faq обучение настройка
Текущее время: Пн авг 11, 2025 23:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пн май 31, 2010 02:57 
Не в сети

Зарегистрирован: Сб май 29, 2010 22:48
Сообщений: 5
Откуда: Moscow
Проблема такова. Есть два провайдера А и Q подключенны к WAN1 и WAN2 (IP внешнии, статические). На WAN1 метрика 90, на WAN2 - 80. Установлена балансировка Destination. WAN1 пингует Google, WAN2 пингует Yandex. Из локальной сети все работает как надо, основной канал WAN2, если пропадает ping переключается на WAN1. Появился ping - вернулись на WAN2. Доступ к DFL-800 по WAN1 и WAN2 открыт по HTTPS со всех IP. В другом офисе есть те же провайдеры А и Q, компьютер подключен напрямую в Интернет к одному из провайдеров. Когда подключен к провайдеру А, то вижу оба WANa. Подключаю провайдера Q - DFL не вижу. Отключаю WAN2 - от провайдера Q вижу WAN1. В третьем месте есть провайдер W - вижу только один WAN c меньшей метрикой, если он не пигует опорый IP, то вижу резервный WAN. При попытке подключиться к DFL по недоступному каналу в разделе Status Connections SYNACK_S TCP wan1:IP_Source:3423 core:IP_Destination:443
где:
IP_Source - ip удаленного компьютера
IP_Destination - ip на WAN1

DFL-800 свежий,только купил. Прошивка 2.26.00

И, естественно, два вопроса. Кто виноват? и Что делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 31, 2010 03:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для начала, разные метрики для дефолтных маршрутов порождают разное распределение нагрузки по ним и это следует учитывать.

Во-вторых, для каждого из wan-ов надо сделать отдельную таблицу и правило. На примере wan2

1) Routing > Routing tables
Добавляете новую таблицу alt_wan2
Добавляете в нее маршрут wan2 all-nets <wan2_gw если надо> 100

2) Routing > Routing rules
Добавляете правило wan2/all-nets any/all-nets, forward main, return alt_wan2

Это же надо повторить и для wan1.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 31, 2010 04:53 
Не в сети

Зарегистрирован: Сб май 29, 2010 22:48
Сообщений: 5
Откуда: Moscow
Таблица main сделана как описано в FAQ. Там метрики стоят 90 и 80.
wan2 быстрей и лучше тариф. wan1 резернвый.
При создании Routing tables какой надо ставить Ordering, only?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 31, 2010 05:42 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если wan2 основной, а wan1 резервный, то это называется не балансировка, а резервирование и настройку балансировки надо отключить. При этом без описанного мной ранее извне будет доступен только wan c активным маршрутом.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 31, 2010 12:48 
Не в сети

Зарегистрирован: Сб май 29, 2010 22:48
Сообщений: 5
Откуда: Moscow
1.Настроил alt_wan1 alt_wan2. Вижу два канала, но от провайдера Q канал wan2 (подключен к тому же провайдеру Q) не виден. Возможно проблема с провайдером Q. За правила большое спасибо, очень помогли!
2. Можно ли ставить балансировку с разными метриками WANов? И переключится ли маршрутизация и локальной сети на wan с большей метрикой, в случае пропадании pingа на WANе с меньшей метрикой?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 31, 2010 13:47 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
http://dlink.ru/ru/faq/85/576.html
http://dlink.ru/ru/faq/85/926.html
http://dlink.ru/ru/faq/85/

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 31, 2010 15:47 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Балансировка - будут работать оба канала, их "веса" будут расчитаны в зависимости от метрик. Если вам надо чтобы сначала работал один, потом другой канал - это резервирование, смотрите приведенные ссылки

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 31, 2010 18:32 
Не в сети

Зарегистрирован: Сб май 29, 2010 22:48
Сообщений: 5
Откуда: Moscow
Всем ОГРОМНОЕ СПАСИБО!!!
На сокраментальные вопросы Кто виноват? и Что делать? Получил почти исчерпывающие ответы. Спасибо всем. Удачи.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 317


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB