Предисловие. Когда то один хороший, а может и не очень хороший, человек настроил dfl-800 и он раздавал интернет с 3-х ADSL точек (соединение поднималось на ADSL-модемах) пользователям в количестве 40-50 человек, был прописан failover, немного shaping, ограничения по http, еще всякие мелочи и все было хорошо, пока начальство не решило затянуть 2 линии оптики, а от ADSL отказаться, ибо нестабилен и периодически отваливается.
Казалось бы, что может быть проще, настроить 2 PPPoE соединения и поменять в правилах интерфейсы, но за последние 2-е суток сломал себе голову об эту проблему, теперь обращаюсь к сообществу за помощью. Накопал в сети ссылку на
вот такую инструкцию, все понятно, сделал все по аналогии, не работает вообще. Соединения поднимаются, интернета нет ни у одного из пользователей, да еще и варнинги при применении настроек вылазят.
Решил начать с начала, восстановил конфигурацию (сброс к заводским не делал, объясню позже почему), сделал все так:
1) настройка PPPoE (два соединения, одинаково настраивал)Interfaces -> PPPoE->Add a new PPPoE tunnel
соединение 1 - general
wan1_pppoe wan1 all-nets
Authentication:
Username: xxx
Password: xxx
Confirm password: xxx
Advanced
Add route for remote network - убрать, чтобы потом дописать руками, иначе не работает
соединение 2 - general
wan2_pppoe wan2 all-nets
Authentication:
Username: xxx
Password: xxx
Confirm password: xxx
Advanced
Add route for remote network - убрать
создал группу интерфейсов PPPOEs, добавил оба интерфейса
2)отключил все IP-правила которые были настроены ранее, создал новоеAllow_all NAT lan lannet PPPOEs all-nets all_tcpudpicmp
3) МаршрутизацияОтлючил 3 таблицы настроенные вручную, отключил в main все маршруты кроме lan и wan3 (маршрут не отключался, пришлось отключать интерфейс).
В main прописал 2 маршрута для PPPoE:
Interface: wan1_pppoe
Network: all-nets
Gateway: (None)
Local IP Address: (None)
Metric: 90
In the Monitor tab:
Monitoring for Route Failover:
Monitor This Route - включил
Method:
Monitor Interface Link Status - включил
Monitor Gateway Using ARP Lookup - не включал, потому что из за него при применении параметров выдает варнинги
Interface: wan2_pppoe
Network: all-nets
Gateway: (None)
Local IP Address: (None)
Metric: 80
In the Monitor tab:
Monitoring for Route Failover:
Monitor This Route - включил
Method:
Monitor Interface Link Status - включил
Monitor Gateway Using ARP Lookup - не включал, потому что из за него при применении параметров выдает варнинги
Создал новую таблицу маршрутизации
Routing -> Routing Tables->Add a new Routing Table.
General:
Name: r-pppoe
Ordering: Only
В новой таблице создал 2 маршрута:
Interface: wan1_pppoe
Network: all-nets
Metric: 80
Interface: wan2_pppoe
Network: all-nets
Metric: 90
Создал правило маршрутизации - которое позже отключил, потому что не происходило переключения интерфейсов при отказе.
Routing -> Routing Rules->Add a new Routing Rule:
General:
Name: pbr
Forward Table: r-pppoe
Return Table: <main>
Service: all_tcpudpicmp
Address Filter:
Source interface: lan
Source network: lannet
Destination interface: wan2_pppoe
Destination network: all-nets
А ВОТ И ПРОБЛЕМАПри всех этих настройках ping через cmd идет куда захочешь (google.ru, rambler.ru, yahoo.com), а на сайты заходит только на yandex (работают все сервисы), и на mail(работает только главная страница и почта), остальные сайты в статус баре пишется что "ожидаем отклика" и все, можно часами ждать, может и еще какие сайты работают я особо не искал, знаю что большинство не работает. Пробовал на разных браузерах и компах, результат один. Объясните кто может, из-за чего так происходит.
Не могу сделать сброс к заводским потому что не знаю что и где первый настройщик настраивал(возможно даже через CLI).
P.S. Прикрепляю файл конфигурации, может так понятнее будет.