faq обучение настройка
Текущее время: Пн июл 28, 2025 00:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-210 и 2 провайдера
СообщениеДобавлено: Пт мар 26, 2010 11:26 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 12:39
Сообщений: 44
Имеется DFL-210
Настроено получение интернета по PPTP клиенту. Так же настроен PPTP сервер и переброс конкретных портов на отдельный компьютер.

задача: подключить второго провайдера, который будет полностью дублировать функции первого. Чтобы по нему тоже был доступен PPTP сервер, переброс портов и раздача интернета ....

хочу совета, делать это все на одном DFL, через отдельный свич (где-то читал на форуме), или через отдельный простенький роутер который будет подключаться в LAN порт DFL ?

попробовал воткнуть второго провайдера в DMZ, но почему-то пропадает интернет и доступ к роутеру


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 26, 2010 12:01 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
покажите таблицу маршрутизации

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 26, 2010 12:18 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Просто воткнуть второго провайдера в DMZ - не получится, надо настраивать. И для начала надо определиться - это будет балансировка или резервирование?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 26, 2010 12:23 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 12:39
Сообщений: 44
думаю что делать буду резервирование


Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 26, 2010 12:39 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
"пациент скорее жив, чем мертв"
почему для интерфейса дмз только один маршрут ?
где шлюз второго провайдера ?
или тут тоже впн ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 26, 2010 12:44 
Не в сети

Зарегистрирован: Чт ноя 08, 2007 12:39
Сообщений: 44
драгба писал(а):
"пациент скорее жив, чем мертв"
почему для интерфейса дмз только один маршрут ?
где шлюз второго провайдера ?
или тут тоже впн ?



так я еще не пробовал то настраивать, вначале хочу решить как это делать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 26, 2010 13:42 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Interfaces > Ethernet > dmz
Для простоты переименуйте в wan2
Будем считать его резервным
Метрику для его интерфейсов сделайте 100, оставьте обе галки по добавлению маршрутов

2. Interfaces > Ethernet > wan
Для простоты переименуйте в wan1
Метрика интерфейсов 100, снимите галку Automatically add a default route for this interface using the given default gateway

3. Interfaces > Interface groups
Создайте группу wans = wan1 + wan2

4. Objects > Address book > InterfaceAddresses
Создайте группу wans_ips = wan1_ip + wan2_ip

5. Rules > IP rules > lan_to_wan
Переделайте во всех правилах интерфейс назначения wan (wan1) на wans

6. Там же (Rules > IP rules), в SAT/Allow/NAT правилах для порт маппинга, интерфейс источника wan (wan1) переделайте на wans, сеть назначения с wan_ip (wan1_ip) на wans_ips, в SAT правилах поставьте галку All-to-One Mapping: rewrite all destination IPs to a single IP

7. Routing > Routing tables > main
Добавьте маршрут wan1 all-nets 90 с мониторингом, желательно ICMP

8. Routing > Routing tables
Добавьте альтернативную таблицу маршрутизации alt_wan2 с режимом only
Добавьте в нее маршрут wan2 all-nets 0 (без мониторинга)

9. Routing > Routing rules
Добавьте правило wan2/all-nets any/all-nets, forward main, return alt_wan2

10. Желательно проделайте пункты 8-9 для wan1 тоже

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 26, 2010 14:47 
Не в сети

Зарегистрирован: Чт янв 17, 2008 10:17
Сообщений: 22
Откуда: Санкт-Петербург
Помогите разобраться, уже все перелопатил и не могу понять как мне правильно насторить 2-го провайдера на DMZ интерфейсе.

Настраивал DFL-210 согласно статьям:
http://dlink.ru/ru/faq/85/576.html
http://dlink.ru/ru/faq/85/481.html

В итоге исходящий инетренет работает без проблем по двум каналам, а вот с входящим трафиком проблемы с инетом на DMZ интерфейсе. WAN интерфес и пингуется и проброс портов работает, а у DMZ хоть бы хны, пинги не проходят и ни как не реагирет на пробросы портов. В чем может быть проблема?????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 26, 2010 14:56 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
показывайте настройки PBR

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 26, 2010 15:05 
Не в сети

Зарегистрирован: Чт янв 17, 2008 10:17
Сообщений: 22
Откуда: Санкт-Петербург
Изображение
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 26, 2010 15:08 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
где PBR ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 26, 2010 15:24 
Не в сети

Зарегистрирован: Чт янв 17, 2008 10:17
Сообщений: 22
Откуда: Санкт-Петербург
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 26, 2010 15:34 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
таблица dmz-main ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 26, 2010 15:38 
Не в сети

Зарегистрирован: Чт янв 17, 2008 10:17
Сообщений: 22
Откуда: Санкт-Петербург
Изображение
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 26, 2010 15:44 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
- почти хорошо
- рядом с правилом server_dmz_rdp не хватает sat-правила

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 218


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB