faq обучение настройка
Текущее время: Чт июн 26, 2025 22:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Пн дек 10, 2012 14:18 
Не в сети

Зарегистрирован: Сб ноя 24, 2007 13:36
Сообщений: 62
DFL 860e.
есть 3 интернет провайдера. Настроена балансировка по статье Как настроить балансировку на DFL-210/260/860/1600/2500?
1) wan1
2) wan2 PPPoE клиент
3) DMZ pptp клиент
Интерфейсы wan1, wan2, dmz обеднены в группу internet.

Таблица main
1 Маршрут wan1 SIP_2471049 wan1_gw 100
2 Маршрут dmz dmznet 120
3 Маршрут dmz is74_ru dmz_gw 120
4 Маршрут dmz unlim_is74_ru dmz_gw 120
5 Маршрут Ertelekom all-nets 110
6 Маршрут wan1 wan1net 150
7 Маршрут wan1 all-nets wan1_gw 150
8 Маршрут Intersvaz all-nets 130
9 Маршрут localnet lannet 300
10 Маршрут localnet all-nets lan_ip 300

Таблица forward_intersvaz (Что-бы после подключения клиента по pptp изменить приоритет маршрута)
1 Маршрут Intersvaz all-nets Intersvaz_ip 110
2 Маршрут Intersvaz is74_ru Intersvaz_ip 110
3 Маршрут Ertelekom all-nets 110

Правило маршрутизации lan_to_Intersvaz
имя lan_to_Intersvaz
Таблица прямой маршрутизации: forward_intersvaz
Таблица обратной маршрутизации: main
Сервис: all_tcpudpicmp
localnet lannet
core IntersvazIP

Так не работает таблица forward_intersvaz!
Метрика маршрута до is74.ru через pptp не меняется остается 130.
Прошу помочь разобраться. Как правильно менять метрику маршрута после подключения по pptp к провайдеру :?:

_________________
[url=http://www.solo-line.ru/]Redduck&Freebsd[/url]
Учусь потихоньку, а надо бы побыстрей
http://www.solo-line.ru/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 10, 2012 20:12 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
убейте интерфейс PPTP и создайте заново , в свойствах снимите галочку автоматического создания маршрута - затем создайте руками , с нужной метрикой

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 11, 2012 09:45 
Не в сети

Зарегистрирован: Сб ноя 24, 2007 13:36
Сообщений: 62
Так у меня сейчас не автоматически создается маршрут, просто я хотел менять метрику маршрута с помощью дополнительной таблицы маршрутизации. Но что-то лыжи не едут.

_________________
[url=http://www.solo-line.ru/]Redduck&Freebsd[/url]
Учусь потихоньку, а надо бы побыстрей
http://www.solo-line.ru/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 11, 2012 18:28 
Не в сети

Зарегистрирован: Сб ноя 24, 2007 13:36
Сообщений: 62
Установил метрику для pptp соединения = 110, такую же как у PPPoE соединения. Интернет из локальной сети работает, балансировка происходит 50% на 50%. Но перестал работать pptp сервер. Точнее сервер работает, но соединение не происходит(проходит проверка имени пользователя и пароля и потом через секунд 30 вываливается с ошибкой 800). Перестали пробрасываться порты в локальную сеть.
Поставил метрику для pptp соединения = 120, pptp сервер работает нормально, клиенты регистрируются, порты пробрасываются, но балансировка работает не 50 на 50.
В какую сторону копать!? Все таки что-то с маршрутами!

Посмотрел в командной строке активные таблицы маршрутизации, показывает что активна только main.

_________________
[url=http://www.solo-line.ru/]Redduck&Freebsd[/url]
Учусь потихоньку, а надо бы побыстрей
http://www.solo-line.ru/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 14, 2012 05:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А вот потому что балансировка в main - некрасиво.

Сделайте отдельные таблицы маршрутизации на каждый интерфейс и обрабатывайте входящие подключения с интерфейсов отдельно через свои таблицы.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 14, 2012 13:57 
Не в сети

Зарегистрирован: Сб ноя 24, 2007 13:36
Сообщений: 62
danilovav писал(а):
А вот потому что балансировка в main - некрасиво.
Сделайте отдельные таблицы маршрутизации на каждый интерфейс и обрабатывайте входящие подключения с интерфейсов отдельно через свои таблицы.


Да у меня руки кривоватые получаются. Не могу понять как работать с PBR таблиц(дополнительных таблиц маршрутизации).
(wan1 пока занят третьим провайдером)

Вот таблица forward_intersvaz для выхода локальной сетки в инет.
1 Intersvaz all-nets - Intersvaz_ip 110 Yes (Мониторим) (Подключен к провайдеру по PPtP, интерфейс dmz)
2 Ertelekom all-nets - Ertelekom_ip 110 No (Не мониторим) (Подключен к провайдеру по PPPoE, интерфейс wan2)

Ertelekom автоматически создает маршрут в таблице main. Как понял надо создать таблицу forward_Ertelecom, убрать галочку - "автоматическое добавление маршрута"
1 Ertelekom all-nets - Ertelekom_ip 110 No (Не Мониторим) (Подключен к провайдеру по PPPoE, интерфейс wan2)
2 Intersvaz all-nets - Intersvaz_ip 110 No (Не Мониторим) (Подключен к провайдеру по PPtP, интерфейс dmz)

В таблице main оставляем подключение локальной сети
Эти 3 маршрута маршрута оставляем что-бы можно было подключиться по pptp к Intersvaz(Иначе не проходит подключение!)
1 Маршрут dmz dmznet 130 No
2 Маршрут dmz is74_ru dmz_gw 130 No (Интерсвязь - основной сервер)
3 Маршрут dmz unlim_is74_ru dmz_gw 130 No (Интерсвязь - pptp сервера)

Локальная сетть
12 Маршрут localnet lannet 300 No Direct route for network lannet over interface loc...
13 Маршрут localnet all-nets lan_ip 300 No Default route over interface localnet.

Вот теперь необходимо настроить Правила маршрутизации.
1 lan_to_Intersvaz localnet lannet Intersvaz all-nets all_tcpudpicmp
(Таблица прямой маршрутизации: forward_intersvaz Таблица обратной маршрутизации: main)
2 Lan_to_Ertelekom localnet lannet Ertelekom all-nets all_tcpudpicmp
(Таблица прямой маршрутизации: forward_Ertelecom Таблица обратной маршрутизации: main)


Балансировка нагрузки маршрутов:
Таблица маршрутизации: forward_intersvaz
Алгоритм: Назначение

Таблица маршрутизации: forward_Ertelecom
Алгоритм: Назначение

Потом создать отдельные таблицы для проброса портов во внутреннею сеть.

Прошу помочь, если что подкорректировать.

_________________
[url=http://www.solo-line.ru/]Redduck&Freebsd[/url]
Учусь потихоньку, а надо бы побыстрей
http://www.solo-line.ru/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 17, 2012 05:17 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В базовом варианте, все делается так
Допустим, у вас основной канал wan1, дополнительный wan2, объединены в группу wans

Routing > Routing tables > main
Делаете маршруты
wan1 all-nets wan1_gw 100, включаете мониторинг пингом до стабильного хоста в интернете (например, Google DNS) или провайдерских DNS
wan2 all-nets wan2_gw 101, мониторинга не надо

Routing > Routing tables > alt_wan1 - таблица для обработки входящих с wan1
wan1 all-nets wan1_gw 100

Routing > Routing tables > alt_wan2 - таблица для обработки входящих с wan2
wan2 all-nets wan2_gw 100

Routing > Routing tables > alt_wans_pbr - таблица для балансировки
wan1 all-nets wan1_gw 100, включаете мониторинг пингом до стабильного хоста в интернете (например, Google DNS) или провайдерских DNS
wan2 all-nets wan2_gw 100, включаете мониторинг пингом до стабильного хоста в интернете (например, Google DNS) или провайдерских DNS

Routing > Route load balancing > Instances
alt_wans_rlb, alg: Destination

Routing > Routing rules
# входящий трафик
wan1/all-nets any/all-nets, forward main, return alt_wan1
wan2/all-nets any/all-nets, forward main, return alt_wan2
# исходящий трафик из LAN с балансировкой
lan/lannet wans/all-nets, forward alt_wans_rlb, return main

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 18, 2012 18:33 
Не в сети

Зарегистрирован: Сб ноя 24, 2007 13:36
Сообщений: 62
Спасибо большое!
Все работает!

_________________
[url=http://www.solo-line.ru/]Redduck&Freebsd[/url]
Учусь потихоньку, а надо бы побыстрей
http://www.solo-line.ru/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 26, 2012 17:07 
Не в сети

Зарегистрирован: Сб ноя 24, 2007 13:36
Сообщений: 62
DFL 860e (прошивка 2.27.05.32-16775)
Redduck писал(а):
Спасибо большое!
Все работает!

Поторопился! Хотя действительно балансировка работает, мониторинг каналов работает.

Только вот возникла непонятная проблема. Вполне возможно что это проблема второго интернет провайдера(pptp).
Вообщем стало невозможно скачивать(закачивать) большие файлы, прерывается связь.

Отключил физически(выдернул кабель) второго провайдера, все работает, большие файлы летают на ура в обе стороны.

Как диагностировать проблему!

_________________
[url=http://www.solo-line.ru/]Redduck&Freebsd[/url]
Учусь потихоньку, а надо бы побыстрей
http://www.solo-line.ru/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 27, 2012 00:55 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Балансировка у вас в destination работает?
В момент обрыва, Status > Routes > alt_wans_rlb не показывает что маршрут отключен (МХ)?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 298


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB