Size: a a a

2021 April 06

А

Алекс in PfSense
хочу проверить в других регионах, да статью попробую опубликовать
источник

RI

Roman Ivanov in PfSense
Да. Несколько кластеров пфсенс с мультиван и опенвпн... на статической маршрутизации. Соеденен центр с филиалами.
источник

RI

Roman Ivanov in PfSense
У меня каждая нода кластера подключена к разным провайдерам...
источник

RD

Roman Demchenko in PfSense
у Вас виртуальные IP на WAN есть?
источник

RI

Roman Ivanov in PfSense
В каком понимании виртуальные? CARP есть на wan1, wan2 и lan.
источник

RD

Roman Demchenko in PfSense
виртуальные адреса, которые у активной ноды
какой адрес на WAN между нодами перескакивает?
источник

RI

Roman Ivanov in PfSense
Схема типа такая получается, каждый провайдер даёт сетку /28 или /29 по реальным адресам, мне достаточно ;) скачет реальный адрес.
источник

w

werter78 in PfSense
зачем такая странная схема?
источник

RT

Ru To in PfSense
Есть настроенное ПО  которое обращается на конкретный адрес , поменять настройки ПО централизованно нет возможности на данный момент . Адрес сервера поменялся и часть клиентов , те что цеплялись по ip  отвалились разумеется
источник

w

werter78 in PfSense
схему можно?
источник

Silent Хиль in PfSense
Какой тип трафика там бегает? Если хттп/хттпс то можно нгинксом/апачем/хапрокси это реализовать
источник

Silent Хиль in PfSense
Хотя и другой тип трафика тоже можно через них прокинуть
источник

RT

Ru To in PfSense
haproxy интересует, вот ток ни разу не редиректил трафик наружный.
источник

Silent Хиль in PfSense
У меня до него тоже руки не дошли, но по идее если ему сказать слушать ван с определенным портом, то прокатит
источник

RT

Ru To in PfSense
не понимаю почему не работает схема : clientIP—>WanPF1_IP—>LanPF1_ip—>WanPF2_IP
источник

RT

Ru To in PfSense
При чем обратный форвардинг из  локальной сети наружу работает
источник

Silent Хиль in PfSense
У тебя 2 разных пфсенса?
источник

RT

Ru To in PfSense
да
источник

w

werter78 in PfSense
а Лан ip тут зачем?
источник

RT

Ru To in PfSense
у мне с wan порта одного нужно отправить трафф на wan порт второго
источник