faq обучение настройка
Текущее время: Пн авг 11, 2025 00:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800, Connection Failover & Port Mapping
СообщениеДобавлено: Пт окт 02, 2009 09:55 
Не в сети

Зарегистрирован: Ср сен 10, 2008 16:10
Сообщений: 3
Здравствуйте!

Имеется:
- два провайдера, для каждого из которых поднимаются PPPoE подключения с реальными статическими адресами.
- локалка 192.168.100.0/24
- для раздачи интернета использован сценарий ]"How to configure WAN load sharing and failover for two ISPs using policy based routing" - http://web.dlink-me.com/faqs/IPS/how_to ... outing.pdf
- web-server с IP 192.168.100.2

Задача: настроить Port Mapping так, чтобы web-server был виден виден снаружи по IP-адресу одного из провайдеров.
Создана папка из трех проверенных правил:
http_mapping SAT any all-nets core pppoe_ip http-all (во вкладке SAT указан адрес web-сервера)
http_nat NAT lan all-nets core pppoe_ip http-all
http_allow ALLOW any all-nets core pppoe_ip http-all

Проблема, заключается в том, что web-server при обращении к нему по IP провайдера виден только из локалки, а снаружи нет. Я понимаю так, что при использовании группы интерфейсов в правилах для порт-маппинга, который я привел выше, надо что-то изменить. Очень надеюсь на вашу помощь!

Сергей,
сисадмин,
г. Киров


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 10:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Советую использовать сервис http-inbound т.к. в нем есть SYN flood защита и нет HTTPS (443 порт) - если он вам конечно не нужен.

2. Делаем группы:
2.1. Интерфейсов: wans wan1_if, wan2_if
2.2. Адресов: wans_ip: wan1_ip, wan2_ip

3. Правила
SAT wan1_if/all-nets core/wan1_ip http-inbound (настраиваете SAT)
SAT wan2_if/all-nets core/wan2_ip http-inbound (настраиваете SAT)
Allow wans/all-nets core/wans_ip http-inbound
2 правила нужны потому что в дестинейшне для SAT правила нельзя указать группу адресов. Allow же правило отрабатывает на ура.

4. Таблица маршрутизации Alt с единственным маршрутом на "резервного" провайдера

5. Правило PBR
wan2_if/all-nets any/all-nets
Forward routing table: main
Return routing table: Alt
Service: all_services

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 242


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB