faq обучение настройка
Текущее время: Вс июл 20, 2025 10:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Чт сен 22, 2011 18:35 
Не в сети

Зарегистрирован: Сб янв 23, 2010 07:09
Сообщений: 45
Спасибо всем еще раз за помощь.
Осталась совсем маленькая проблемка.

После того как я включил ProxyARP на маршрут core и добавил туда wan2 все вроде бы как получилось. Но позже при проверке стало ясно, что белый айпи недоступен из внешней сети, а для белого айпи внешняя сеть доступна.

Что с этим делать и как эту проблемку решить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 23, 2011 05:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Я так понимаю, у вас белые адреса из wan2 (НЕ default route)?
Тогда, надо обрабатывать все через альтернативную таблицу маршрутизации

Routing > Routing tables
Добавьте таблицу alt_wan2, order = only
Добавьте в нее маршрут wan2 all-nets wan2_gw 100 (без мониторинга)

Если вам надо, чтобы при падении wan2 белые адреса ходили через NAT по wan1, сделайте еще одну таблицу маршрутизации alt_wan2_first с order = first, таким же маршрутом, но с ICMP мониторингом например до DNS провайдера

Routing > Routing rules
Обрабатываем входящие
wan2/all-nets any/all-nets, forward main, return alt_wan2
Заворачиваем исходящие
lan/lan_public_net wans/all-nets, forward alt_wan2 (если надо чтобы резервировалось на wan1, измените на alt_wan2_first), return main

Rules > IP rules
Стандартное выпускающее правило
NAT lan/lannet wan1/all-nets all_services
Разрешаем исходящие для белых
Allow lan/lan_public_net wan2/all-nets all_services
Разрешаем входящие
Allow wan2/all-nets lan/lan_public_net all_services - хотя тут я бы ограничил по портам
Если нужно резервирование через wan1
NAT lan/lan_public_net wan1/all-nets all_services

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 343


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB