Size: a a a

2020 January 31

DS

Dima Saveliev in PfSense
Roman Ivanov
Речь только про шлюз филиала, у него два wan, на одном интернет по DHCP, на другом - грубо говоря прямой провод в центральный офис. Филиал ходит за ресурсами в головной офис - прописаны статические маршруты, а инет может получать через канал инета или через головной офис что не желательно, но как резерв. Задача - при падении инет канала переключать дефолтгейтвей на резервный, при восстановлении переключаться назад. Первое отрабатывает, а второе нет.
Как определили, что не отрабатывает? Учитывайте то, что активные соединения по умолчанию остаются на том канале, через который они были установлены. Новые пойдут через восставший канал. Изменить это поведение можно в System > Advanced > Miscellaneous: State Killing on Gateway Failure.
источник

А

Андрей in PfSense
Mr K
AWS route53 через апи
Ясно спасибо
источник

ОК

Ойбек К in PfSense
Есть pfSense 10.110.6.1 с 2 wan.
K pfSense Wi-Fi роутер подключен через статик IP 10.110.6.220 и раздаёт инет через свой DHCP 192.168.1.0/24.
Но на компьютере который выходит в инет через этот Wi-Fi роутер uTorrent говорит что порт закрыт фаерволом.
Предоставляю фото правил фаервола и ошибку uTorrent клиента.
В чём может быть проблема?
источник

ОК

Ойбек К in PfSense
источник

ОК

Ойбек К in PfSense
источник

ОК

Ойбек К in PfSense
источник

DI

Dmitry I in PfSense
так загрузка отдача идет же
источник

DI

Dmitry I in PfSense
что не так?
источник

DI

Dmitry I in PfSense
этот крестик в интерфейсе ниочем не говорит)
источник

ОК

Ойбек К in PfSense
Dmitry I
так загрузка отдача идет же
да, но не всех пиров находит и скорость мала.
Подключив напрямую от провайдера в роутер, минуя сенс проблем не было с этим.
источник

RI

Roman Ivanov in PfSense
Dima Saveliev
Как определили, что не отрабатывает? Учитывайте то, что активные соединения по умолчанию остаются на том канале, через который они были установлены. Новые пойдут через восставший канал. Изменить это поведение можно в System > Advanced > Miscellaneous: State Killing on Gateway Failure.
Трассировкой определил.
источник

DS

Dima Saveliev in PfSense
Roman Ivanov
Трассировкой определил.
а какой шлюз  Diagnostics > Routes: default после восстановления основного канала?
источник

RI

Roman Ivanov in PfSense
Dima Saveliev
а какой шлюз  Diagnostics > Routes: default после восстановления основного канала?
Резервный...
источник

DS

Dima Saveliev in PfSense
Roman Ivanov
Резервный...
а версия pfSense?
источник

RI

Roman Ivanov in PfSense
Распоследняя х64
источник

DS

Dima Saveliev in PfSense
а что в System > Routing > Gateways: Default gateway IPv4?
источник

RI

Roman Ivanov in PfSense
Dima Saveliev
а что в System > Routing > Gateways: Default gateway IPv4?
Группа интерфейсов где тир1 это основной и тир2 это резервный...
источник

DS

Dima Saveliev in PfSense
Roman Ivanov
Группа интерфейсов где тир1 это основной и тир2 это резервный...
Ну, если и мониторинг шлюзов настроен и работает, то мыслей больше нет. Настроено вроде все правильно
источник

RI

Roman Ivanov in PfSense
Вот и я про что :( если отключить резервный канал на минутку, то переключается на основной... Но это ж не дело... Есть какие то правильные тулзы с точки зрения pfsense что б из консоли дергать интерфейсы, маршруты, шлюзы? Или только все через web?
источник

DS

Dima Saveliev in PfSense
Roman Ivanov
Вот и я про что :( если отключить резервный канал на минутку, то переключается на основной... Но это ж не дело... Есть какие то правильные тулзы с точки зрения pfsense что б из консоли дергать интерфейсы, маршруты, шлюзы? Или только все через web?
посмотрите тут: https://docs.netgate.com/pfsense/en/latest/development/using-the-php-pfsense-shell.html
не знаю, можно ли им дергать
источник