Size: a a a

2019 September 02

Д

Добрый Человек in PfSense
Ильнур ГБ2 НЧ
у кого настроего Dual WAN + Squid?)
у меня
источник

DL

Dmitry Lysov in PfSense
Ильнур ГБ2 НЧ
при dual wan все таки нужно.
У меня dual wan, насколько помню, не менял
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
Dmitry Lysov
У меня dual wan, насколько помню, не менял
тут  что нибудь прописывал?
источник

DS

Dima Saveliev in PfSense
Добрый Человек
Интернет с дуалван штатно работает, не жалуюсь,
потому что в pf есть PBR и именно в эту сторону направлены усилия, так как dual wan распространенная и востребованная фича, а, как я понял автора вопроса, у него не с ним проблема, вот он и отхватывает проблем
загляните ради интереса в diagnostics -> routes, есть там у вас 2 маршрута в 0.0.0.0/0?
источник

Д

Добрый Человек in PfSense
Dima Saveliev
потому что в pf есть PBR и именно в эту сторону направлены усилия, так как dual wan распространенная и востребованная фича, а, как я понял автора вопроса, у него не с ним проблема, вот он и отхватывает проблем
загляните ради интереса в diagnostics -> routes, есть там у вас 2 маршрута в 0.0.0.0/0?
нет один
источник

Д

Добрый Человек in PfSense
Почему их должно быть два? сейчас один шлюз первого провайдера, при отваливании одного, остаются маршрут по умолчанию, ток указан шлюз другого провайдера.
источник

DS

Dima Saveliev in PfSense
Ильнур ГБ2 НЧ
у кого настроего Dual WAN + Squid?)
У никого на современных версиях. Официальный ответ: отдельная машина под squid, отдельная - под балансировщик
источник

Д

Добрый Человек in PfSense
Dima Saveliev
У никого на современных версиях. Официальный ответ: отдельная машина под squid, отдельная - под балансировщик
у меня последняя, дуалван сквид с керберос авторизацией,
источник

DS

Dima Saveliev in PfSense
Добрый Человек
Почему их должно быть два? сейчас один шлюз первого провайдера, при отваливании одного, остаются маршрут по умолчанию, ток указан шлюз другого провайдера.
я написал, что на уровне ОС FreeBSD невозможны 2 маршрута в одну сеть, это вы и наблюдаете
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
Добрый Человек
у меня последняя, дуалван сквид с керберос авторизацией,
а есть инструкшен?
источник

DL

Dmitry Lysov in PfSense
Ильнур ГБ2 НЧ
тут  что нибудь прописывал?
На память - нет. Не могу посмотреть сейчас
источник

Д

Добрый Человек in PfSense
Dima Saveliev
я написал, что на уровне ОС FreeBSD невозможны 2 маршрута в одну сеть, это вы и наблюдаете
мне и ненадо одновлеменно два, даже представить немогу как это должно работать без кучи правил и маркеровки пакетов. один активен по недоступности другой. вот и все
источник

DS

Dima Saveliev in PfSense
и не работает LoadBalansing, только failover, а народ все же жаждет утилизировать оба канала одновременно
я это имел ввиду
источник

DL

Dmitry Lysov in PfSense
источник

Д

Добрый Человек in PfSense
Ильнур ГБ2 НЧ
тут  что нибудь прописывал?
У меня таак

auth_param negotiate program /usr/local/libexec/squid/negotiate_kerberos_auth -d -k /usr/local/etc/squid/squid.keytab
auth_param negotiate children 1000
auth_param negotiate keep_alive on
acl auth proxy_auth REQUIRED
http_access deny !auth
http_access allow auth
источник

Д

Добрый Человек in PfSense
Для этого keytab создать еще нужно и загрузить в директорию
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
ну это для авторизации. мне бы без нее пока запустить)
источник

Д

Добрый Человек in PfSense
вроде вообще ничего не надо
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
в Custom Option и так попробовал tcp_outgoing_address 0.0.0.0 all
чет пробиться не может.
источник