faq обучение настройка
Текущее время: Вт июл 08, 2025 12:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DFL=860E и два провайдера.
СообщениеДобавлено: Вт окт 30, 2012 14:20 
Не в сети

Зарегистрирован: Пт апр 03, 2009 05:32
Сообщений: 41
Vladimir22 писал(а):
log-win писал(а):
Еще возникла такая проблемка : у основного канал внешний ip у провайдера пере направляется на внутренний, на меня. Иногда у Провайдера , внешнии отваливаются, а у меня сервера стоят , выход в интернет остается. Как заставить dfl заменить этот косяк, и переключиться на резервный канал ?

в мониторенге пинайте то что отваливается .

А подкинте ссылочку на настройку PING WAN , правило ping_fw Allow any all-nets core dmz_ip_wan2 ping-inbound , не могу пинать я псевдо внешник , оператор говорит что мой WAN не пингуется , DMZ у меня на 260Е настроен как WAN .
а и это по роутеру 260Е интересует , просто у меня и 260Е и 860Е , и настроить надо и там и там .


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL=860E и два провайдера.
СообщениеДобавлено: Вт окт 30, 2012 14:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Мониторьте по публичным IP адресам:

яндекс, корневые DNS серверы, DNS гугла или т.п.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL=860E и два провайдера.
СообщениеДобавлено: Ср окт 31, 2012 09:33 
Не в сети

Зарегистрирован: Пт апр 03, 2009 05:32
Сообщений: 41
Да походу я не правильно обьяснил....
При настройке на публичные адреса все отлично работает и если канал интернета падает то все переключается .
Но вопрос в другом , у меня на основном канаде внешний IP псевдо !!! присваевается провайдером , а не прямой прописаный пряма на роутере !!!
И бывает что этот IP у правайдера отваливается , а выход в интернет остается но уже через динамический IP .
Естественно ДФЛка продолжает пинговать и днс провайдера и публичные , но сервера мои отваливаются так как внешний пропал.
Вот и стоит задача такая чтоб ДФЛ понимала что внешний IP отвалился и переключала на резервный канал с другим статическим IP , который знают уже хосты .
Провайдер говорит что я могу пинговать его из внутри , но моя дфл не отвечает на пинги .


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL=860E и два провайдера.
СообщениеДобавлено: Ср окт 31, 2012 09:42 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Научить DFL отвечать на пинги нетрудно. Только чем вам это поможет?

А резервный канал можно сделать доступным в любое время, без переключения на него. С помощью PBR.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL=860E и два провайдера.
СообщениеДобавлено: Ср окт 31, 2012 11:30 
Не в сети

Зарегистрирован: Пт апр 03, 2009 05:32
Сообщений: 41
Делать резервный доступным можно попробовать , но возникает тогда проблемка с SIP телефонией .
Тоесть в нутри сети у меня есть 30 SIP софт телефонов , если они начнут выходить как вздумается , то начинается проблемка , приходится перегружать сипсофт . В общем надо чтоб у сипа выход был строгий по одному провайдеру пока он работает , а переходить на второго только когда первый отвалился полностью.
Да и еще , фот из вне внешний пингуется , а если пингую самой дфл то не пингуется , провайдер говорит что по трасеру отваливается именно на моей дфл .


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL=860E и два провайдера.
СообщениеДобавлено: Ср окт 31, 2012 11:38 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
доступность по резервному каналу снаружи, настроенная через PBR, никак не связана с тем, какой канал для выхода в инет основной

пинг снаружи
allow wan all-nets core wan_ip ping-inbound

log-win писал(а):
...
Да и еще , фот из вне внешний пингуется , а если пингую самой дфл то не пингуется , провайдер говорит что по трасеру отваливается именно на моей дфл .
это я не понял. не все

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Ср окт 31, 2012 18:01, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL=860E и два провайдера.
СообщениеДобавлено: Ср окт 31, 2012 16:49 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
log-win писал(а):
Делать резервный доступным можно попробовать , но возникает тогда проблемка с SIP телефонией .
Тоесть в нутри сети у меня есть 30 SIP софт телефонов , если они начнут выходить как вздумается , то начинается проблемка , приходится перегружать сипсофт . В общем надо чтоб у сипа выход был строгий по одному провайдеру пока он работает , а переходить на второго только когда первый отвалился полностью.
Да и еще , фот из вне внешний пингуется , а если пингую самой дфл то не пингуется , провайдер говорит что по трасеру отваливается именно на моей дфл .

Чтобы пинговалось - сделайте альт. таблицы маршрутизации и PBR

Комбинировать резервирование и балансировку несложно - оставьте в main резервирование, вынесите балансировку в альт. таблицу и направляйте в нее весь трафик через PBR кроме SIP

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL=860E и два провайдера.
СообщениеДобавлено: Пт ноя 02, 2012 07:17 
Не в сети

Зарегистрирован: Пт апр 03, 2009 05:32
Сообщений: 41
danilovav писал(а):
Комбинировать резервирование и балансировку несложно - оставьте в main резервирование, вынесите балансировку в альт. таблицу и направляйте в нее весь трафик через PBR кроме SIP

Я понял суть, помогите теперь правильно настроить.
Вот сейчас все идет через основную таблицу. На которой настроен режим резервирования. Правила выхода NAT идут через интерфей WANS ( в нем оба вана ), на вход прописаны по 4 правила , два сат и алов на wan1 и два сат и алов на wan2 . Теперь надо сделать так -
SIP надо чтоб выходил всегда по основному пока тот работает, после срабатывания резервного через резервный.
Все остальное пусть выходит в режиме балансировки . На вход надо по двум одновременно WAN сделать доступными FTP и RDP , но так чтоб и выходили они через тот WAN через который и был сделан запрос .
Теперь как это реализовать , без прекращения работы дфл.
Я так понял надо создать альтернативную таблицу маршрутизации, вот создал таблицу ALT , прописал два маршрута wan1 all-nets wan_gw сметрикой 100 , без мониторинга .
И второй маршрут wan2 all-nets wan2_gw с метрикой 100 , без мониторинга . А дальше ???
Просто напишите по шагам, создаем тамто и тот и так далее.
И еще , в дальнейшем планируется 3WAN , надо сделат ьбудет для SIP поступенчатый выход , тоесть пока работает 1 выходим через него , если 1 пропал то лезим через 2 , ну а если и 1 и 2 пропали то лезим через 3 , на вход также надо будет сделатпо всем 3 доступность на фтп и рдп , смогу ли я потмо простыми манипуляциями подправить настроички ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL=860E и два провайдера.
СообщениеДобавлено: Пт ноя 30, 2012 10:21 
Не в сети

Зарегистрирован: Пт апр 03, 2009 05:32
Сообщений: 41
AP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL=860E и два провайдера.
СообщениеДобавлено: Пт июн 07, 2013 08:14 
Не в сети

Зарегистрирован: Чт дек 06, 2012 12:06
Сообщений: 17
День добрый.
Имею следующую проблему.
Есть два провейдара, по отдельности все работает, пытаюсь настроить резервирование по http://www.dlink.ru/ru/faq/85/576.html - начинаются непонятки.
Если делаю по инструкции,
Изображение

то при падении wan1 переход на wan2 не просходит и пропадает инет полностью

Изображение

И пинг соответственно пишет что маршрута нет.
Где копать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL=860E и два провайдера.
СообщениеДобавлено: Пт июн 07, 2013 09:35 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Во-первых, впредь создавайте новую тему, а не реанимируйте полугодичной давности.
Во-вторых если ping пишет, что маршрута нет, значит нет :). wan1 отключен мониторингом, а через wan2, наверное, забыли создать маршрут. Status / Routes смотрите.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL=860E и два провайдера.
СообщениеДобавлено: Вт июн 11, 2013 22:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Не надо мониторить маршрут wan1 wan1net

Сделайте маршруты
wan2 wan2net 100 (по аналогии с wan1 wan1net)
wan2 all-nets wan2_gw 101

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 306


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB