Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Клиент за NAT'ом идёт в обход pfSense. Как так?

    Scheduled Pinned Locked Moved Russian
    7 Posts 3 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Electricshock
      last edited by

      Приветствую!
      Интересная ситуация, клиент за НАТом при tracert mail.ru идёт напрямую через ISP, минуя первый хоп с gateway, как такое возможно?
      Прозрачный прокси вряд ли на это может влиять, так?

      1 Reply Last reply Reply Quote 0
      • R
        rubic
        last edited by

        Если используется policy routing, то сам pfSense не виден в трассировке
        это нормально

        1 Reply Last reply Reply Quote 0
        • E
          Electricshock
          last edited by

          @rubic:

          Если используется policy routing, то сам pfSense не виден в трассировке
          это нормально

          А что есть "policy routing"? how can i check this?

          1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by

            https://en.wikipedia.org/wiki/Policy-based_routing

            Упрощенно - если у вас мультиван, и разные клиенты могут ходить в интернет через разные шлюзы, определяемые назначенными вами правилами - политиками. Отсюда и Policy-based routing.

            1 Reply Last reply Reply Quote 0
            • E
              Electricshock
              last edited by

              @pigbrother:

              https://en.wikipedia.org/wiki/Policy-based_routing

              Упрощенно - если у вас мультиван, и разные клиенты могут ходить в интернет через разные шлюзы, определяемые назначенными вами правилами - политиками. Отсюда и Policy-based routing.

              Спасибо, так и есть. А как сделать так, чтобы, например, выпустить один комп через другого ISP? Есть программа (клиент банк) работает по 9091 порту.
              Пробовал создавать правила на соответствущем (втором ISP) интерфейсе, указывал даже шлюз от второго прова и программа почему-то все равно ломилась через первого ISP…

              1 Reply Last reply Reply Quote 0
              • P
                pigbrother
                last edited by

                @Electric^shock:

                @pigbrother:

                https://en.wikipedia.org/wiki/Policy-based_routing

                Упрощенно - если у вас мультиван, и разные клиенты могут ходить в интернет через разные шлюзы, определяемые назначенными вами правилами - политиками. Отсюда и Policy-based routing.

                Спасибо, так и есть. А как сделать так, чтобы, например, выпустить один комп через другого ISP? Есть программа (клиент банк) работает по 9091 порту.
                Пробовал создавать правила на соответствущем (втором ISP) интерфейсе, указывал даже шлюз от второго прова и программа почему-то все равно ломилась через первого ISP…

                Правило для такого клиента(ов)(его\их IP) нужно создавть на LAN, указав шлюз нужного провайдера. равило это должно быть выше, чем основное правило доступа в интернет (обычно - Default allow LAN to any rule )
                На WANах ничего делать не надо.

                1 Reply Last reply Reply Quote 0
                • E
                  Electricshock
                  last edited by

                  @pigbrother:

                  @Electric^shock:

                  @pigbrother:

                  https://en.wikipedia.org/wiki/Policy-based_routing

                  Упрощенно - если у вас мультиван, и разные клиенты могут ходить в интернет через разные шлюзы, определяемые назначенными вами правилами - политиками. Отсюда и Policy-based routing.

                  Спасибо, так и есть. А как сделать так, чтобы, например, выпустить один комп через другого ISP? Есть программа (клиент банк) работает по 9091 порту.
                  Пробовал создавать правила на соответствущем (втором ISP) интерфейсе, указывал даже шлюз от второго прова и программа почему-то все равно ломилась через первого ISP…

                  Правило для такого клиента(ов)(его\их IP) нужно создавть на LAN, указав шлюз нужного провайдера. равило это должно быть выше, чем основное правило доступа в интернет (обычно - Default allow LAN to any rule )
                  На WANах ничего делать не надо.

                  Спасибо, помогло!

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.