faq обучение настройка
Текущее время: Сб июл 19, 2025 23:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 15:54 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Кроме того, на время отладки маршруты лучше не удалять, а отключать.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 05, 2008 16:01 
Не в сети

Зарегистрирован: Пт окт 10, 2008 12:40
Сообщений: 35
Спасибо за помощь.
Добавил второе правило маршрутизации, и все проходит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 06, 2008 15:03 
Не в сети

Зарегистрирован: Ср июн 06, 2007 13:38
Сообщений: 144
YuriAM писал(а):
...
Создаем два правила маршрутизации.

Одно для выхода наружу (оно почти не меняется, кроме интерфейса):
lanunlim_to_wan1 lan LanUnlim PPPoE all-nets all_services

Forward Table: forunlim
Return Table: main
Service: all_services

...
Простите, а почему Destination Interface = PPPoE, а не WAN2?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 06, 2008 15:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
acnevulgaris писал(а):
YuriAM писал(а):
...
Создаем два правила маршрутизации.

Одно для выхода наружу (оно почти не меняется, кроме интерфейса):
lanunlim_to_wan1 lan LanUnlim PPPoE all-nets all_services

Forward Table: forunlim
Return Table: main
Service: all_services

...
Простите, а почему Destination Interface = PPPoE, а не WAN2?
Потому что у человека второй канал через PPPoE, а не напрямую через WAN2.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 06, 2008 16:14 
Не в сети

Зарегистрирован: Ср июн 06, 2007 13:38
Сообщений: 144
YuriAM
Цитата:
Есть два канала, один безлимитный wan1(pppoe соединение), второй с лимитом wan2(статический iP)

Вроди PPPoE через WAN1, а завернуть надо так, чтобы через WAN2 не выходило наружу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 06, 2008 21:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
acnevulgaris писал(а):
YuriAM
Цитата:
Есть два канала, один безлимитный wan1(pppoe соединение), второй с лимитом wan2(статический iP)

Вроди PPPoE через WAN1, а завернуть надо так, чтобы через WAN2 не выходило наружу.
Да. Я ошибся. PPPoE поднят через WAN1. Я не понимаю сути вашего вопроса. У автора темы все заработало. Если у вас есть вопросы, может лучше организовать новую тему?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 06, 2008 21:33 
Не в сети

Зарегистрирован: Ср июн 06, 2007 13:38
Сообщений: 144
YuriAM
Вот мне и не понятно, как (вернее куда) у него заработало с первым правилом, где Destination Interface = PPPoE, а не WAN2.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 06, 2008 22:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
acnevulgaris писал(а):
YuriAM
Вот мне и не понятно, как (вернее куда) у него заработало с первым правилом, где Destination Interface = PPPoE, а не WAN2.
Автор же писал что у него и как.
sofat2 писал(а):
сеть lannet(вся) пускается через wan2(лимитный канал) - основная таблица маршрутизации.


Route lan lannet 1 Yes
Route wan2 wan2net 80 Yes
Route wan2 all-nets wan2_gw 80 Yes
Route pppoe all-nets 90 Yes


В этой сети взят сегмент lanunlim, он пускается через безлимитный wan1 - вторая таблица маршрутизации.

Route wan2 all-nets wan2_gw 90 Yes
Route pppoe all-nets 80 Yes


+ правило маршрутизации.

lanunlim_to_wan1 lan LanUnlim all_wan all-nets all_services

Forward Table: forunlim
Return Table: main
Service: all_services


Необходимо сервис eMule(входящий трафик, скачка) пускать через безлимитный wan1. Сервисом eMule могут пользоватся только люди из сегмента lanunlim.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 497


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB