faq обучение настройка
Текущее время: Пт июн 13, 2025 21:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн авг 06, 2012 14:18 
Не в сети

Зарегистрирован: Чт янв 26, 2012 23:01
Сообщений: 21
Здравствуйте,
Имеется сеть LAN 192.168.0.0/21, в нее воткнут DFL-210 (LAN_ip:192.168.2.6/21;WAN_ip:x.x.x.67), где x.x.x.x - внешний статич. адрес.

Имеется роутер Yota Gemtek в LAN 192.168.2.7, на который нужно перенаправить исходящий трафик. Пусть даже без failover.

Понимаю что видимо нужна таблица PBR из http://dlink.ru/ru/faq/85/576.html и viewtopic.php?f=3&t=93443
но там везде предполагается что второй провайдер через WAN, а у меня он в LAN подсети.

Что нужно прописать на DFL-210 чтобы заработало ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2012 08:20 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А кто мешает задействовать DMZ как второй WAN ?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2012 08:44 
Не в сети

Зарегистрирован: Чт янв 26, 2012 23:01
Сообщений: 21
Роутер Yota поcтавили в зоне более-менее уверенного приема, достаточно далеко от серверной комнаты, где расположен DFL.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2012 10:30 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
McFly8 писал(а):
Роутер Yota поcтавили в зоне более-менее уверенного приема, достаточно далеко от серверной комнаты, где расположен DFL.
И? Что мешает воткнуть это в DMZ? Норматив для фаст-эзернета по кабелю = 100 м. Есть и другие способы подключения эзернета (xDSL, оптика), с помощью которых расстояние может увеличено до нескольких десятков километров.
Я не вижу преград в решении вопроса. И расстояние - не самая большая проблема.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2012 10:34 
Не в сети

Зарегистрирован: Чт янв 26, 2012 23:01
Сообщений: 21
Прекрасно понимаю что если воткнуть в DMZ, то будет работать. Но можно ли все таки перенаправлять трафик шлюз в LAN ? Это возможно на DFL ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2012 10:38 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Получится, что в локалке будет 2 шлюза.
Если у Вас на DFL и на роутере Yota диапазоны DHCP не будут пересекаться, то в локалке это возможно.
Или на рабочих станциях вам придется ручками прописывать шлюз и сетевые параметры.

Вот тут обсуждали подобную схему с двумя DFL'ями:
viewtopic.php?f=3&t=151017

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2012 11:10 
Не в сети

Зарегистрирован: Чт янв 26, 2012 23:01
Сообщений: 21
DHCP нигде не включен. В теме viewtopic.php?f=3&t=151017 скорее про то как увидят друга друга разные подсети на двух DFL-ах.
Как раз желательно не менять ничего на рабочих станциях, а произвести изменения в DFL, чтобы в случае пропадания основного канала переключиться на Yota.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2012 11:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
при таком раскладе порт DMZ вас и спасет , перекинуть шлюз по мониторингу - не получится . а вот отключить основной маршрут - вполне получится .

ну как еще вариант загнать в Vlan это дело и сделать новый интерфейс на DFL и туда загнать вашу Ёту. и так же по мониторингу переключать маршруты .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2012 12:20 
Не в сети

Зарегистрирован: Чт янв 26, 2012 23:01
Сообщений: 21
Мне даже не надо по мониторингу, достаточно руками в интерфейсе переключаться. Вот только как сделать новый маршрут на эту Йету ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2012 13:36 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
у вас в сети получается два шлюза , переключать это только руками на клиентах
как вариант возьмите dir100 с прошивкой свича сделайте статику везде - поднимите Vlan на DFL и у вас появится еще один интерфейс с интернетом .
затем в таблице маршрутизации сделайте мониторинг пингом основного маршрута а следом за ним сделайте маршрут на ваш интерфейс с ALL-Nets, при падении основного переключится на резерв - востановится переключится обратно. перерыв может быть 15-20 сек

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2012 16:03 
Не в сети

Зарегистрирован: Чт янв 26, 2012 23:01
Сообщений: 21
DIR100 под рукой нету, есть еще один DFL-210, я так понимаю он тоже подойдет для создания VLAN канала ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2012 16:50 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
да без проблем .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2012 18:34 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
А в чем вообще трудность? почему бы второму каналу не выходить в инет через устройство в сегменте LAN? Без всяких VLAN-ов. Просто через правило NAT.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2012 21:47 
Не в сети

Зарегистрирован: Чт янв 26, 2012 23:01
Сообщений: 21
YuriAM писал(а):
А в чем вообще трудность? почему бы второму каналу не выходить в инет через устройство в сегменте LAN? Без всяких VLAN-ов. Просто через правило NAT.


Может быть я вас не понял ? Первый шлюз - DFL выходит в интернет через свой канал, второй - Йота - через свой канал.И требуется перенаправить клиентов с DFL'а на йоту.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 08, 2012 07:08 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
попробойте сделать еще один маршрут со шлюзом вашей йоты , и попробуйте его основным или с меньшей метрикой , и попробовать с клиента куда пойдет траффик

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 261


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB