Size: a a a

2020 September 03

А

Андрей in PfSense
ну основоное правило которое пропускает весь трафик
источник

RI

Roman Ivanov in PfSense
Frank ╳ Sandow
Отказоустойчивость. Если умирает один из аплинков, роутер должен переключиться на другой. При восстановлении главного аплинка, производить переключение обратно.
Так вы за балансировку и отказоустойчивость аплинков на одном ПФ или за отказоустойчивость и балансировку между несколькими ПФ. Первое это группирование шлюзов аплинков и там же назначается их вес (tier) - при балансировке вес одинаков. При бакап схеме вес разный и играет роль триггер по которому переключаться - потеря пакетов, большие задержки, офлайн шлюза и т.д. желательно обязательнопри балансировке включить залипание соединения (sticky connect) на конкретный шлюз иначе все https будут ругаться на атаку, а многие (клиент банки например) и просто перестанут работать.
источник

RI

Roman Ivanov in PfSense
Вот моя бакап группа.
источник

S

System Administrator in PfSense
Подскажите как удалить истекшие аренды разом ?
источник

S

System Administrator in PfSense
Почему то на одном из шлюзов , есть проблемы с dhcp
источник

S

System Administrator in PfSense
Типа пул переполняется
источник

S

System Administrator in PfSense
Но это не точно
источник
2020 September 04

X

Xotetb in PfSense
Alex
"Итак, в интернете одни предлагают резать трафик пользователей через шейпер Firewall -> Traffic Shaper -> Limiter, другие заметили что таким способом не режется torrent-трафик и предлагают использовать Layer7. Целую неделю я мучился и проверял их теории и советы, в итоге вывод оказался таким: Если Вы хотите действительно качественно ограничить скорость для пользователей, то ни Limiter, ни Layer7 Вам НЕ ПОМОГУТ! Для решения этой задачи следует использовать Firewall -> Traffic Shaper -> Wizards и Firewall -> Traffic Shaper -> By Interface"
Получилось ограничить трафик правилом для алиаса? Сейчас вот такая же проблема. Режет только floating правилом и только на весь интерфейс
источник

A

Alex in PfSense
я нашел способ только как распределить трафик равномерно
типа как qos на микротике
источник

A

Alex in PfSense
для моих нужд это подошло
но как ограничить трафик полноценно у меня так и не получилось
источник

F╳

Frank ╳ Sandow in PfSense
Alex
я нашел способ только как распределить трафик равномерно
типа как qos на микротике
Как, расскажите?
источник

F╳

Frank ╳ Sandow in PfSense
Roman Ivanov
Так вы за балансировку и отказоустойчивость аплинков на одном ПФ или за отказоустойчивость и балансировку между несколькими ПФ. Первое это группирование шлюзов аплинков и там же назначается их вес (tier) - при балансировке вес одинаков. При бакап схеме вес разный и играет роль триггер по которому переключаться - потеря пакетов, большие задержки, офлайн шлюза и т.д. желательно обязательнопри балансировке включить залипание соединения (sticky connect) на конкретный шлюз иначе все https будут ругаться на атаку, а многие (клиент банки например) и просто перестанут работать.
Вот так сделал:
источник

F╳

Frank ╳ Sandow in PfSense
источник

F╳

Frank ╳ Sandow in PfSense
На PPPoE ping в 50 раз меньше
источник

BP

Boris Pesterev in PfSense
Нет лучше поставить тот пров который лучше работает
источник

BP

Boris Pesterev in PfSense
Шлюз по умолчанию
источник

F╳

Frank ╳ Sandow in PfSense
Boris Pesterev
Шлюз по умолчанию
Почему?
источник

BP

Boris Pesterev in PfSense
А группу добавлять в firewall rules
источник

DI

Dmitry I in PfSense
Так это не балансировка
источник

DI

Dmitry I in PfSense
Это отказоустойчивость , при больших задержках переключаться на тайр 2
источник