Назад | Перейти на главную страницу

Как передать все запросы на какой-либо сайт через определенный WAN-интерфейс в pfSense?

У меня есть конфигурация с несколькими WAN на pfSense. Я подозреваю, что некоторым защищенным веб-сайтам (например, панелям управления хостингом) не нравится, что запросы поступают с разных IP-адресов, и, следовательно, они запрашивают у меня различные подтверждения во время работы.

Насколько хорошо настроить pfSense для передачи всех запросов для определенного сайта через определенный интерфейс WAN? Или, лучше, настроить его так, чтобы в течение некоторого периода времени для каждого сайта оставался выбор WAN?

Прикрепленные соединения позволяют поддерживать одну глобальную сеть для каждого удаленного IP-адреса, но для некоторых сайтов этого недостаточно, поскольку они связаны с разными IP-адресами. По этой причине я обычно рекомендую не балансировать нагрузку HTTPS. В большинстве сетей он не использует значительную полосу пропускания, а переключение только для HTTPS устраняет почти все сценарии проблем с сеансами, привязанными к определенному IP.