насчет DNS Relay при двух провайдерах
сегодня решил сделать, раньше в мелких конторах - прописывал 4 днски или гугловскую, в крупных - поднимал свой днс сервер
а тут решил заморочиться, но у меня остались вопросы
значит исходные данные:
dfl-860e
два провайдера
соответственно 4 днс
что надо:
перенаправлять днс запросы приходящие на lan_ip dfl
особенности конструкции:
в примере для одного провайдера с одним днс сервером - используется SAT правило, а если у нас 2 нормальных провайдера, то соответственно присутствуют 4 днс сервера, надо использовать slb_sat
также надо объяснить железке - что опрашивать определенные dns надо через определенные wan порты
последовательность предпринятых действий:
Вложение:
wans_gr.png [ 23.18 KiB | Просмотров: 2701 ]
объединяем днс сервера в две группы - для каждого wan
Вложение:
tables.png [ 21.47 KiB | Просмотров: 2701 ]
создаем две альтернативные таблицы маршрутизации, в которых по одному маршруту (wan1, wan2) на all_nets
Вложение:
pbr_rule.png [ 24.87 KiB | Просмотров: 2701 ]
создаем два pbr rule, где в качестве интерфейса назначения - группа внешних интерфейсов, а сеть назначения - группа днс серверов для этого интерфейса
таким образом мы объясняем железке, что к dns1(2)_wan1 можно обращаться только через wan1