faq обучение настройка
Текущее время: Пн июн 30, 2025 13:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-260E и второй провайдер
СообщениеДобавлено: Ср янв 15, 2014 09:43 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 347
Понимаю что муссировалась это не раз, но все же надеюсь на отклики - читаю форум и экспериментирую третий день, ясной картины не сложилось пока что.
Что в наличии:
DFL-260E - 2.40 - и два провайдера. Первый - это Ростелеком, В wan-порт воткнут шнурок от модема с бриджем, на DFL поднят PPOE клиент. Второй - МТС с белым static ip - в DMZ порт. Имеется сеть вида - 192.168.45.0/24 - которая должна ходить в нет только через первого провайдера (Ростелеком - wan порт) и подсеть вида 192.168.60.0/24 выведенная в отдельный vlan - она должна ходить в интернет только через МТС.
Ростелеком настроен и работает - теперь задача подключить МТС. Оба провайдера должны работать одновременно. Плюс необходим проброс портов через МТС на один ПК из сети lan (192.168.45.0/24).
Что проделано - создана альтернативная таблица маршрутизации, правило маршрутизации, а также в разделе IP Rule созданы правила для выхода этой подсети в нет. (см. скриншоты) В итоге выйти в инет через МТС подсети 192.168.60.0/24 не удается.

P. S. Для первого провайдера настроен и работает DNS-Relay. Для второго созданы такие же правила, но вот что то они меня смущают - так как читая форум нашел где то упоминание что не всегда это коректно работает в случае 2-х провайдеров. Может есть смысл выдавать пользователям реальные DNS?


Вложения:
правило.jpg
правило.jpg [ 80.51 KiB | Просмотров: 6152 ]
альтернативная таблица.jpg
альтернативная таблица.jpg [ 63.03 KiB | Просмотров: 6152 ]
с галками на dmz.jpg
с галками на dmz.jpg [ 93.8 KiB | Просмотров: 6152 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и второй провайдер
СообщениеДобавлено: Ср янв 15, 2014 10:07 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
viewtopic.php?p=479990#p479990

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и второй провайдер
СообщениеДобавлено: Ср янв 15, 2014 10:37 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 347
Читал тему по указанной Вами ссылке, ног что то все равно не выходит каменный цветок....:( Делал по аналогии - такое впечатление что косяк где то в метриках.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и второй провайдер
СообщениеДобавлено: Ср янв 15, 2014 11:03 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
показывайте все что делали .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и второй провайдер
СообщениеДобавлено: Ср янв 15, 2014 14:54 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 347
B так показываю все что проделал на скринах:
№ 1 - адресация для порта dmz - провайдер № 2 МТС
№ 2 и № 3 - настройки порта dmz
№ 4 - альтернативная таблица маршрутизации
№ 5 - основная таблица машрутизации
№ 6 - правило машрутизации
№ 7 - правила доступа в нет для vlan60 (192.168.60.0/24) - сейчас там для Rostelekom - но когда настраиваю меняю на DMZ!
№ 8 - DNS Relay - первые 4-е правила для релея на сеть 192.168.45.0/24, остальные два правила для релея на сеть 192.168.60.0/24 (vlan60) - когда настраиваю второго провайдера их отключаю а на ПК вбиваю ДНС от МТС или гугловские.


Вложения:
ip адреса dmz1.jpg
ip адреса dmz1.jpg [ 62.42 KiB | Просмотров: 6129 ]
настройка dmz 1.jpg
настройка dmz 1.jpg [ 105.02 KiB | Просмотров: 6130 ]
настройка dmz 2.jpg
настройка dmz 2.jpg [ 141.25 KiB | Просмотров: 6130 ]


Последний раз редактировалось asd1979 Ср янв 15, 2014 15:01, всего редактировалось 1 раз.
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и второй провайдер
СообщениеДобавлено: Ср янв 15, 2014 14:55 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 347
следующие


Вложения:
правило маршрутизации.jpg
правило маршрутизации.jpg [ 93.79 KiB | Просмотров: 6130 ]
основная таблица.jpg
основная таблица.jpg [ 57.47 KiB | Просмотров: 6130 ]
альтернативная таблица.jpg
альтернативная таблица.jpg [ 56.09 KiB | Просмотров: 6130 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и второй провайдер
СообщениеДобавлено: Ср янв 15, 2014 14:57 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 347
и еще


Вложения:
dns релей.jpg
dns релей.jpg [ 123.53 KiB | Просмотров: 6130 ]
правила для vlan.jpg
правила для vlan.jpg [ 79.66 KiB | Просмотров: 6130 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и второй провайдер
СообщениеДобавлено: Ср янв 15, 2014 15:13 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 347
В настоящий момент vlan60 выходит в инет через 1-го провайдера - Ростелеком (PPOE), при экспериментах с выходом этой подсети через порт DMZ в папке VLAN60)_TO_WAN меняю Rostelekom на DMZ
А два последних правила для dns релtй отключаю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и второй провайдер
СообщениеДобавлено: Ср янв 15, 2014 16:33 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 347
Такое соображение появилось - в разделе System-DNS - у меня указаны только два ДНС от Ростелекома. Туда нужно прописывать ДНС от МТС?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и второй провайдер
СообщениеДобавлено: Ср янв 15, 2014 16:49 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
да выйдате публичные клиентам ....
у вас что то где то в маршрутизации и правилах .

можно просто добится праильности трассируя маршрут до 8.8.8.8

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и второй провайдер
СообщениеДобавлено: Ср янв 15, 2014 17:41 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 347
Через пару часов попробую и отпишусь по результатам. В момент настройки просматриваю логи и вижу что DFL дропает мои запросы по 53 порту.
Заодно выложу скриншоты логов. Может они прояснят ситуацию. И трассировку проверю


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и второй провайдер
СообщениеДобавлено: Ср янв 15, 2014 20:02 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 347
В итоге: трассировка из сети 192.168.60.0/24 (vlan60) до 8.8.8.8 не идет, пинги тоже не идут наружу. Инета нет.
трассировка пишет - превышен интервал запроса. (с подсети 192.168.45.0/24 - та подсеть которая ходит в сеть через 1-го провайдера трассировка идет на ура)
Вот скрин того что вижу в логах при попытке выйти в инет с подсети 192.168.60.0/24 (vlan60) (на ПК забиты днс от провайдера).


Вложения:
лог.jpg
лог.jpg [ 51.68 KiB | Просмотров: 6113 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и второй провайдер
СообщениеДобавлено: Ср янв 15, 2014 20:26 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 347
выкладываю еще скрин IP Rule


Вложения:
iprule.jpg
iprule.jpg [ 26.31 KiB | Просмотров: 6110 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и второй провайдер
СообщениеДобавлено: Ср янв 15, 2014 23:04 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 347
Долго ли коротко - сидел сегодня за компом, мучил железку так и сяк - и усиленно читал вот этот мануал - viewtopic.php?p=479990#p479990
После наверное 10-го прочтения сделал все по нему и инет завелся.
Проблема была в правиле маршрутизации (см. скрин)
Вместе DMZ (как можно видеть в ранее выложенных скринах) в позиции Destination Interface я поставил интерфейс Rostelekom и все заработало. (хотя по логике должен стоять DMZ)
Остался еще ряд вопросов:
- как организовать dns-relay для подсети 192.168.60.0/24 (vlan60) - стандартные правила указанные на скринах ранее не работают (на ПК прописал днс от провайдера).
- не работает ping наружу (хотя правило в папку "vlan60_to_wan" для пинга я добавил) а также tracert (наверное необходимо прописать правило маршрутизации с использованием сервиса ping-inbound)
- как организовать проброс портов с интерфейса dmz на пк в подсеть lan (192.168.45.0/24)
Vladimir22 - большое спасибо за поддержку!


Вложения:
1.jpg
1.jpg [ 32.82 KiB | Просмотров: 6103 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-260E и второй провайдер
СообщениеДобавлено: Чт янв 16, 2014 14:04 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
В правилах маршрутизации нужно ставить ANY в поле Dst If, иначе получается сказка про белого бычка -- по какой дороге идти говорит правило маршрутизации, чтобы применить которое, нужно знать, по какой дороге идти.

DNS-Relay на два провайдера будет работать только через гугловские DNS. А лучше поднимайте собственный DNS-сервер, можно без внешнего домена, только для кеширования и резолвинга в локалке.

Для пинга и tracert:
1) System/Adv Settings/IP Settings/TTL Min = 1;
2) Галка "Pass returned ICMP error messages from destination" в том сервисе, на который ссылается правило для пропуска ICMP, неважно это ping-outbound, icmp-all, all-services или что то свое, главное, чтобы был разрешен ping и стояла эта галка.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 227


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB