faq обучение настройка
Текущее время: Пт апр 26, 2024 14:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Чт мар 09, 2017 13:53 
Не в сети

Зарегистрирован: Сб авг 06, 2011 12:52
Сообщений: 3
Вопрос следующий.
Есть DFL-860E.
У нас провайдер ростелеком даёт интернет по VDSL с белым статическим адресом 10 Мбит./c.
Мы этот кабель включили в WAN1.
В DMZ порту подключен сервер терминалов по RDP и он же FTP сервер.
Из интернет всё подключается к серверу и работает.
Между LAN портами и DMZ настроены правила, чтобы по локальной сети можно было заходить на расшаренные
ресурсы сервера, а наоборот с сервера локальной сети не было видно.
И локальная сеть и сервер в DMZ выходят в интернет.

Подключили ещё одного провайдера по 4G-модему со скоростью закачки ~30 Мбит./с и
выгрузки ~ 20 Мбит./с. от билайн с серым ip-адресом.
Билайн подключили в порт WAN1 а ростелеком со статическим ip-адресом в порт WAN2.
Правила перенаправления портов переписали на WAN2.
Сейчас всё работает через WAN1 и локальная сеть и сервер.
Но я теперь не могу подключиться удалённо ни по FTP ни по RDP к серверу по статическому адресу
на порту WAN2.
Помогите настроить доступность сервера по WAN2 и настроить резервирование канала -
если WAN1 падает, чтобы весь трафик шёл через WAN2.

В техподдержке DLINK дали ссылку на примерную инструкцию:
http://dlink.ru/ru/faq/85/576.html
По ней резервирование при пропадании линка на WAN1 переключение на WAN2
работает, но перенаправление портов нет.
Техподдержка от дальнейшей помощи устранилась.
Прошу помощи на форуме!

1. По тексту из инструкции:
"Выберите в левой панели Interfaces > Ethernet > wan1, зайдите на вкладку
Advanced, снимите галочки с Add route for interface network и Add default route
if default gateway is specified, нажмите OК."

У меня Add route for interface network серый и у него включена галочка,
снять её я не могу, со второй Add default route if default gateway is
specified снялось, она доступна, это как-то может повлиять?
Если да, то каким образом можно снять галочку с Add route for interface
network?

2. Настроили по инструкции резервирование канала, по описанию работает,
есть одно но:
Новый провайдер - билайн, даёт интернет по 4G модему.
Модем воткнут в роутер ZyXEL, LAN порт которого воткнут в WAN1 DFL-860E.
Если выдернуть пачкород из WAN1 или выключить роутер, то переход на резервный
канал работает.
Но, если выдернуть переходник с 4G модемом из роутера, то никакого переключения
на резервный канал не происходит!
В принципе всё правильно - линк есть и шлюз доступен.
Как обыграть этот случай и если, к примеру билайн заблокировал интернет за неуплату,
проблемы с оборудованием...
Надо как-то, получается, переодически отслеживать доступность стороннего
какого-то сервера и при отсутствии пингов на него включать резервный канал,
а потом при появлении доступности автоматически вернуться на WAN1?

3. Проблема с перенаправлением портов.

Ещё раз повторюсь:
У нас провайдер ростелеком даёт интернет по VDSL нам с белым статическим
адресом 10 Мбит./c.
Он был воткнут в WAN1 DFL-860E.
В DMZ порту подключен сервер терминалов по RDP и он же FTP сервер.
Из интернет всё подключалось к серверу RDP по порту 4008 на WAN1 и
перенаправлялось на порт 3389 ip-адреса сервера в DMZ и FTP 21 порт с WAN1
порта перенаправлялся на 21 порт того же сервера, всё работало.
Между LAN портами и DMZ настроены правила, чтобы по сети можно было заходить
на расшаренные ресурсы сервера, а наоборот с сервера локальной сети небыло
видно.
И локальная сеть и сервер выходят в интернет.
Теперь мы подключили билайн на WAN1 с серым ip-адресом, а ростелекомовский
соответственно на WAN2.
Правила перенаправления портов переписали на WAN2 вместо WAN1.
Теперь я не могу подключиться удалённо ни по FTP ни по RDP к серверу по
статическому адресу на порту WAN2.
Помогите настроить доступность сервера по WAN2.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 09, 2017 14:03 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
viewtopic.php?f=3&t=29666
со слов Серия DFL: Пример настройки PBR от пользователя YuriAM

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 156


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB