faq обучение настройка
Текущее время: Вт апр 23, 2024 11:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800, 2 провайдера, не работает :-(
СообщениеДобавлено: Ср апр 29, 2009 16:33 
Не в сети

Зарегистрирован: Вт окт 21, 2008 15:50
Сообщений: 34
Здравствуйте. Имеется такая ситуация - хочу пустить одного пользователя через второго провайдера, а всех остальных - через первого.
Для этого втыкаю оба кабеля в экран, настраиваю их айпишники, маски и гейты. Затем создаю дополнительную таблицу маршрутизации, в ее свойствах ставлю, чтобы она была первостепенной.
Создаю правило - для достижения all-nets использовать wan2 и гейт wan2gate. метрику ставлю допустим 50.
Затем создаю правило маршрутизации.
таблица продвижения - новая таблица
таблица возврата - основная таблица
сервис - all_tcpudpicmp

Источник
интерфейс - лан
сеть - айпи юзера
Назначение
интерфейс - ван1
сеть - all-nets

Для человека создаю правило НАТ
действие - НАТ
сервис - all_tcpudpicmp

Источник
интерфейс - лан
сеть - айпи юзера
Назначение
интерфейс - ван1
сеть - all-nets

Вкладка НАТ - использовать адрес интерфейса.

В общем с такой схемой не работает. В каком месте я не прав? подскажите пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 30, 2009 08:45 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
VVV - Смотрите инструкцию ниже - VVV

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Чт ноя 27, 2014 12:46, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 30, 2009 09:22 
Не в сети

Зарегистрирован: Вт окт 21, 2008 15:50
Сообщений: 34
Нет, поменял - и все равно не катит :-(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 30, 2009 10:01 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Это трансляция аналогично работающей конфигурации для вашего случая. Однако, уже неоднократно проверенная.

Предполагается, что все выходят в интернет через WAN1, а отдельному пользователю user_ip, группе пользователей или подсети надо выходить в интернет через WAN2.

1. Создаем новую таблицу маршрутизации
DFL-210 - Routing - Routing Tables - Add

Name: Alt
Ordering: Only

2. Создаем новый маршрут в таблице Alt
DFL-210 - Routing - Routing Tables - Alt - Add
Interface: wan2
Network: all-nets
Gateway: wan2_gw
Local IP Address: (None)
Metric: 70

Route wan2 all-nets wan2_gw 70 No
Таблица Alt содержит маршрут для входящего и исходящего трафика через интерфейс WAN2.

3. Создаем правило маршрутизации
DFL-210 - Routing - Routing Rules - Add
Name: Alt_rule
Forward Table: Alt
Return Table: main
Service: all-services
Schedule: (None)

Interface Source: lan
Network Source: user_ip

Interface Destination: wan1 (для более общего случая тут можно указать группу всех интерфейсов, имеющих доступ в интернет)
Network Destination: all-nets

Alt_rule lan user_ip wan1 all-nets all-services
Это правило заставляет исходящий трафик от особенного пользователя user_ip обрабатываться по таблице маршрутизации Alt и, как следствие, проходить через интерфейс WAN2.

4. Создаем разрешающее правило
DFL-210 - Rules - IP Rules - Add - IP Rule

Name: user_rule
Action: NAT
Service: all-services
Schedule: (None)

Interface Source: lan
Network Source: user_ip

Interface Destination: wan2
Network Destination: all-nets

user_rule NAT lan user_ip wan2 all-nets all-services
Это обычное правило, разрешающее выход пользователю через интерфейс WAN2.

Нажатия в нужных местах кнопки Ok, а также сохранение и активация конфигурации подразумеваются.

Как исходный материал для понимания, использовалась инструкция из FAQ на русском сайте
http://www.dlink.ru/ru/faq/85/576.html

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Чт июн 20, 2019 09:16, всего редактировалось 23 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 30, 2009 10:10 
Не в сети

Зарегистрирован: Вт окт 21, 2008 15:50
Сообщений: 34
Спасибо большое


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 81


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB