Size: a a a

2021 September 22

RH

Roman Holubenko in PfSense
я для LAN2 сейчас создал any any
источник
2021 September 23

J

JIexa in PfSense
так ты запрети ходить lan2 в wan1
источник

RH

Roman Holubenko in PfSense
запретил, не помогло
источник

RH

Roman Holubenko in PfSense
дело в роутах...
источник

RH

Roman Holubenko in PfSense
ночему dafault route главенствует перед  outbound nat?
источник

P

Pupsoid in PfSense
Потому что это сделано для отказоустойчивости, если один ван упал ходить через второй
источник

P

Pupsoid in PfSense
Просите прова выдать второй ип через какой нибудь влан, поднимайте его вторым интерфейсом на wan и будет вам щщщщщааастье)))
источник

RD

Roman Demchenko in PfSense
источник

RD

Roman Demchenko in PfSense
Это не про ваш случай внизу написано?

Если я все правильно понял, то при получении двух адресов по dhcp на одном интерфейсе исходящий нат работать не будет
источник

P

Pupsoid in PfSense
скорее всего про его, потому что логика проста
источник

А

Алекс in PfSense
Это не запрещено. Запрещено на разных каналах получать адреса из одной подсети.
источник

RH

Roman Holubenko in PfSense
в fortigate есть такая настройка как route policy, когда можно указать тонко кому куда и как выходить...
есть ли что-то подобное в pfsense?
источник

RH

Roman Holubenko in PfSense
вижу в доке
источник

RH

Roman Holubenko in PfSense
https://docs.netgate.com/pfsense/en/latest/multiwan/policy-route.html#figure-multiwan-bypass-policy-routing

Enforcing Gateway Use

Но не понял как это настраивается...
подскажите, может кто сталкивался...
источник

P

Pupsoid in PfSense
Не запрещено но чёрным по белому написано что так лучше не делать! Тем более в продуктивном контуре
источник

А

Алекс in PfSense
Делать можно все что угодно, главное умеючи 😁
источник

RD

Roman Demchenko in PfSense
если вы разработчик, то да

А при использовании какого-то продукта лучше использовать рекомендации его производителя
источник

X

Xotetb in PfSense
Т.к. днс на виндовом домене, решилось добавлением зоны с именем сайта и указанием локального ip. Так что если у кого dns на pfsense, то решение через резолвер должно работать. Спасибо.
источник

А

Алекс in PfSense
У меня до сих пор инженеры говорят, что нельзя 2 ip на одном интерфейсе. И я их постоянно поправляю. Можно. Лишь с точки зрения безопасности это "плохо". А с эстетической стороны "некрасиво". Но при прямых руках все работает.  Иногда это нужно, при смене адресации. Или настройке "схем" у жмотов, которые не могут нормальные железки купить.
источник

А

Алекс in PfSense
Эти "производители" постоянно разламывают работающий продукт при смене минорных версий. Так что документация там такого же качества.
источник