faq обучение настройка
Текущее время: Сб июл 26, 2025 09:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Вс июл 27, 2014 20:11 
Не в сети

Зарегистрирован: Чт июл 04, 2013 07:36
Сообщений: 161
Подскажи пожалуйста в чём не прав?

настроено резервирование и тестовая балансировка - доступ с наружи по двум внешним ипам через рдп на одну и туже машину.
Резервирование проверял минут 15 туду сюда - работает.
Сделал бекап до настройки пбр.

что есть -
мэйн таблица сделанная вручную
Route IPv4 wan_1 wan1_net 80 Yes мониторится линк
Route IPv4 wan_1 all-nets wan1_gw 80 Yes мониторится линк, гейт провайдера и его днсы
Route IPv4 wan_2 wan2_net 90 No
Route IPv4 wan_2 all-nets wan2_gw 90 No
Route IPv4 lan lannet 100 No

в роутинг тэйблс сделал две альтернативные
wan1return - Route IPv4 wan_1 all-nets wan1_gw 100 нет мониторинга
wan2return - Route IPv4 wan_2 all-nets wan2_gw 100 нет мониторинга

в роутинг рулс сделал два правила
from_wan_1 wan_1 all-nets core wan1_ip rdp (форвардин - мэйн, ретёрн - wan1return)
from_wan_2 wan_2 all-nets core wan2_ip rdp (форвардин - мэйн, ретёрн - wan2return)

сделал правила на рдп
wans allnet core allnets в сат ип удаленки

попробовал достучаться - пустило и с одного вана и со второго вана.
но и с первого вана и со второго ванов на удаленной тачке "яндекс мой айпи" показывает меня под первым ваном. Хотелось бы чтоб каждый вход на выход давал свой ван.

Через полчаса-час отвалился доступ по второму ваному и резервирование перестало работать.
Отключаю первый ван и резервный инет не срабатывает. Подключаю обратно первый - первый поднимается.
Потом отвалился и первый ван - вообще ничего не работает..

После настройки фэйловер и до настройки пбр сделал бэкап конфигига. Сейчас залью - посмотрю будет ли нормально работать резервирование.
Не помогло - инет молчит..

если втыкаю второй инет в другой роутер - инет есть. маки склонированны. второй ван настроен на дмз.

так.. позвонил первому провайдеру - сказали, что ван обязательно должен быть в дхцп-клиент..
сейчас позвоню второму.. второй тоже скалал дхцп! причем категорически. иначе работать не будет. блин!!! весь моск сломатый был, а оказывается дело в провайдерах!!
ладно переключил в дхцп обе ноги.. тестим дальше.. 15 минут полет нормальный - резервирование поднялось. спустя ещё полчаса - работает резервирование как часы. проклятые провайдеры..

один вопрос всё-равно открыт - как сделать чтобы при рдп попадании на одну и туже тачку по разным внешним ипам ответ шёл с тех же ванов?

_________________
понял настроил забыл


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 28, 2014 07:35 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
h20vovarf писал(а):
...
но и с первого вана и со второго ванов на удаленной тачке "яндекс мой айпи" показывает меня под первым ваном. Хотелось бы чтоб каждый вход на выход давал свой ван
....
Это невозможно в принципе. Сами подумайте.

Да и целесообразности этого не вижу.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 28, 2014 09:27 
Не в сети

Зарегистрирован: Чт июл 04, 2013 07:36
Сообщений: 161
да конечно. это я затупил..

_________________
понял настроил забыл


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 205


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB