faq обучение настройка
Текущее время: Вс июл 27, 2025 02:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Настройка dfl 260e
СообщениеДобавлено: Пн дек 24, 2012 04:03 
Не в сети

Зарегистрирован: Пн дек 24, 2012 03:09
Сообщений: 7
Доброе утро господа.
Есть у меня такая очень хорошая железка под название DFL 260E
Возникла у меня с ней такая вот проблема:
Теперь по порядку
Что мы имеем
1)DFL 260E
2)2 кабеля с 2-мя статическими IP(DHCP) Wa1 c ip 109.248.18.??? и Dmz(wan2) с 109.248.17.??
3)В lan1 подключен сервер с ip 192.168.10.99 на нем крутиться 3 виртуальных машины
1)Web server c ip 192.168.10.96 порты 80,443
2)Windows server c DNS_1 сервер с ip 192.168.10.98 порт 63
3)Windows server c DNS_2 сервер с ip 192.168.10.97 порт 63
И так что требуется сделать:
1)Web сервер должен откликаться с внешнего мира с обоих ip 109.248.18.??? /109.248.17.??
2)DNS_1 должен откликаться с внешнего мира с 109.248.18.???
3)DNS_2 должен откликаться с внешнего мира c 109.248.17.??
4)Ну и собственно все это должно работать внутри сети.
Web сервер и DNS_1 видны с внешнего мира (Wan1)
Web сервер и DNS_2 на Dmz(wan2) не видны как с внешнего мира так и внутри сети.
И у меня настроена балансировка каналов 1+1=2
Вот скриншоты моих настроек:


Вложения:
3.png
3.png [ 31.5 KiB | Просмотров: 908 ]
2.png
2.png [ 93.26 KiB | Просмотров: 908 ]
1.png
1.png [ 28.8 KiB | Просмотров: 908 ]


Последний раз редактировалось Marketkam Group Пн дек 24, 2012 04:13, всего редактировалось 2 раз(а).
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка dfl 260e
СообщениеДобавлено: Пн дек 24, 2012 04:05 
Не в сети

Зарегистрирован: Пн дек 24, 2012 03:09
Сообщений: 7
И самый главный вопрос что делаю не так. Только сильно не пинайте.


Вложения:
4.png
4.png [ 19.55 KiB | Просмотров: 907 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка dfl 260e
СообщениеДобавлено: Пн дек 24, 2012 05:58 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Балансировку каналов надо выносить в альтернативную таблицу и настраивать обработку входящих через независимые таблицы
Примерно так

Interfaces > Interface groups
wans = wan1 + wan2

Objects > Address book > InterfaceAddresses
wans_ip = wan1_ip + wan2_ip

# перенос балансировки

Routing > Routing tables > main
Переделайте маршруты
wan1 all-nets wan1_gw 100 - этот (типа основной) маршрут мониторьте пингом до DNS серверав провайдера или к-н внешнего стабильного хоста
wan2 all-nets wan2_gw 101

Routing > Routing tables
Добавляете alt_wans_pbr
Добавляете в нее маршруты
wan1 all-nets wan1_gw 100
wan2 all-nets wan2_gw 100
Оба мониторьте пингом до DNS серверов провайдеров или к-н внешнего стабильного хоста

Routing > Routing rules
lan/lannet wans/all-nets, forward alt_wans_pbr, return main

Routing > Route load balancing > Instances
Переносите instance с main на alt_wans_pbr

# альтернативные таблицы

Routing > Routing tables
Добавляете таблицу alt_wan1
Добавляете в нее маршрут wan1 all-nets wan1_gw 100 (без мониторинга)

Routing > Routing rules
wan1/all-nets any/all-nets, forward main, return alt_wan1

То же самое делаете для wan2

# правила

Rules > IP rules
# web
SAT wans/all-nets core/wans_ip http-all, SAT: new dest = 192.168.10.96, All-to-One Mapping = yes
Allow wans/all-nets core/wans_ip http-all
# DNS 1
SAT wan1/all-nets core/wan1_ip dns-all, SAT: new dest = 192.168.10.98, new port = 63
Allow wan1/all-nets core/wan1_ip dns-all
# DNS 2
SAT wan2/all-nets core/wan2_ip dns-all, SAT: new dest = 192.168.10.97, new port = 63
Allow wan2/all-nets core/wan2_ip dns-all

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 243


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB