faq обучение настройка
Текущее время: Пт апр 19, 2024 23:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пн мар 12, 2018 18:02 
Не в сети

Зарегистрирован: Пн авг 15, 2005 01:40
Сообщений: 354
Откуда: Moscow
Здравствуйте!

Имеется девайс DFL-870 (HW:A1 / FW:11.04.01.11) (так же в наличии есть другие DFL, см. подпись) на которых хочется добиться следующей функциональности:
Чтобы ядро DFL (в логах это интерфейс Core) выполняло исходящие соединение на один и тот же ip-адрес по разным портам через разные внешние интерфейсы.
Например: исходящие с core на ip 123.123.123.123 по потру 11111 через wan1, а по порту 22222 через wan2.

Если источник интерфейс Lan (а не core), то проблем с такой маршрутизацией нет и успешно настраивается через альтернативную таблицу маршрутизации и сопутствующее правило PBR.
Не удаётся модифицировать работающее «такое правило для lan интерфейса», чтобы под него попадал трафик core. Core интерфейса нет в списке Source-интерфейсов, интерфейс Any не обеспечивает, чтобы трафик c core заворачивался нужным образом.

Для понимания где возникла такая потребность: настройка httpposter’а (один ип, но разные порты для того, чтобы динамически регить изменение ip-адреса на/с разных интерфейсов).
Но есть сервисы “работающие от core”, где такую задачу можно решить штатными средствами без использования PBR, например: для syslog’а (Syslog Receiver) там можно явно указать “Routing Table”, по умолчанию Main (не менял, т.к. не было нужды, но думаю будет работать).


Кто в теме, кто может помочь советом, задача реально актуальная, делать костыли и искать другие решения крайне не хочется.

_________________
4xDFL-870(A1/12.00.16.09) 3хDFL-860E(A1/12.00.13.05) DFL-800(A2/2.27.08.03) 2xDFL-210
3xDGS-3200-10(A1&B1/2.21.B018) DGS-1210-20/C(C1/4.10.B029) DES-2108/E/B(B1/5.01.B01)
4xDWL-2100AP(A4/252eu-rc573) DIR-516(1.02) 3xDGE-530T(B1&2) DNS-323(B1/1.08)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 12, 2018 21:23 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Попробуйте сделать группу интерфейсов, и туда добавить соре... Как идея. Проверить не могу до завтра.. Комп занят.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 12, 2018 22:52 
Не в сети

Зарегистрирован: Пн авг 15, 2005 01:40
Сообщений: 354
Откуда: Moscow
Vladimir22, попробую, но Any даже не сработало.

_________________
4xDFL-870(A1/12.00.16.09) 3хDFL-860E(A1/12.00.13.05) DFL-800(A2/2.27.08.03) 2xDFL-210
3xDGS-3200-10(A1&B1/2.21.B018) DGS-1210-20/C(C1/4.10.B029) DES-2108/E/B(B1/5.01.B01)
4xDWL-2100AP(A4/252eu-rc573) DIR-516(1.02) 3xDGE-530T(B1&2) DNS-323(B1/1.08)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 13, 2018 09:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
оно может и не сработать . тк Any лишком большой круг интерфейсов . и исходящий будет как по таблице маршрутизации ...

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 112


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB