PfSense routing problemi.



  • Merhaba,

    Firmamızda iki farklı dsl hattı var. Pfsense ile bu hatlardan birini sadece exchange mail server için firewall > rules > lan_interface bölümünden advanced alanından ilgili gateway'i seçerek bir rule oluşturdum. (Diğer gateway default ve sadece ofis çalışanları kullanıyor.) İlk zamanlar sorunsuz çalışıyordu bu routing. Network-tools.com adresinden wan ip sorgulaması yaptığımda route yaptığım gateway üzerinden exch mail server'ın internete çıkış yaptığını görebiliyordum. Bir süre sonra routing'in çalışmadığını fark ettim. Kural doğru şekilde yazılı ve en üstte olmasına rağmen, exch server diğer gateway üzerinden internete çıkış yapıyor.

    Bu konuyla alakalı çözüm önerilerinizi ve düşüncelerinizi paylaşırsanız sevinirim, iyi çalışmalar.

    Pfsense sürümü;

    2.2.4-RELEASE (amd64)
    FreeBSD 10.1-RELEASE-p15

    Rule görseli EK'te gönderilmiştir.




  • ilginç bir durum.
    kurallar doğru gözüküyor.



  • merhaba,
    yapınızda squid mevcut mu ?
    mevcut ise, pasif ederek dener misiniz ?
    mail sunucu için yapılandırdığınız hat, sağlıklı çalışmakta mı, test ettiniz mi ?
    kontrol ederseniz, daha rahat sorun çözülebilir.



  • Protokol kısmını ANY yapar mısın. Nasılsa IP Adresi belirtilmiş durumda.



  • @tcjackal:

    merhaba,
    yapınızda squid mevcut mu ?
    mevcut ise, pasif ederek dener misiniz ?
    mail sunucu için yapılandırdığınız hat, sağlıklı çalışmakta mı, test ettiniz mi ?
    kontrol ederseniz, daha rahat sorun çözülebilir.

    Merhaba,

    Squid var, pasif ederek deneyecegim simdi. Hatlarin her ikisi de saglikli olarak calisiyor.



  • Sorun devam ediyor.



  • kuralı silip tekrar oluşturmayı denediniz mi?
    exchange server ip sini squidden bypass ta edin.
    state resetleyin veya reboot edin.



  • @susamlicubuk:

    kuralı silip tekrar oluşturmayı denediniz mi?
    exchange server ip sini squidden bypass ta edin.
    state resetleyin veya reboot edin.

    Hepsini denedim :)



  • tekrar merhaba,
    nat tarafında, outbound natı, manual'e alarak, yapılandırıp, tekrar dener misiniz ?



  • @tcjackal:

    tekrar merhaba,
    nat tarafında, outbound natı, manual'e alarak, yapılandırıp, tekrar dener misiniz ?

    Nasıl bir yapılandırma önerirsiniz ?



  • tekrar merhaba,
    hatlarınızı dışarı çıkışta, otomatik olarak yapılandırmak yerine, elle hangi network, hangi gw'yi kullansın şeklinde düzenlemeniz gerekiyor.
    bunu yaparkende, exchange ip'si, bu gw'yi kullansın demeniz yeterli.
    keyifli çalışmalar




  • @tcjackal:

    tekrar merhaba,
    hatlarınızı dışarı çıkışta, otomatik olarak yapılandırmak yerine, elle hangi network, hangi gw'yi kullansın şeklinde düzenlemeniz gerekiyor.
    bunu yaparkende, exchange ip'si, bu gw'yi kullansın demeniz yeterli.
    keyifli çalışmalar

    Hocam denedim ancak sonuç yine olumsuz. Yukarıdaki bahsettiğim versiyonde sorunsuz çalışıyor mu routing acaba ?



  • lan kuralında protocol any dener misin?
    bende de exchange var bu şekilde kuralları sorunsuz çalışıyor.



  • IP adresi yerine Port yönlendirme yapmanızı öneririm. Sonuçta mail serverlerin çalıştığı portlar bellidir.



  • geteway_2 yi en alta al çalımaz yoksa



  • @jagu:

    geteway_2 yi en alta al çalımaz yoksa

    Yine çalışmadı denedim.