Size: a a a

2020 July 27

RI

Roman Ivanov in PfSense
Слава
трасировка полная не проходит
я посмотрел тут Diagnostics-States-States, айпишника который используется для интернета у клиента нет, следовательно связь идёт в обе стороны по одному айпишнику
Ничего не понял что написано... У вас два канала инета? Так? На обоих есть настройка дефолтгейтвея... Какой прописан на пфсенсе? Клиенты подключаются из инета? К ВПН серверу? И по туннелю уже рдп? Так?
источник

RI

Roman Ivanov in PfSense
Если у вас клиенты мобильные и их невозможно однозначно определить по адресам, то ваша схема не очень рабочей получается... Два одновременно дефолтгейтвея не получится... в простейшем варианте или один канал пошире и шейпить или две железки каждая на своём канале.
источник

DI

Dmitry I in PfSense
Roman Ivanov
Если у вас клиенты мобильные и их невозможно однозначно определить по адресам, то ваша схема не очень рабочей получается... Два одновременно дефолтгейтвея не получится... в простейшем варианте или один канал пошире и шейпить или две железки каждая на своём канале.
Да тут вообще много чего непонятного, нужна полная схема и конфиги, про трасировку она и не должна быть на 100500 хопов
источник

RI

Roman Ivanov in PfSense
Dmitry I
Да тут вообще много чего непонятного, нужна полная схема и конфиги, про трасировку она и не должна быть на 100500 хопов
👍 схема однозначно... Иногда лучше рисовать чем говорить ;)))
источник

DI

Dmitry I in PfSense
Roman Ivanov
👍 схема однозначно... Иногда лучше рисовать чем говорить ;)))
Тут уже я предложил самые важные моменты  ) да и в принципе не имеет значения на какой  гейтвей подключатся юзеры, лишьбы ширины хватало
источник

OZ

Oleg Zubarev in PfSense
Приветствую. Такой вопрос возник. Есть у меня два провайдера, один ртк другой билайн, сейчас они у меня настроены в dw с переключением если кто-то упадёт, но этот момент малость неудобен руководству, типа получается один простаивает, а за него "уплочено". Если настраивать на потерю пакетов, тогда некоторые проблемы возникают с админками, аккаунтами манго и прочей ересью. Есть ли какой-то ещё способ заставить работать два канала так, чтобы реально два работали?
источник

DI

Dmitry I in PfSense
Oleg Zubarev
Приветствую. Такой вопрос возник. Есть у меня два провайдера, один ртк другой билайн, сейчас они у меня настроены в dw с переключением если кто-то упадёт, но этот момент малость неудобен руководству, типа получается один простаивает, а за него "уплочено". Если настраивать на потерю пакетов, тогда некоторые проблемы возникают с админками, аккаунтами манго и прочей ересью. Есть ли какой-то ещё способ заставить работать два канала так, чтобы реально два работали?
Сделай два правила одно - 1ртк 2бии, второе 1-бии 2- ртк, повесь юзеров на один файловер, туннели на другой ;)
источник

OZ

Oleg Zubarev in PfSense
я туплю или мне это ничего же не даст толком) хотя, какой вопрос, такой ответ :)
источник

DI

Dmitry I in PfSense
Туннели на овпн?
источник

OZ

Oleg Zubarev in PfSense
сейчас не используем их, все ушли с удалёнки, и опенвпн заброшен.
источник

DI

Dmitry I in PfSense
Ну подели по группам, половину адресов загони через первую гейтвей групп, вторую половину через вторую
источник

OZ

Oleg Zubarev in PfSense
да я думал такой вариант, проще донести до руководства что так лучше, потому как если один отвалится, то вся группа останется без инета на время, а меня за это наказывают)
источник

DI

Dmitry I in PfSense
Oleg Zubarev
да я думал такой вариант, проще донести до руководства что так лучше, потому как если один отвалится, то вся группа останется без инета на время, а меня за это наказывают)
Выше про файловер читай
источник

DI

Dmitry I in PfSense
Dmitry I
Сделай два правила одно - 1ртк 2бии, второе 1-бии 2- ртк, повесь юзеров на один файловер, туннели на другой ;)
Вот
источник

С

Слава in PfSense
хорошо, я постараюсь нарисовать вам схему.
источник

OZ

Oleg Zubarev in PfSense
Dmitry I
Вот
а, ага, упустил. уже по диагонали читаю)
источник

DI

Dmitry I in PfSense
У вас все всегда доступно будет ) и утилизация двух каналов пойдёт
источник

RI

Roman Ivanov in PfSense
Oleg Zubarev
а, ага, упустил. уже по диагонали читаю)
Можно сразу балансировку по каналам, а не файловер ... Только сразу включайте "липкие" соединения ;) а то всякие клиент-банк вас зобанят ;)
источник

RI

Roman Ivanov in PfSense
Слава
хорошо, я постараюсь нарисовать вам схему.
Можно от руки карандашом и сфоткать :)
источник

BP

Boris Pesterev in PfSense
Лучше скриншоты затереть просто где нужно и всё
источник