Первое: Я ценю ваше время. пожалуйста, цените и мое. Оформляйте ответы так же, как я.
vasiliy.2007 писал(а):
YuriAM писал(а):
1. может мешать PBR. Попробуйте без него
2. А может мешать маршрутизация или PBR на DFL другой стороны. Отключайте и ее
1-2. PBR не настраивался.
Без IPSEC не хочется, ибо этому провайдеру уже не верю. Внесут какие-то изменения у себя и снова мучатся, что и как сделать. Лучше сразу по-правильному сделать.
Пункт 2: Дело, в провайдере. Не хочу ничего советовать, пока вы его не смените на подходящего или не заставите текущего выполнять его договорные обязательства - чтобы трафик ходил по всем протоколам беспрепятственно в обоих направлениях.
IPsec по целому ряду причин лучше и я бы рекомендовал его. Даже, ввиду кривости провайдера, он удобнее технически - использует ограниченное число протоколов.
YuriAM писал(а):
2. а можно настроить напрямую. без IPsec:
- как запасной/временный вариант
- или как основной, если будут гарантии провайдера о безопасности.
Если выбираете какой-то из этих вариантов, решите сначала вопрос 2 выше.
vasiliy.2007 писал(а):
YuriAM писал(а):
3....
3. Центр
Изображение
...
Филиал
...
В ответ на предоставленные вами скрины хочу сказать: При правильно настроенном IPsec без использования PBR, IPsec туннель возможно поднять с успехом через любой из двух wan портов. При условии корректности работы провайдера, разумеется.
vasiliy.2007 писал(а):
YuriAM писал(а):
4. Какой конкретно трафик нормально ходит без туннелей между центром и филиалом?
4. Вначале, не ходил ни какой трафик между этими двумя точками, как писал выше. С основного провайдера без проблем шло все на филиал. С одного и того же провайдера ни чего. После оставления заявки провайдер что то у себя сделал и https и rdp пошел между точками нормально.
Добивайтесь пункта 2 выше
vasiliy.2007 писал(а):
Теперь вот туннель сразу подняться пытается используя сразу резервный канал, минуя основной.
п 2 выше
vasiliy.2007 писал(а):
И еще заметил одну неприятную вещь - еще на одной удаленной точке, где установлен всего один компьютер и интернет настроен непосредственно на нем, без всяких роутеров я тоже не могу подключится ни к ДФЛькам в центре и на филиале уже даже по основному провайдеру, то есть. Хотя специально пробовал подключаться из других мест-подключается нормально.
это совсем другой вопрос и вероятно не относится к DFL. Давайте отнесем его к опциональным после решения основного.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.