65535 ибо торренты это зло.</p>
<p dir="auto">в guestlan правилах 2 правила - отдельно для tcp и udp с указанием только дефолт гетевея = моего мультивана(аггрегированного интерфейса) и выставленными лимитерами in/out. смысла делать из этого скрины совершенно никакого. это гостевая сетка, для клиентов, задача стояла только ограничить по траффику.</p>
]]></description><link>https://forum.netgate.com/post/530603</link><guid isPermaLink="true">https://forum.netgate.com/post/530603</guid><dc:creator><![CDATA[whiteunicorn]]></dc:creator><pubDate>Tue, 24 Mar 2015 10:50:35 GMT</pubDate></item><item><title><![CDATA[Reply to Squid+multiwan on Tue, 24 Mar 2015 10:11:51 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/whiteunicorn">@<bdi>whiteunicorn</bdi></a>:</p>
<blockquote>
<p dir="auto">указываем ему <strong>wan интефейс</strong> (???) ввиде группы.</p>
</blockquote>
<p dir="auto">В смысле в кач-ве Gateway указываем группу LoadBalancing ? Я правильно понял? Потому как есть еще "вариант" и с Failover. Далее  - "вес" WAN-интерфейсов у вас одинаков?</p>
<p dir="auto">И поставьте галки на <em>Allow default gateway switching</em> и <em>Stickly connections</em>. После этого сделайте <strong>Reset states</strong></p>
<blockquote>
<p dir="auto">выставляем в firewall-&gt;rules-&gt; "lan rule" в полях in/out наши лимитеры. profit.</p>
</blockquote>
<p dir="auto">Не совсем. Я бы создавал это правило во Floating Rules.</p>
<p dir="auto">P.s. Покажите скрины правил fw на LAN и на Floating rules.</p>
]]></description><link>https://forum.netgate.com/post/530591</link><guid isPermaLink="true">https://forum.netgate.com/post/530591</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Tue, 24 Mar 2015 10:11:51 GMT</pubDate></item><item><title><![CDATA[Reply to Squid+multiwan on Tue, 24 Mar 2015 08:34:56 GMT]]></title><description><![CDATA[<p dir="auto">В общем, сделал все как описал выше. костыль в виде запуска squid'a через мультиван ни к чему.<br />
Делаем правило для lan интерфейса. указываем ему wan интефейс ввиде группы. в лимитере делаем 2 лимитера, ин и аут. для in выбираем source adresses, для out соответственно destination. поля mask оставляем пустыми. выставляем в firewall-&gt;rules-&gt; "lan rule" в полях in/out наши лимитеры. profit.<br />
<img src="http://s1.radikale.ru/uploads/2015/3/24/73258d7a2edefca6cb2d410f9cb2e26d-full.jpg" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/530572</link><guid isPermaLink="true">https://forum.netgate.com/post/530572</guid><dc:creator><![CDATA[whiteunicorn]]></dc:creator><pubDate>Tue, 24 Mar 2015 08:34:56 GMT</pubDate></item><item><title><![CDATA[Reply to Squid+multiwan on Mon, 23 Mar 2015 13:27:23 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a>:</p>
<blockquote>
<blockquote>
<p dir="auto">мне же нужно выдать 128кил на рыло принудительно в гостевой сети.</p>
</blockquote>
<p dir="auto">Не поверите (sic!), но Limiter и это может.</p>
</blockquote>
<p dir="auto"><s>научи</s><br />
кажись я понял. если указать параметры маски как source adressess для лимитера in и соответственно destination adressess для out, выставить значения in/out в правиле файрвола для лан интерфейса, то ограничение будет работать per host, а не на весь интерфейс. значение маски только оставить пустыми. я прав?</p>
<blockquote>
<p dir="auto"><strong>If 'source' or 'destination' slots is chosen, leaving the mask bits blank will create one pipe per host. Otherwise specify the number of 'one' bits in the subnet mask used to group multiple hosts per pipe.</strong></p>
</blockquote>
]]></description><link>https://forum.netgate.com/post/530229</link><guid isPermaLink="true">https://forum.netgate.com/post/530229</guid><dc:creator><![CDATA[whiteunicorn]]></dc:creator><pubDate>Mon, 23 Mar 2015 13:27:23 GMT</pubDate></item><item><title><![CDATA[Reply to Squid+multiwan on Mon, 23 Mar 2015 10:50:36 GMT]]></title><description><![CDATA[<p dir="auto">Не обновляй, а ставь чистую 2.2.1, с диска. Если есть возможность, то купи модем с антенной, прием лучше будет, и скорость и пинг.</p>
]]></description><link>https://forum.netgate.com/post/530228</link><guid isPermaLink="true">https://forum.netgate.com/post/530228</guid><dc:creator><![CDATA[flagman]]></dc:creator><pubDate>Mon, 23 Mar 2015 10:50:36 GMT</pubDate></item><item><title><![CDATA[Reply to Squid+multiwan on Mon, 23 Mar 2015 10:35:28 GMT]]></title><description><![CDATA[<blockquote>
<p dir="auto">мне же нужно выдать 128кил на рыло принудительно в гостевой сети.</p>
</blockquote>
<p dir="auto">Не поверите (sic!), но Limiter и это может.</p>
]]></description><link>https://forum.netgate.com/post/530224</link><guid isPermaLink="true">https://forum.netgate.com/post/530224</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Mon, 23 Mar 2015 10:35:28 GMT</pubDate></item><item><title><![CDATA[Reply to Squid+multiwan on Mon, 23 Mar 2015 06:14:17 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/flagman">@<bdi>flagman</bdi></a>:</p>
<blockquote>
<p dir="auto">Давай с начала, поставь чистый 2.2.1 настрой первый wan и правила шейпера и сквида какие требуются, когда все будет отрабатывать как ты хочешь, добавь второй wan, и настрой баланс</p>
</blockquote>
<p dir="auto">воспользуюсь советом, обновлю до 2.2.1  идея как раз таки и состоит в том, что бы аггрегировать каналы, тем самым увеличить пропускную способность и повысить отказоустойчивость. развесить 2 разных лан интерфейса на 2 разных ван самый простой вариант.<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/flagman">@<bdi>flagman</bdi></a>:</p>
<blockquote>
<p dir="auto">Модемы с антенами используешь? Модель модемов?</p>
</blockquote>
<p dir="auto">МТС свистки торчат в Зиксель роутерах. моделей свистков не знаю.<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a>:</p>
<blockquote>
<p dir="auto">А почему бы просто Limiter не использовать без всяких прокси ? Пускай весь трафик динамически делится между пол-ми.</p>
</blockquote>
<p dir="auto">Почитал про Limiters. Насколько я понял Dummynet pipes создает динамические очереди из подключений, тем самым распределяет нагрузку равномерно на канал и делит его поравну между пользователями. мне же нужно выдать 128кил на рыло принудительно в гостевой сети.</p>
]]></description><link>https://forum.netgate.com/post/530141</link><guid isPermaLink="true">https://forum.netgate.com/post/530141</guid><dc:creator><![CDATA[whiteunicorn]]></dc:creator><pubDate>Mon, 23 Mar 2015 06:14:17 GMT</pubDate></item><item><title><![CDATA[Reply to Squid+multiwan on Sat, 21 Mar 2015 14:24:13 GMT]]></title><description><![CDATA[<p dir="auto">Тож верно, очень рабочее решение</p>
]]></description><link>https://forum.netgate.com/post/529810</link><guid isPermaLink="true">https://forum.netgate.com/post/529810</guid><dc:creator><![CDATA[flagman]]></dc:creator><pubDate>Sat, 21 Mar 2015 14:24:13 GMT</pubDate></item><item><title><![CDATA[Reply to Squid+multiwan on Sat, 21 Mar 2015 13:59:04 GMT]]></title><description><![CDATA[<p dir="auto">А почему бы просто Limiter не использовать без всяких прокси ? Пускай весь трафик динамически делится между пол-ми.</p>
]]></description><link>https://forum.netgate.com/post/529802</link><guid isPermaLink="true">https://forum.netgate.com/post/529802</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Sat, 21 Mar 2015 13:59:04 GMT</pubDate></item><item><title><![CDATA[Reply to Squid+multiwan on Sat, 21 Mar 2015 10:07:53 GMT]]></title><description><![CDATA[<p dir="auto">Модемы с антенами используешь? Модель модемов?</p>
]]></description><link>https://forum.netgate.com/post/529781</link><guid isPermaLink="true">https://forum.netgate.com/post/529781</guid><dc:creator><![CDATA[flagman]]></dc:creator><pubDate>Sat, 21 Mar 2015 10:07:53 GMT</pubDate></item><item><title><![CDATA[Reply to Squid+multiwan on Sat, 21 Mar 2015 10:06:25 GMT]]></title><description><![CDATA[<p dir="auto">Давай с начала, поставь чистый 2.2.1 настрой первый wan и правила шейпера и сквида какие требуются, когда все будет отрабатывать как ты хочешь, добавь второй wan, и настрой баланс</p>
]]></description><link>https://forum.netgate.com/post/529780</link><guid isPermaLink="true">https://forum.netgate.com/post/529780</guid><dc:creator><![CDATA[flagman]]></dc:creator><pubDate>Sat, 21 Mar 2015 10:06:25 GMT</pubDate></item><item><title><![CDATA[Reply to Squid+multiwan on Fri, 20 Mar 2015 23:30:29 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/flagman">@<bdi>flagman</bdi></a>:</p>
<blockquote>
<p dir="auto">Кстати земляк, попробуй мегафон, возьми роутер с внешней антенной мимо, и я думаю все получиться. И напиши внятно что требуется сделать?</p>
</blockquote>
<p dir="auto">там только мтсовская вышка и нет больше ничего.<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/flagman">@<bdi>flagman</bdi></a>:</p>
<blockquote>
<p dir="auto">Что значит, система встала колом?</p>
</blockquote>
<p dir="auto">скорость упала до такого, что по тимке не зайти даже на серваки которые байпас прокси идут</p>
]]></description><link>https://forum.netgate.com/post/529727</link><guid isPermaLink="true">https://forum.netgate.com/post/529727</guid><dc:creator><![CDATA[whiteunicorn]]></dc:creator><pubDate>Fri, 20 Mar 2015 23:30:29 GMT</pubDate></item><item><title><![CDATA[Reply to Squid+multiwan on Fri, 20 Mar 2015 20:19:18 GMT]]></title><description><![CDATA[<p dir="auto">Кстати земляк, попробуй мегафон, возьми роутер с внешней антенной мимо, и я думаю все получиться. И напиши внятно что требуется сделать?</p>
]]></description><link>https://forum.netgate.com/post/529680</link><guid isPermaLink="true">https://forum.netgate.com/post/529680</guid><dc:creator><![CDATA[flagman]]></dc:creator><pubDate>Fri, 20 Mar 2015 20:19:18 GMT</pubDate></item><item><title><![CDATA[Reply to Squid+multiwan on Fri, 20 Mar 2015 20:16:49 GMT]]></title><description><![CDATA[<p dir="auto">Что значит, система встала колом?</p>
]]></description><link>https://forum.netgate.com/post/529678</link><guid isPermaLink="true">https://forum.netgate.com/post/529678</guid><dc:creator><![CDATA[flagman]]></dc:creator><pubDate>Fri, 20 Mar 2015 20:16:49 GMT</pubDate></item></channel></rss>