Size: a a a

2019 September 04

ИГ

Ильнур ГБ2 НЧ in PfSense
Ильнур ГБ2 НЧ
может ему время нужно переварить все. попробую другой вариант. все интерфейсы работают. тупо отключить мастер, заного включить и ждать..
в таком варианте все работает. видимо при отключенном интерфейсе он путается) отлично. осталось squid добить)
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
хотя в книге ошибка с одним wan интерфейсом, будем дальше наблюдать поведение)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Да, вот такая ситуация возникает когда вырубаешь один из интерфейсов
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
в книге все таки намного больше подробностей, чем у них на сайте)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Ага, букаф больше😁
источник
2019 September 06

И

Иван in PfSense
коллеги, подниму старую тему которую хочу решить "красиво" на сабже, но красиво не получается

фабула: есть провайдер (интернет в закрытый периметр республики), который выдает подсеть например 10.92.16.0/24 (254 айпишнека)
у этого провайдера есть "фишка" на его проксе, если он видит что с ОДНОГО ip (именно ip) идет БОЛЬШОЙ трафик, трафик переводится на фильтрацию каспером и начинаются тормоза

в связи с этим возникло уже давно желание, сделать "балансировку трафика" (вроде так называется), когда трафик из локалки будет выходить на множественные wan интерфейсы (есть гипервизор на котором могу поднять pfsense с нужным количеством eth)
и тогда со стороны провайдерской прокси все будет красиво - понемногу отовсюду

вроде реализация простая, НО
когда на сабже начинаешь заводить айпишнеки сети (через вебинтрефейс), сабж начинает ругаться что шлюз  один и тот же и не дает сохранить настройки

сейчас решение как бы есть (теоретическое), но оно некрасивое
создать кучу линуксовых контейнеров, с интерфейсами из 10.92.16.0/24 и к примеру 192.168.200.1 192.168.201.1 192.168.202.1 192.168.203.1 и  скормить весь этот балаган сабжу
который будет видеть уже разные шлюзы и не будет ругаться
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
Иван
коллеги, подниму старую тему которую хочу решить "красиво" на сабже, но красиво не получается

фабула: есть провайдер (интернет в закрытый периметр республики), который выдает подсеть например 10.92.16.0/24 (254 айпишнека)
у этого провайдера есть "фишка" на его проксе, если он видит что с ОДНОГО ip (именно ip) идет БОЛЬШОЙ трафик, трафик переводится на фильтрацию каспером и начинаются тормоза

в связи с этим возникло уже давно желание, сделать "балансировку трафика" (вроде так называется), когда трафик из локалки будет выходить на множественные wan интерфейсы (есть гипервизор на котором могу поднять pfsense с нужным количеством eth)
и тогда со стороны провайдерской прокси все будет красиво - понемногу отовсюду

вроде реализация простая, НО
когда на сабже начинаешь заводить айпишнеки сети (через вебинтрефейс), сабж начинает ругаться что шлюз  один и тот же и не дает сохранить настройки

сейчас решение как бы есть (теоретическое), но оно некрасивое
создать кучу линуксовых контейнеров, с интерфейсами из 10.92.16.0/24 и к примеру 192.168.200.1 192.168.201.1 192.168.202.1 192.168.203.1 и  скормить весь этот балаган сабжу
который будет видеть уже разные шлюзы и не будет ругаться
кроме шлюза ты еще наткнешься на днс) для каждого gateway нужен свой днс указывать.
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
можно еще заюзать старые днски. итого 4 точки можно будет поднять в теории)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
ДНС можно (и лучше) указывать публичные)
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Иван
коллеги, подниму старую тему которую хочу решить "красиво" на сабже, но красиво не получается

фабула: есть провайдер (интернет в закрытый периметр республики), который выдает подсеть например 10.92.16.0/24 (254 айпишнека)
у этого провайдера есть "фишка" на его проксе, если он видит что с ОДНОГО ip (именно ip) идет БОЛЬШОЙ трафик, трафик переводится на фильтрацию каспером и начинаются тормоза

в связи с этим возникло уже давно желание, сделать "балансировку трафика" (вроде так называется), когда трафик из локалки будет выходить на множественные wan интерфейсы (есть гипервизор на котором могу поднять pfsense с нужным количеством eth)
и тогда со стороны провайдерской прокси все будет красиво - понемногу отовсюду

вроде реализация простая, НО
когда на сабже начинаешь заводить айпишнеки сети (через вебинтрефейс), сабж начинает ругаться что шлюз  один и тот же и не дает сохранить настройки

сейчас решение как бы есть (теоретическое), но оно некрасивое
создать кучу линуксовых контейнеров, с интерфейсами из 10.92.16.0/24 и к примеру 192.168.200.1 192.168.201.1 192.168.202.1 192.168.203.1 и  скормить весь этот балаган сабжу
который будет видеть уже разные шлюзы и не будет ругаться
Хороший кейс, есть над чем покумекать🤔
источник

И

Иван in PfSense
как я понимаю алиасы интерфейса в балансировке трафика не могут учавстовать...
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
Иван
как я понимаю алиасы интерфейса в балансировке трафика не могут учавстовать...
через gateway
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Тут другая история. Всего один шлюз есть.
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Тут другая история. Всего один шлюз есть.
Иван, уже нашел решение с контейнерами, и по другому вряд ли получится.
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Тут другая история. Всего один шлюз есть.
я тут подумал, а что если создать CARP интерфейсы, и в outbound перенаправлять на разные СARP.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Ильнур ГБ2 НЧ
я тут подумал, а что если создать CARP интерфейсы, и в outbound перенаправлять на разные СARP.
Ну там тоже надо как-то разруливать
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
хотя в теории и через  IP Alias можно завернуть
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Ну там тоже надо как-то разруливать
если локалку разделить, типа
соурс 192.168.1.0/27 -> nat address IP Alias or CARP
соурс 192.168.1.32/27 -> nat address IP Alias2 or CARP2
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Это надо пробовать.
источник