faq обучение настройка
Текущее время: Вс авг 03, 2025 02:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL 800 дополнительные адреса на wan
СообщениеДобавлено: Чт сен 01, 2011 13:05 
Не в сети

Зарегистрирован: Чт сен 01, 2011 11:01
Сообщений: 2
Имеем DFL 800 с прошивкой 2.27.00.15-14098,
wan1 - основной провайдер, wan2 - альтернативный. Машины из dmz должны выходить в мир через wan2.
Согласно инструкции тут http://www.dlink.ru/ru/faq/85/481.html добавил на wan2 дополнительные IP, создал альтернативную таблицу маршрутизации alt:
# Name Ordering Remove interface IP routes
1 main Default Yes
2 alt Only No

и в ней маршрут:
# Type Interface Network Gateway Local IP address Metric Monitor this route Comments
1 Route wan2 all-nets wan2_gw 90 No

создал Routing Rules:
Name: from_dmz
Forward routing table: alt
Return routing table: main
Service: all_services

Source:
Interface: DMZ
Network: dmznet

Destination:
Interface: wan1
Network: all-nets

после этого трафик из dmz направляющийся в wan1 идет как мне и нужно через wan2
Только из lan недоступны сервера на этих дополнительных ip
Догадываюсь что нужно ещё добавить правило маршрутизации, но не пойму какое. Прошу помощи.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 01, 2011 23:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Дополнительные белые адреса к какому интерфейсу относятся?
На доступ из LAN правила есть?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 02, 2011 07:46 
Не в сети

Зарегистрирован: Чт сен 01, 2011 11:01
Сообщений: 2
Дополнительные IP относятся к WAN2.
Из LAN в DMZ есть правило:
# Name Action Source interface Source network Destination interface Destination network Service
1 allow_ANY NAT lan lannet dmz dmznet all_services


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 03, 2011 13:02 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ваша задача решается NAT loopback
SAT lan/lannet core/wan2_ip2 yourservice, SAT: new dest = yourprivatehost
Allow lan/lannet core/wan2_ip2 (если приватный хост в LAN, то меняйте на NAT)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 259


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB