faq обучение настройка
Текущее время: Ср июл 09, 2025 22:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Сб фев 04, 2012 11:44 
Не в сети

Зарегистрирован: Чт июл 16, 2009 14:19
Сообщений: 26
Добрый день!
Подскажите пожалуйста как настроить одновременную доступность по двум wan портам.
что бы ответ уходил по тому же порту на который пришел запрос. и что бы при падении любого из провайдеров весь трафик шел через другого.


Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 04, 2012 16:02 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Routing > Routing tables
Добавляете таблицу alt_wan2
Добавляете в нее wan2 all-nets wan2_gw (если надо) 100

Routing > Routing rules
wan2/all-nets any/all-nets, forward main, return alt_wan2

В идеале то же самое сделать и для wan1

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 07, 2012 16:14 
Не в сети

Зарегистрирован: Пт фев 04, 2011 10:08
Сообщений: 25
здравствуйте. у меня dfl1600
1.
Цитата:
Routing > Routing tables
Добавляете таблицу alt_wan2

то есть рядом со строчкой "main" появляется "alt_wan2"? или зайти в main и там создать таблицу?
2.
Цитата:
Routing > Routing rules
wan2/all-nets any/all-nets, forward main, return alt_wan2

а в строке Service - выбирать all_tcpudpicmp ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 09, 2012 06:07 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Цитата:
то есть рядом со строчкой "main" появляется "alt_wan2"? или зайти в main и там создать таблицу?

Надо сделать именно альтернативную таблицу ("строчку")

Цитата:
а в строке Service - выбирать all_tcpudpicmp ?

Лучше all_services, но можно и и ваш вариант

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 09, 2012 13:34 
Не в сети

Зарегистрирован: Пт фев 04, 2011 10:08
Сообщений: 25
спасибо, немного проясняется ..иногда и местами :roll:

вообще "полазив" поиском по форуму, пытаясь настроить сей девайс все равно появляются вопросы...
например что надо(лучше) прописать в первую очередь для работы двух wan-ов - балансировку, PBR или failover конфигурацию....
уяснить еще раз хочется:
есть dfl, с работающим wan1. Надо поднять wan2 чтобы этот канал был не только резервным, но и разгружал wan1 и, чтоб при падении одного из них другой становился резервным.
с чего начать? какие настройки ключевые? ...чтоб потом не вылезли "дубляжи" правил или косяки с названиями правил и интерфейсов..
заранее спасибо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 09, 2012 23:20 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Можно и балансировку + резервирование...

Interfaces > Interface groups
Сделайте группу wans

Routing > Routing tables > main
Сделайте маршруты вида (разные метрики)
wan1 all-nets wan1_gw 101, monitor = yes (ICMP)
wan2 all-nets wan2_gw 102, monitor = yes (ICMP)

Routing > Routing tables
Добавьте таблицу wans_pbr
Добавьте в нее маршруты (одинаковые метрики)
wan1 all-nets wan1_gw 100, monitor = yes (ICMP)
wan2 all-nets wan2_gw 100, monitor = yes (ICMP)

Routing > Route load balancing > Instances
Добавьте wans_pbr - Destination

Routing > Routing rules
lan/lannet wans/all-nets, forward wans_pbr, return main

Rules > IP rules > lan_to_wan
Исправьте правила на wans

Дополнительная таблица строго рекомендуется для предотвращения глюков из-за двух дефолтроутов в main

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 11, 2012 14:19 
Не в сети

Зарегистрирован: Пт фев 04, 2011 10:08
Сообщений: 25
скорее нужно :) , чем можно...опять вопросы....
а файловер и PBR после прописывать...?
в DMZ и обратно тоже будет ходить через два Wan при таких правилах?
wan2 мастером настроить лучше? (благо есть возможность начать с нуля) или менять в готовой конфигурации


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 11, 2012 23:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Файловер уже приведен (мониторинг маршрутов) - в main (для самого DFL) чистый, для локалки комбинированный с балансировкой

Приведенные выше PBR и альтернативные таблицы для wan надо оставить

Для доступа в интернет из DMZ надо сделать правило по аналогии с PBR lan > wans

Мастером wan2 вы не настроите, делайте все руками

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 397


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB