danilovav писал(а):
Проверяйте маршрутизацию на сервере. На DFL все правильно.
Маршрут на сервере правильный. 0.0.0.0 - смотрит на шлюз, через локальный интерфейс.
Может быть проблема вот здесь: В файерволе порты WAN1, WAN2, DMZ -- натроены на разные интернет каналы (три интернет канала). Таблицы маршрутизации в файерволе настроены для резервирования.
Стандартная таблица маршрутизации MAIN (DEFAULT) выглядит следующим образом:
MAIN
1 Switch Route Lan lan_net 0
1 Route Lan lan_net 100 No
2 Route Internet1 internet1_net 100 Yes
3 Route Internet2 internet2_net 100 Yes
4 Route Internet3 internet3_net 100 Yes
5 Route Internet1 all-nets internet1_gw 100 Yes
6 Route Internet2 all-nets internet2_gw 100 Yes
7 Route Internet3 all-nets internet3_gw 100 Yes
Для каналов были созданы свои таблицы маршрутизации ServerRoute1, ServerRoute2, ServerRoute3 (ONLY).
ServerRoute1:
1 Switch Route Lan lan_net 0
1 Route Lan lan_net 100 No
2 Route Internet1 internet1_net 100 Yes
3 Route Internet3 internet3_net 110 Yes
4 Route Internet2 internet2_net 120 Yes
5 Route Internet1 all-nets internet1_gw 100 Yes
6 Route Internet3 all-nets internet3_gw 110 Yes
7 Route Internet2 all-nets internet2_gw 120 Yes
ServerRoute2:
1 Switch Route Lan lan_net 0
1 Route Lan lan_net 100 No
2 Route Internet2 internet2_net 100 Yes
3 Route Internet1 internet1_net 110 Yes
4 Route Internet3 internet3_net 120 Yes
5 Route Internet2 all-nets internet2_gw 100 Yes
6 Route Internet1 all-nets internet1_gw 110 Yes
7 Route Internet3 all-nets internet3_gw 120 Yes
ServerRoute3:
1 Switch Route Lan lan_net 0
1 Route Lan lan_net 100 No
2 Route Internet3 internet3_net 100 Yes
3 Route Internet1 internet1_net 110 Yes
4 Route Internet2 internet2_net 120 Yes
5 Route Internet3 all-nets internet3_gw 100 Yes
6 Route Internet1 all-nets internet1_gw 110 Yes
7 Route Internet2 all-nets internet2_gw 120 Yes
Есть правила маршрутизации Route1, Route2, Route3. Для простоты указал в поле Service: all_tcpudpicmp.
Для проверки отключаю (физически) два интерфейса. Оставляю включенным WAN2. В правиле маршрутизации Route2 настроено:
Forward -- Server2Route
Return -- Main
Service -- all_tcpudpicmp
Source LAN | TServer2
Destination INTERNET | all_nets
INTERNET -- группа интерфейсов WAN1, WAN2, DMZ
Пинг с TServer2 на ya.ru идет. Если сделать в этом правиле:
Forward -- Server2Route
Return -- Server2Route
то пинг с TServer2 не идет вообще (просто висит и не получает ответов).