thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
anh lại đi than nghèo kể khổ đấy à :LOL:
máy thực tế đang dùng anh ơi, điêu làm gì.
vì nhớ pfsense khai thác kiểu proxy được, tham khảo trên mạng thấy có người làm được, liên hệ tut họ bơ nên đành lên đây cầu sư học đạo.

1662953311476.png


chủ tịch nào xem hộ, giao diện trên là pfsense hay openwrt nhỉ
 
e đang kẹt failback wan chính trong dual wan, có bác nào cho e xin keyword với ạ.
case e là: wan chính vnpt, wan phụ fpt. bình thường e chạy cân bằng tải, chỉ có cái đầu ghi là đi wan vnpt, bữa rớt vnpt xong cái đầu ghi nó chạy qua fpt và ở đó đến giờ dù vnpt sống lại rồi. gatewaygroup cho đầu ghi e set vnpt tier1 fpt tier 3.
 
Lên plus import file openvpn trực tiếp ko phải config = tay nữa?
Lên plus tốn bao nhiêu tiền?
lập cái acc trên netgate rồi vào xin thôi hetien, không tốn tiền. netgate nó gởi đoạn mã về mail của mình rồi lấy upgrade từ CE lên Plus. Mà cái này mình nghĩ đến lúc nào là nó sẽ thu thôi.
mà được lúc nào hay lúc đấy, khó quá thì về lại CE
còn cái import openvpn mình không có test nên không biết nữa
 
e đang kẹt failback wan chính trong dual wan, có bác nào cho e xin keyword với ạ.
case e là: wan chính vnpt, wan phụ fpt. bình thường e chạy cân bằng tải, chỉ có cái đầu ghi là đi wan vnpt, bữa rớt vnpt xong cái đầu ghi nó chạy qua fpt và ở đó đến giờ dù vnpt sống lại rồi. gatewaygroup cho đầu ghi e set vnpt tier1 fpt tier 3.
quote lại cho các cao nhân giúp đỡ ạ
 
Lúc đầu cũng hăng hái với pfsense nhưng cài haproxy vào ăn hành với acl của nó. Thổ tả đéo chịu dc. Limit nhìn cho đẹp mà ko thấy tác dụng. Té về nginx cho lành
 
Lúc đầu cũng hăng hái với pfsense nhưng cài haproxy vào ăn hành với acl của nó. Thổ tả đéo chịu dc. Limit nhìn cho đẹp mà ko thấy tác dụng. Té về nginx cho lành
Đâu có cái thứ gì hoàn hảo đc đâu thím ơi, quan trọng cần cái gì thôi
còn giải pháp có nhiều chỉ là mình biết hay ko cơ mà
 
quote lại cho các cao nhân giúp đỡ ạ
em nghĩ đây là vấn đề mà thím gặp phải:

The sticky connections feature of pf is intended to resolve this problem. It is safe to use, and should alleviate this scenario, but there is also a downside to using the sticky option. When using sticky connections, the firewall remembers an association between the client IP address and a given gateway, it is not based off of the destination. When the sticky connections option is enabled, a single client would not load balance its connections between multiple WANs, but it would be associated with whichever gateway it happened to use for its first connection. Once all of the client states have expired, the client may exit a different WAN for its next connection, resulting in a new gateway pairing. As such, it works best in environments with many clients where one client utilizing a single WAN does not have a large impact.
do cái kết nối sau khi rớt mạng nó đi qua đường fpt, khi vnpt có mạng lại, do kết nối vẫn không bị ngắt nên nó tiếp tục sử dụng đường fpt.
thím muốn nó dùng lại đường vnpt thì phải ngắt kết nối, chờ 1 lúc để nó ngắt hẳn rồi kết nối lại là nó sẽ đi theo đường vnpt.

còn 1 cách nữa là reset state table mỗi khi bị rớt mạng, nhưng làm thế thì rớt mạng là rớt tất.
8g0SmtL.png
 
em nghĩ đây là vấn đề mà thím gặp phải:


do cái kết nối sau khi rớt mạng nó đi qua đường fpt, khi vnpt có mạng lại, do kết nối vẫn không bị ngắt nên nó tiếp tục sử dụng đường fpt.
thím muốn nó dùng lại đường vnpt thì phải ngắt kết nối, chờ 1 lúc để nó ngắt hẳn rồi kết nối lại là nó sẽ đi theo đường vnpt.

còn 1 cách nữa là reset state table mỗi khi bị rớt mạng, nhưng làm thế thì rớt mạng là rớt tất.
8g0SmtL.png
E lên luôn ver plus, bỏ sticky luôn. Thì cái vấn đề trên đã được giải quyết. Không phải reset state table. Thank thím
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.769
Quay lại
Lên đầu trang