Gateway diferente do PFSense para hosts diferentes

2

Eu tenho um software de firewall atualmente em uso, mas estou olhando para substituir isso pelo PfSense. Eu estou olhando para replicar efetivamente algumas das configurações no firewall atual que temos em vigor.

A parede que eu encontrei chega aos hosts de roteamento por meio de um gateway específico. O software atual que usamos tem a capacidade de simplesmente fornecer um IP de origem e, em seguida, selecionar o gateway que será usado. Trabalho feito, vá para wimi e a mudança é imediata. Eu preciso fazer a mesma coisa com o PfSense como eu tenho quatro interfaces. 3 Wan e 1 Lan.

As 3 conexões de WAN têm IP estáticos dentro do intervalo dos roteadores aos quais estão conectados e o gateway padrão é WAN1. Ao acessar o wimi.com, eu recebo corretamente o IP da WAN do roteador WAN1 Gateway, então este lado das coisas está funcionando corretamente.

Eu preciso rotear estatisticamente algumas pessoas através da WAN2 e, em seguida, a WAN3 é dedicada a scripts, etc. (portanto, essa interface será apenas algumas regras de firewall).

Então, minha pergunta é como eu posso especificar um IP de rede na LAN e definir qual gateway é usado para se conectar à internet. Eu posso ver na guia System- > Gateways Route, posso adicionar um host (estou fazendo isso pelo Alias) e, em seguida, selecione um gateway. Ao fazer isso, no entanto, me tranquei para a LAN e não consegui fazer o ping / acessar o GUI do PfSense. Depois de desativar o acesso de regra retornado. Eu entendi mal esta seção e, se sim, como vou conseguir isso?

Como nota, não posso usar o balanceamento de carga, já que preciso testar determinados serviços e devo originar de um IP específico. Portanto, minha máquina teria que ser roteada pela WAN2 em 90% do tempo, a menos que eu precise alternar para testar outro serviço.

Muito obrigado

Atualizar Por favor, veja as informações solicitadas:

Aqui está uma coleção de capturas de tela das várias páginas. link

Eu tenho duas máquinas conectadas 172.26.0.10 172.26.0.11

O CPE é atualmente o gateway padrão e as máquinas estão mostrando o IP correto ao visitar o wimi. Eu preciso encaminhar minha máquina (172.26.0.10) v ia o gateway ADSL, no entanto, o ip no wimi e o tracert mostram o mesmo que todas as outras máquinas.

Eu verifiquei o IP da NIC, certifiquei-me de liberar e renovar a cada mudança, etc. e feche os cmds de reabertura antes de executar o tracert novamente. Eu também reiniciei o servidor pfsense algumas vezes.

    
por The Humble Rat 08.05.2014 / 14:52

1 resposta

3

Adicione uma regra à sua interface de LAN que corresponda ao tráfego proveniente de / indo para determinados hosts / redes conforme necessário e especifique o gateway de saída nessa regra.

    
por 08.05.2014 / 14:57