faq обучение настройка
Текущее время: Ср июл 30, 2025 22:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт май 25, 2010 21:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Распишите плиз полную политику вашей маршрутизации - для каких групп, на каких интерфейсах, какие приоритеты/конфигурации интерфейсов?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 17, 2010 16:47 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
danilovav писал(а):
Распишите плиз полную политику вашей маршрутизации - для каких групп, на каких интерфейсах, какие приоритеты/конфигурации интерфейсов?

В самом первом посте расписано какие приоритеты . Релизовано:
п.1, п2.
п3. частично резервирование реализовано Wan1 от IMC
Нереализовано п.4, п.5
п.5 Хотел реализовать создав по примеру FAQа новую"Routing tables" балансировка не получается , пробовал на торентах исхоящий и входящий трафик идет по старой схеме.
Я думаю что єто нереально сделать все то что я задумал, жаль конечно.

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 17, 2010 23:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сделать скорее всего можно, но вслепую тяжело сказать - накручено у вас...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 19, 2010 21:03 
Не в сети

Зарегистрирован: Пт май 08, 2009 11:43
Сообщений: 11
Здравствуйте коллеги!
Присоединюсь к обсуждению. У меня DFL-1600.
Есть три провайдера.
Каждый дает линк сеть /30 и имеются три PA сети,
сеть1/30 --- dfl --- сеть1/24.
сеть2/30 --- dfl --- сеть2/24.
сеть3/30 --- dfl --- сеть3/24.
Проблема следующая. Пока не сделал правила маршрутизации, трафик шел не локально, а описывал полный путь через соответствующего провайдера. То есть некий хост должен ходить в инет через провайдера 1, а другой через провайдера 2. сеть1/24 подсоединена непосредственно к DFL, сеть2/24 подсоединена непосредственно DFL, а идет через провайдера.
для провайдера 1 используется таблица main
для провайдера 2 используется таблица alt.
правило для прохождения трафика через второго провайдера
source инт_сеть2/24 сеть2/24 dest any all-nets all-services forv alt return main
правило чтобы ходить в сеть1/24 локально
source инт_сеть2/24 сеть2/24 dest any сеть1/24 all-services forv main return main
так вроде бы работает, но надо усложнить разбить сеть2 на несколько подсетей /30. Сети непосредственно подсоединены. В данной ситуации вышеуказанное правило из сети в сеть не работает :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 19, 2010 21:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ничего не понять что у вас за ситуация с сетями. Сделайте графическую схему текущей ситуации и что надо сделать.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 19, 2010 21:12 
Не в сети

Зарегистрирован: Пт май 08, 2009 11:43
Сообщений: 11
ок. буду рисовать, но это надолго :)
Попробую объяснить. Провайдеры выделили мне адреса.
То есть у меня есть внешний интерфейс который смотрит к провайдеру, например 212.x.x.20/30 и внутренний интерфейс который смотрит внутрь 194.x.x.0/28 (в моем случае, из блока адресов 194.x.x.0/24). И так для каждого. Это понятно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 19, 2010 21:34 
Не в сети

Зарегистрирован: Пт май 08, 2009 11:43
Сообщений: 11
С одним провайдером все понятно. Настраиваю основной шлюз делаю разрешающие правила и вперед.
С двумя настраиваю основные шлюзы с разными метриками в главной таблице (что необязательно), создаю дополнительную таблицу с основным шлюзом + правило маршрутизации
С тремя настраиваю основные шлюзы с разными метриками в главной таблице (что необязательно), создаю ещё одну дополнительную таблицу с основным шлюзом + правило маршрутизации
И тд


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 19, 2010 21:39 
Не в сети

Зарегистрирован: Пт май 08, 2009 11:43
Сообщений: 11
Итак получается
Что один ходит через одного провайдера 194.x.x.2 через 212.x.x.22
Второй через второго 188.x.x.2 через 188.x.89.77.
а вот когда надо чтобы из 188.x.x.2 попасть к 194.x.x.2 начинаются фокусы. Именно пока не сделаю правило что из 188.x.x.2 попасть к 194.x.x.2 использовать таблицу main пинг к 194.x.x.2 не идет. Снаружи (не через этот же DFL-1600) все хосты пингуются.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 19, 2010 21:49 
Не в сети

Зарегистрирован: Пт май 08, 2009 11:43
Сообщений: 11
Что не получается
за хостом 194.x.x.2 есть сеть 194.x.x.16/28. Из сети 194.x.x.0/28 она пингуется, а из сети 188.x.x.0/30 или 188.x.x.4/30 или 188.x.x.8/30 нет. Создаю правило маршрутизации по аналогии с выше описанным чтобы из сети 188.x.x.0/30 в сеть 194.x.x.16/28 использовать таблицу main, не работает. Так же не работает из сети 188.x.x.0/30 в сеть 188.x.x.4/30 и т.п.
Сети 188.x.x.0/30, 188.x.x.4/30, 188.x.x.8/30 непосредственно подсоединены к DFL.


Последний раз редактировалось svovl Вс июн 20, 2010 08:31, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 19, 2010 22:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Столько слов, и ни-че-го не понятно.
Нарисуйте схему.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 20, 2010 08:03 
Не в сети

Зарегистрирован: Пт май 08, 2009 11:43
Сообщений: 11
Крестиком отмечено где трафик не идёт, а должен.
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 20, 2010 09:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас 188.х.х.2/30 и 188.х.х.6/30 это отдельные интерфейсы или как?

Правила маршрутизации - используете только для выпуска клиентских подсетей (нижний ряд) в интернет? Покажите их подробности скринами.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 46


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB