faq обучение настройка
Текущее время: Вт июл 22, 2025 23:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 21:02 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:37
Сообщений: 27
Откуда: Камышин
MTRX писал(а):
Да, в Rules.
Только 100500 раз подумайте прежде чем это делать.

а я хочу разрешить только себе из дома, для теста, или тоже плохо?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 21:05 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Нет, это нормально, если Вы максимально ограничите круг хостов, обладающих такой возможностью.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 21:06 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:37
Сообщений: 27
Откуда: Камышин
Всё сделал как советовали, вроде нормализовалось VPN, оставлю пинги на ночь, поглядим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 21:16 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:37
Сообщений: 27
Откуда: Камышин
Может продолжим :D

есть центральный офис с 2 ISP (WAN1_kkpp WAN2_kkpp) провайдерами и есть филиал с двумя провайдерами. (WAN1_VLG Wan2_vlg)

в центральном офисе сделано так,
всё на WAN2_KKPP
а VPN1 для WAN1_VLG на WAN1_KKPP
и есть второй VPN2 для WAN2_VLG на WAN2_KKPP (по правилу всё на WAN2_KKPP )
само сабой метрики у VPN1 и VPN2 разные 50 и 60 соответственно.

в филиале та же самая картина
всё на WAN2_vlg
а VPN1 для WAN1_KKPP на WAN1_VLG
и есть второй VPN2 для WAN2_KKPP на WAN2_VLG (по правилу всё на WAN2_VLG )
само сабой метрики у VPN1 и VPN2 разные 50 и 60 соответственно.

НО очень часто в филиале тухнет WAN1_VLG и надо пустить весь трафик по VPN2.
Как это технично сделать, главное подскажите основу, дальше а сам пропишу, а то пока в голове с PBR каша.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Вт май 06, 2014 07:30 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
мониторить маршруты при помощи пингов , а дальше метриками

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Сб ноя 01, 2014 15:36 
Не в сети

Зарегистрирован: Чт июл 04, 2013 07:36
Сообщений: 161
подскажите по пингам на WAN порт из вне, это в IP Rule писать , или есть более правильное решение?

MTRX писал(а):
Да, в Rules.
Только 100500 раз подумайте прежде чем это делать.


а что такого страшного в этом ?

_________________
понял настроил забыл


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Вс ноя 02, 2014 02:51 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Будут пытаться ломать. Из Китая, например, или с других азиатских доменных зон.
Оно это надо? А если таки ломанут?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Вс ноя 02, 2014 13:17 
Не в сети

Зарегистрирован: Чт июл 04, 2013 07:36
Сообщений: 161
то есть пинги на ван из всех сетей лучше вообще не открывать?
то есть не ДРОП правило делать, а вообще не открывать.. ну или из доверенных сетей?

_________________
понял настроил забыл


Последний раз редактировалось h20vovarf Пн ноя 03, 2014 15:29, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн ноя 03, 2014 07:16 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Имено!

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 281


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB