faq обучение настройка
Текущее время: Вс июл 27, 2025 05:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 второй провайдер на DMZ
СообщениеДобавлено: Ср июл 28, 2010 14:48 
Не в сети

Зарегистрирован: Вт авг 05, 2008 00:40
Сообщений: 42
Два провайдера. Один на WAN второй DMZ. Настроено преключение между провайдерами, в результате при переходе на второго провайдера не работает DNS.

DNS запросы идут с клиентов на внутренний сервер а с него на DFL.

На основном провайдере DNS работает без проблем

Правила для DNS

allow_dnsstream1 SAT lan lannet core lan_ip dns-all
allow_dnsstream1nat NAT lan lannet core lan_ip dns-all

Таблица маршрутизации

3 Route dmz dmznet 100 No Direct route for network dmznet over interface dmz.
4 Route lan lannet 100 No Direct route for network lannet over interface lan.
5 Route wan wannet 90 Yes
6 Route wan all-nets wan_gw 90 Yes
7 Route dmz all-nets dmz_gate 100 No Default route over interface dmz.


Второй вопрос по поводу IPSEC. Как лучше настроить туннели между офисами с учетом переключения между провайдерами? Можно ли в Remote Endpoint уазывать группу IP адресов? Или просто сделать еще по одному туннелю на новые IP от второго провайдера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 28, 2010 15:04 
Не в сети

Зарегистрирован: Вт авг 05, 2008 00:40
Сообщений: 42
upd

если сделать правило NAT dns с интерфейса LAN на any all nets то DNS работает.

но я не могу понять почему не работает правило SAT NAT. такое впечатление, что нужно прописать еще какой-то маршрут


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 29, 2010 05:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Провайдерские DNS имеют обыкновение не отвечать на запросы из других сетей (когда вы работаете по резервному провайдеру). Попробуйте использовать Google DNS.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 29, 2010 09:00 
Не в сети

Зарегистрирован: Вт авг 05, 2008 00:40
Сообщений: 42
danilovav писал(а):
Провайдерские DNS имеют обыкновение не отвечать на запросы из других сетей (когда вы работаете по резервному провайдеру). Попробуйте использовать Google DNS.


извините, не указал. работаем с OPENDNS


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 29, 2010 09:02 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А в NAT правиле вы не указывали new source IP?
При падении первого провайдера, если смотреть в Status > Connections, куда будут идти запросы?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 29, 2010 10:43 
Не в сети

Зарегистрирован: Вт авг 05, 2008 00:40
Сообщений: 42
danilovav писал(а):
А в NAT правиле вы не указывали new source IP?



нет

правила
allow_dnsstream1 SAT lan lannet core lan_ip dns-all

Translate the
Destination IP
to:
New IP Address: OPENDNS1



allow_dnsstream1nat NAT lan lannet core lan_ip dns-all

Цитата:
При падении первого провайдера, если смотреть в Status > Connections, куда будут идти запросы?


UDP UDP lan:192.168.0.220:1032 wan:192.168.0.222:53 127


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 251


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB