faq обучение настройка
Текущее время: Ср июл 30, 2025 09:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Вт фев 28, 2012 21:54 
Не в сети

Зарегистрирован: Пн фев 12, 2007 20:04
Сообщений: 7
Имеем:
Wan1 - статический IP выданный провайдером1 (ADSL в режиме моста)
Wan2 – не задействован
DMZ – не задействован
Lan1 – внутренняя сеть 192.168.1.0 (IP DFL-800 192.168.1.222)
Через ARP в Интерфейсах для lan, создал еще один внутренний IP 192.168.1.253 lan2.
Для подключения к центральному офису удаленных пользователей на wan1 поднят PPTP сервер с выдачей статических IP из pptp_ippool.
Для внутренних пользователей DFL-800 с IP 192.168.1.254 служит шлюзом выхода в интернет (в редких случаях, только для сервисных работ).
С wan1 осуществляется проброс http, pop, smtp портов на внутренний почтовый сервер с IP 192.168.1.254.
Т.е. полоса пропускания через wan1 делится между почтовым сервером, удаленными пользователями, подключенными через PPTP и внутренними пользователями для выхода в интернет.
Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Необходимо:
1. Настроить как-то через wan2 второго провайдера. Подключение по PPPoE, известен только login, pass и dns1, dns2.
2. На wan2 поднять еще один PPTP сервер для создания резервного канала подключения удаленных пользователей к центральному офису. Желательно использовать тот же pptp_ippool выдачи статических IP адресов и базу данных удаленных пользователей, что и для wan1.
3. Настроить lan2 резервным шлюзом выхода в интернет для внутренних пользователей через второго провайдера wan2.
4. На wan1 и wan2 настроить повышенный приоритет для PPTP трафика.
5. Как на wan-нах отслеживать статистику расхода PPTP трафика для каждого отдельного подключения.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 03, 2012 16:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Цитата:
1. Настроить как-то через wan2 второго провайдера. Подключение по PPPoE, известен только login, pass и dns1, dns2.
3. Настроить lan2 резервным шлюзом выхода в интернет для внутренних пользователей через второго провайдера wan2.

Interfaces > PPPoE
Добавляйте интерфейс wan2_pppoe, интерфейс wan2, сделайте route metric 110

Interfaces > wan1
Снимите галку add default route if gateway is specified

Routes > Routing tables > main
Сделайте маршрут wan1 all-nets wan1_gw 100 (по аналогии с тем что был автоматический), включите ICMP мониторинг, укажите в хосты wan1_dns1, wan1_dns2
Маршрут на РРРоЕ интерфейс у вас будет с менее приоритетной метрикой (110)

Intrefaces > Interface groups
Сделайте группу wans = wan1 + wan2_pppoe

Rules > IP rules > lan_to_wan
Переделайте правила с wan1 на wans

Цитата:
2. На wan2 поднять еще один PPTP сервер для создания резервного канала подключения удаленных пользователей к центральному офису. Желательно использовать тот же pptp_ippool выдачи статических IP адресов и базу данных удаленных пользователей, что и для wan1.

Interfaces > PPTP/L2TP servers, User auth > User auth rules
Делайте сервер и правило авторизации по аналогии с первым, используя все те же параметры за исключением интерфейсо-зависимых

Interfaces > Interface groups
Сделайте группу pptp_servers из обоих серверов

Rules > IP rules
Переделайте правила для РРТР клиентов с первого сервера на группу pptp_servers

Если нужно, чтобы ко второму серверу можно было подключаться и во время доступности wan1, то пара дополнительных действий

Routing > Routing tables
Добавьте таблицу alt_wan2_pppoe
Добавьте в нее маршрут wan2_pppoe all-nets 100 (без шлюза и мониторинга)

Routing > Routing rules
wan2_pppoe/all-nets any/all-nets, forward main, return alt_wan2_pppoe

Цитата:
4. На wan1 и wan2 настроить повышенный приоритет для PPTP трафика.

http://dlink.ru/ru/faq/85/576.html
В упрощенном варианте делайте только pipe rule для повышения приоритета
В более продвинутом - можно попробовать сделать гарантированную скорость, но 100% результата не будет т.к. провайдерское оборудование о вашем QoS ничего не знает

Цитата:
5. Как на wan-нах отслеживать статистику расхода PPTP трафика для каждого отдельного подключения.

Только внешними программами

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 206


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB