Size: a a a

2021 June 14

P

Pupsoid in PfSense
Всё блок
источник

C

Chumayu in PfSense
спс
источник

C

Chumayu in PfSense
Добрый,
Pfsense 2.5.1, имеется одно интернет соединение, имеется опенвпн (как клиент).

- прописываю два стат маршрута
 - 0.0.0.0/1 шлюз опенвпн
 - айпиадресопенвпнсервера/32 шлюз основной инет
- подключаю опенвпн (предварительно в настройках указываю не прописывать маршруты).

В настройка System / Routing / Gateways - шлюзом указан, провайдер инета.

Вопросы:
1.кажется при такой настройке сам pfsense не совсем понимает "как ходить"?
 - делая трейс/пинг не указываю адрес/интерфейс (т.е. параметр автоматически) - не проходит, стоит указать адрес инета или опенвпн соединения, всё ходит нормально (или через провайдера или через опенвпн)
2.есть ли у pfsense что-то вроде routing mark (как в микроте)?
3. К примеру задача, какой то из адресов в сети пускать через openvpn, но в случае если openvpn упал чтобы продолжало работать через основной инет, как правильнее поступить?
 А. Думал создать группу из шлюзов расставить приоритет, далее эту группу указать в Firewall NAT outbound - но в правилах указывается только интерфейс.
 Б. Создать два почти одинаковых правила, поднять выше правило в котором интерфейс указан опенвпн, правило ниже в котором будет указан интерфейс основного инет - так ли правильно?
источник

P

Pupsoid in PfSense
Я бы маршруты с сервака пиннал, соеденинение пропало маршруты отвалились, идет на основной шлюз
источник

C

Chumayu in PfSense
в таком случае и pfsense начинает юзать опенвпн как основной инет, я хочу чтобы pfsense продолжал использовать "домашний инет" как основной, опенвпн скажем только для того чтобы завернуть в него DNS Запросы (от самого pfsense) +трафик некоторых пользователей
источник

P

Pupsoid in PfSense
Ad есть?
источник

C

Chumayu in PfSense
актив директори?
источник

P

Pupsoid in PfSense
Да
источник

C

Chumayu in PfSense
нет
источник

P

Pupsoid in PfSense
Если бы был, можно было бы именно отдельным пользакам стат роут прописать, ну или руками
источник

C

Chumayu in PfSense
правильнее все input блок, исходящие же в тоже время разрешены верно?
источник

P

Pupsoid in PfSense
Нет
источник

C

Chumayu in PfSense
странно у меня с пустыми правилами на WAN инет пашет
источник

P

Pupsoid in PfSense
Может потому что на lan звезды стоят? А там дальше маскарад уже
источник

P

Pupsoid in PfSense
На лане все правила отключи и пропадёт
источник

C

Chumayu in PfSense
да пропало
источник

C

Chumayu in PfSense
как заставить pfsense отправлять свои DNS Запросы через openvpn туннель?
такие же правила создал в LAN - счётчик не тикает
источник

C

Chumayu in PfSense
192.168.1.1 и 10.10.10.188 - адреса pfsense (первый LAN второй WAN)
источник

C

Chumayu in PfSense
в     Services / DNS Resolver / General Settings
Outgoing Network Interfaces выставлено ALL
источник

C

Chumayu in PfSense
Если я правильно понял людей с форума DNS resolver работает только согласно маршрутов системы и не работает с Routing policy насколько это правда?
источник