Здравствуйте коллеги!
Присоединюсь к обсуждению. У меня DFL-1600.
Есть три провайдера.
Каждый дает линк сеть /30 и имеются три PA сети,
сеть1/30 --- dfl --- сеть1/24.
сеть2/30 --- dfl --- сеть2/24.
сеть3/30 --- dfl --- сеть3/24.
Проблема следующая. Пока не сделал правила маршрутизации, трафик шел не локально, а описывал полный путь через соответствующего провайдера. То есть некий хост должен ходить в инет через провайдера 1, а другой через провайдера 2. сеть1/24 подсоединена непосредственно к DFL, сеть2/24 подсоединена непосредственно DFL, а идет через провайдера.
для провайдера 1 используется таблица main
для провайдера 2 используется таблица alt.
правило для прохождения трафика через второго провайдера
source инт_сеть2/24 сеть2/24 dest any all-nets all-services forv alt return main
правило чтобы ходить в сеть1/24 локально
source инт_сеть2/24 сеть2/24 dest any сеть1/24 all-services forv
main return main
так вроде бы работает, но надо усложнить разбить сеть2 на несколько подсетей /30. Сети непосредственно подсоединены. В данной ситуации вышеуказанное правило из сети в сеть не работает
