faq обучение настройка
Текущее время: Пн июл 21, 2025 05:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Пт май 07, 2010 14:40 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
Есть данное устройство. кажется я намудрил.

Данные:
1)PPTP Корбина ( настройки выдается по DHCP)
2)PPTP Корбина ( настройки выдается по DHCP)
3) PPTP Резервный
статический ип (по впн 78.153.129.225)
ип 172.23.114.170
маска 255.255.252.0
шлюз 172.23.112.1
днс1 172.23.112.1
днс2 213.148.16.90

настройки 1 и 2 одинаковые (прокинут кабель с разных сторон)

Нужно чтобы в основном работал первый. потом уже если не работает первый срабатывает второй или третий... и при этом если работает первый переключался на него.

так же нужно пробросы во внутренюю сеть по рдп на 7.20, и на 50000 порт компьютер 7.100

как я понял Корбина должна при подключении обращаться через днс - vpn.corbina.ru, тут можно только по ип... пришлось создавать VPN_CORBINA. Может есть какой то конечно другой способ...

http://s47.radikal.ru/i118/1005/fb/53f54ba4d05b.jpg
http://s42.radikal.ru/i098/1005/54/18d8f90ccc69.jpg
http://s41.radikal.ru/i091/1005/29/8aa605c310a9.jpg
http://s55.radikal.ru/i148/1005/68/36a0e419b7f6.jpg
http://i053.radikal.ru/1005/f9/deaef968c2c6.jpg
http://s54.radikal.ru/i144/1005/3e/b8126cc307c3.jpg
http://i027.radikal.ru/1005/b4/c6972d79adb8.jpg
http://s59.radikal.ru/i166/1005/0f/c8bb2891270d.jpg
http://s57.radikal.ru/i156/1005/c0/a52f4dde5430.jpg
http://s40.radikal.ru/i090/1005/f1/09086fb3ec78.jpg
http://s44.radikal.ru/i104/1005/0f/a6f6b5111254.jpg
http://s55.radikal.ru/i147/1005/fc/a26d897149fa.jpg

Так что прошу помощи в данной конфигурации, пытался настроить по FAQ. В таких устройствах я впервой, так что если можно, по подробней в ошибках\настройках
Заранее, огромной спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 07, 2010 15:01 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Основная проблема с корбиной в том, что несмотря на локальную сеть 10.0.0.0/8, VPN сервера лежат в сетях 78.107.1.0/24 и 85.21.0.0/24 и еще требуют DNS серверов тоже с белыми адресами - для всего этого надо делать статический роутинг на физ. интерфейс. Соответственно, две корбины не получится в идеале, единственный вариант это указывать сервера по IP адресам, но тут вы можете поиметь проблему недоступности или плохой работы конкретного выбранного сервера.

В идеале заведите себе 3 разных провайдера или для одной из корбин сделайте промежуточный роутер.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 07, 2010 15:16 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
ну если все же по ИП (как я указал в DFL), то по остальному где ошибки?

ну и если допустим была бы 1)Корбина 2)резервный.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 07, 2010 15:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У меня радикал в офисе не открывается, гляну вечером.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 08, 2010 11:26 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
Надеюсь получить ответ за выходные....
Заранее, благодарю!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 08, 2010 16:23 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Итак...

1) Заведите 2 объекта-VPN сервера (у вас сейчас - VPN_CORBINA) с разными адресами. Пусть это будет например VPN_CORBINA1 и VPN_CORBINA2.
Сделайте статические маршруты
wan1 VPN_CORBINA1 wan1_gw 1
wan2 VPN_CORBINA2 wan2_gw 1

2) Не совсем понятно, почему для РРР подключения Rezerv вы указали remote endpoint'ом dmz_ip

3) Уберите ARP publish с wan1 - это НЕ будет работать. Белые адреса ваших соединений содержатся в объектах Corbina1_ip, Corbina2_ip и Rezerv_ip.

4) Что вы хотели получить таблицей Alt? Как я писал выше, статические маршруты до VPN серверов нужны, но
а) сервера должны быть разными
б) их надо делать в main

5) В вашей таблице main не нужны маршруты до all-nets через wan*/dmz_gw. Они убираются галкой Automatically add a default route for this interface using the given default gateway в настройках интерфейсов. Все необходимые для подключения сети должны быть разрешены на физические интерфейсы СТРОГО статическим роутингом.

6) Покажите ваши PBR правила внутри. Не совсем понятно, что же вы хотите делать?

7) Вы настроили балансировку в режиме spillover. Это значит, что сначала до 1.5 мбит заполняется Corbina1, потом еще на столько же - Corbina2, потом на 700 кбит заполняется Rezerv. Вы точно хотели этого? В случае использования балансировки на разных каналах уровня 3, имеет смысл использовать только режим destination, иначе у вас будут проблемы с НТТР авторизациями/протоколами, зависящими от вашего адреса.

8) Выше вы писали что хотите, что хотите резервирование. Для этого, удалите instance и настройки spillover и добавьте ICMP мониторинг на маршруты Corbina1/Corbina2/Rezerv. Если вы хотите таки балансировку, объясните какую именно?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 11, 2010 09:01 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
1)Сделал
2)создал для резерв тоже ВПН, и указал его как на Корбину
3)убрал
4)понял... в альтернативных добавляются другие впн сервера если не работают основные, так?
5)в дмз добавил новый созданный ВПН_резерв (надеюсь так правильно)
6)эмм... что такое PBR...
7)мне хочется чтобы не просто пропал инет и переключился, а если упала скорость и\или потери пакетов...

поставил Destination... а зачем удалять в instance?

а разве в меин в свойстве маршрута не достаточно галочки? ICMP мониторинг где делается?

P.S. еще раз заранее спасибо за уделенное время.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 11, 2010 09:18 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
4) Сам девайс идет только через таблицу main, поэтому смысла добавлять для него маршруты в другие таблицы нет

6) Routing > Routing rules

7) То есть? Именно сначала Corbina1, когда упадет, то Corbina2 ?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 11, 2010 09:49 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
4)но ведь АЛТ учавствует как раз в Routing rules. или я что то не так понимаю.
6)http://s002.radikal.ru/i198/1005/ed/e9f240cb65ad.jpg
http://s61.radikal.ru/i172/1005/20/c93c37d16833.jpg
где video это и есть 50000 порт.
Надо чтобы люди попадали по порту рдп на 7.20, и 50000 порт на 7.100 какой бы интернет не был в данный момент (корбина1,2 или резерв. у этих провайдеров выделенный ип)

7)да, либо упадет, либо потери пакетов (что бывает чаще). Но приоритет был бы все равно на первом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 11, 2010 22:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
4) Альт альтом, но у вас там маршруты для самого DFL - это никогда не будет работать. Пропишите маршруты на оба интерфейса в main, но серверы сделайте разными

6) Эти правила для выпуска определенного трафика через альтернативную таблицу маршрутизации или для обработки входящего трафика? Если первое, то интерфейс Corbina1 должен быть в destination interface, а в source - ну как минимум lan

7) Достаточно ICMP мониторинга, он достаточно гибкий

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2010 08:33 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
4) удалил из альта все, сделал вот так
http://i082.radikal.ru/1005/93/d42231a79314.jpg
правильно?

6) мне не нужно никаких обработок трафика.... мне нужно чтобы всегда работал инет (переключался ) и чтобы люди попадали по порту rdp на внутренний 7.20, и 50000 порт (видео) попадал на 7.100 (какой бы провайдер небыл). как лучше сделать?

7)так он у меня и включен, верно? а где он просматривается, что то не нашел...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2010 12:23 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
4) 11-13 маршруты - удалите, они неправильные. VPN_CORBINA и VPN_CORBINA2 - разные?
Покажите Status > Routes

6) Вам надо одновременную доступность извне всех каналов, верно?
На примере Corbina2 (сделайте также для всех остальных)

Routing > Routung tables
Добавьте таблицу маршрутизации (например alt_Corbina2) и в ней сделайте единственный маршрут Corbina2 all-nets 100

Routing > Routing rules
Добавьте правило Corbina2/all-nets any/all-nets, forward main, return alt_Corbina2

Все SAT/Allow правила переделайте - source interface поставьте группу WAN интерфейсов, destination network - группу из адресов интерфейсов, на вкладке SAT поставьте галку rewrite

7) ICMP мониторинг включается в маршруте

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2010 13:47 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
4) удалил, разные.
http://s43.radikal.ru/i099/1005/4d/756d09f87376.jpg

6) надо чтобы какой инет в данный период работал, в тот и попадали... одновременно в принципе незачем, но и было бы не плохо...

вот так?
http://s004.radikal.ru/i207/1005/b9/b4df627cb1e1.jpg

и так же альт_резерв?
а альт_корбина1 не нужно делать?


Про сат и аллоу.
http://i064.radikal.ru/1005/58/da62076f48d4.jpg
http://i067.radikal.ru/1005/03/714c56f4461c.jpg
так?
особенно про группу ван интерфейсов и группу адресов интерфейсов...

7)свойство маршрута, мониторинг, и 3 галочки сверху вниз, верно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2010 14:03 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
4) Вы упорно не хотите хотя бы представить, что же ваши маршруты будут делать
Надо вот так (замените адреса на обекты)
Цитата:
78.107.1.49 wan1 1 # CORBINA_VPN1
81.21.0.21 wan2 1 # CORBINA_VPN2
213.148.19.118 dmz 1
192.168.7.0/24 lan 100
M 0.0.0.0/0 Corbina1 101
M 0.0.0.0/0 Corbina2 102
M 0.0.0.0/0 Rezerv 103

Мониторить надо только маршруты на all-nets!

6) Если вас устраивает доступность извне только активного канала, то ничего дополнительного делать не надо

7) В маршруте на вкладке Monitoring надо ставить галки Monitor и Enable host monitoring, при этом на вкладке Monitored hosts добавить что же надо пинговать

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2010 15:13 
Не в сети

Зарегистрирован: Пт май 07, 2010 13:56
Сообщений: 31
4)Ну вот пытаюсь, видимо плохо получается... для меня тут одна картина...
есть объекты(адреса\гетвей\днс) которые далее подставляются в такие вещи как соединение (Эзернет, PPTP в данном случае), которая идет через эндпоинт по ВПН адресам и подключается по логинам и паролям...
А маршрут прописывает какой интерфес (ван1, ван2, или дмз) подключает какой из провайдеров (каналов) через всю сеть через тот же гетвей (в данном случае ВПН адрес). тут же он и отслеживает мониторинг. Ну и присутствуют разновидности балансировки, которая работает с одной из таблиц маршрутизации по метрике.

где я ошибаюсь... не пойму...

про объекты которые вы написали, они же у меня и добавлены... и адресса и объекты... различие только в Метрике.

6) Видимо да, пока рано замарачиваться на счет всех доступных ип адрессов... пока с маршрутами не разобраться ((...единственное не очень понял там где порт мапинг , САТ и аллоу, что же надо указывать в Destination network?
(2 allow_rdp Allow any all-nets any * rdp)
то что вместо звездочки...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 483


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB