Это трансляция аналогично работающей конфигурации для вашего случая. Однако, уже неоднократно проверенная.
Предполагается, что все выходят в интернет через
WAN1, а отдельному пользователю
user_ip, группе пользователей или подсети надо выходить в интернет через
WAN2.
1. Создаем новую таблицу маршрутизации DFL-210 - Routing - Routing Tables - AddName:
AltOrdering:
Only2. Создаем новый маршрут в таблице AltDFL-210 - Routing - Routing Tables - Alt - AddInterface:
wan2Network:
all-netsGateway:
wan2_gwLocal IP Address: (None)
Metric: 70
Route wan2 all-nets wan2_gw 70 No Таблица
Alt содержит маршрут для входящего и исходящего трафика через интерфейс
WAN2.
3. Создаем правило маршрутизацииDFL-210 - Routing - Routing Rules - AddName:
Alt_ruleForward Table:
AltReturn Table:
mainService:
all-servicesSchedule: (None)
Interface Source:
lanNetwork Source:
user_ipInterface Destination:
wan1 (для более общего случая тут можно указать группу всех интерфейсов, имеющих доступ в интернет)
Network Destination:
all-netsAlt_rule lan user_ip wan1 all-nets all-services Это правило заставляет исходящий трафик от особенного пользователя
user_ip обрабатываться по таблице маршрутизации
Alt и, как следствие, проходить через интерфейс
WAN2.
4. Создаем разрешающее правилоDFL-210 - Rules - IP Rules - Add - IP RuleName:
user_ruleAction:
NATService:
all-servicesSchedule: (None)
Interface Source:
lanNetwork Source:
user_ipInterface Destination:
wan2Network Destination:
all-netsuser_rule NAT lan user_ip wan2 all-nets all-servicesЭто обычное правило, разрешающее выход пользователю через интерфейс WAN2.
Нажатия в нужных местах кнопки
Ok, а также сохранение и активация конфигурации подразумеваются.
Как исходный материал для понимания, использовалась инструкция из FAQ на русском сайте
http://www.dlink.ru/ru/faq/85/576.html
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.