faq обучение настройка
Текущее время: Чт июл 24, 2025 05:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт окт 24, 2014 13:15 
Не в сети

Зарегистрирован: Пн сен 22, 2014 14:58
Сообщений: 14
DFL-860e версия прошивки 2.27.06.10-19068 Oct 1 2012 (последнее, что я нашёл на ftp.dlink.ru)
возникла проблема с мониторингом маршрута.

Есть 2 провайдера. первый подключен к wan1, второй к DMZ. для первого настроил маршрут с мониторингом. на странице с настройками мониторинга маршрута указал следующее:
Цитата:
Monitor for Route Failover
Monitor - поставил галку.

Host Monitor
Enable Host Monitoring - поставил галку.

Grace Period: 3 seconds

Minimum Number of Hosts Reachable:
Specific - выбрано
Minimum Reachable Hosts: 1

на закладке "Monitored Hosts" добавил 3 IP для пингов.


для экперимента выдергиваю кабель из wan1 и трафик начинает идти через DMZ ко второму провайдеру.

в таблице Status -> Routes, когда кабель был подключен для первого маршрута, значился один флаг "М", после того как выдёргиваю кабель появляется второй флаг "Х", т.е. появляется "М Х" в столбце с флагами напротив первого маршрута.

на этом этапе всё хорошо.

чудеса начинаются когда я втыкаю кабель обратно в wan1 - для первого маршрута продолжают показываться флаги "М Х" и трафик продолжает идти через 2й маршрут (убедился по внешнему IP через сайт 2ip.ru, да и мониторинг портов через SNMP показывает, что на wan1 тишина, а на DMZ вечеринка). ждал долго, минут 15 где-то - результата ноль. если устройство перезагрузить (Maintenance -> Reset -> Reboot - Power-off directly and restart from power-on state.), то флаг "Х" для первого маршрута пропадает и трафик снова идёт через wan1.

так собно почему при возвращении канала маршрут с мониторингом этого не понимает?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 24, 2014 13:46 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
мониторите ICMP или статусом порта !?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 24, 2014 15:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
что включен только Host Monitor, а остальные выключены параметры хостов мониторинга стандартые? не меняли?

при стандартных параметрах время переключения примерно 2 минуты, если точно - 100 секунд

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб окт 25, 2014 12:17 
Не в сети

Зарегистрирован: Пн сен 22, 2014 14:58
Сообщений: 14
Vladimir22 писал(а):
мониторите ICMP или статусом порта !?

использую только ICMP мониторинг трёх хостов. условия восстановления канала: Minimum Reachable Hosts: 1

статусом порта не мониторю, потомучто провод идёт к оборудованию провайдера в 50 метрах от серверной, а интернет обычно пропадает за этим оборудованием провайдера. т.е. если интернета нет, то линк остаётся активным. поэтому я выбрал монторинг гугла, и пары внешних айпишников удалённых офисов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб окт 25, 2014 12:22 
Не в сети

Зарегистрирован: Пн сен 22, 2014 14:58
Сообщений: 14
YuriAM писал(а):
что включен только Host Monitor, а остальные выключены параметры хостов мониторинга стандартые? не меняли?

при стандартных параметрах время переключения примерно 2 минуты, если точно - 100 секунд


Я писал в самом начале, что ждал минут 15 и всё равно маршрут не восстановился.
Изначально выставил всем 1000 милисекунд. по умолчанию было 10 000. прикрепил скрин настроек инспектируемого хоста
Вложение:
Снимок2.PNG
Снимок2.PNG [ 37.69 KiB | Просмотров: 5633 ]
- по такому же принципу настройки мониторинга и остальных хостов сделаны


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс окт 26, 2014 13:44 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
вряд ли тут виновата прошивка, но лучше бы ее обновить до 2.40.04.08 WW

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 01, 2014 09:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Хост мониторинг прекрасно работал на 2.27, но 2.40 конечно много лучше.
Попробуйте настроить независимую доступность обоих wan и проверить после возвращения wan1 - пингуется ли он извне.

Routing > Routin tables
Добавьте таблицу alt_wan1
Добавьте в нее правила
wan1 wan1net <no gw> 100
wan1 all-nets wan1_gw 100
То же самое для wan2

Routing > Routing rules
wan1/all-nets any/all-nets, forward main, return alt_wan1
Аналогично для wan2

Ну и лдля пинга

Interfaces > Interface groups
wans = wan1+wan2

Objects > Address book > InterfaceAddresses
wans_ip = wan1_ip + wan2_ip

Rules > IP rules
Переделайте стандартное allow_icmp правило
Allow wans/all-nets core/wans_ip ping-inbound

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 05, 2014 10:39 
Не в сети

Зарегистрирован: Пн сен 22, 2014 14:58
Сообщений: 14
YuriAM писал(а):
вряд ли тут виновата прошивка, но лучше бы ее обновить до 2.40.04.08 WW

добрался наконец до роутера чтобы проверить.
вы правы - установил, из предложенной вами ссылки, прошивку 2.60.02.02-24262 May 27 2014. результата также ноль. Маршрут остаётся помеченным флагом "Х" после возвращения интернета в порт, пока не перезагрузишь устройство.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 09, 2014 15:52 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Какого типа у вас подключение?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 11, 2014 15:28 
Не в сети

Зарегистрирован: Пн сен 22, 2014 14:58
Сообщений: 14
danilovav писал(а):
Какого типа у вас подключение?

обыкновенное TCP/IP без шифрования и авторизации. Статический IP задаю на WAN порте вручную.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 18, 2014 16:16 
Не в сети

Зарегистрирован: Пн сен 22, 2014 14:58
Сообщений: 14
всё. решилась проблема. спасибо техподдержке.
можт пригодится кому...
надо было добавить отдельный маршрут для гейтвея порта wan1 с метрикой ниже.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 18, 2014 17:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
artur739 писал(а):
всё. решилась проблема. спасибо техподдержке.
можт пригодится кому...
надо было добавить отдельный маршрут для гейтвея порта wan1 с метрикой ниже.

Покажите это лучше на скриншоте таблицы main с выделением добавленного маршрута.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 18, 2014 17:41 
Не в сети

Зарегистрирован: Пн сен 22, 2014 14:58
Сообщений: 14
Вложение:
Снимок.PNG
Снимок.PNG [ 44.92 KiB | Просмотров: 5417 ]

1й маршрут - это как раз добавленный отдельный маршрут для гейтвея порта wan1
3й - маршрут через wan1, который мониторится
4й - на этот маршрут переходит, когда отваливается интернет в wan1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 18, 2014 19:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Не уверен что маршрут
wan1 wan1_gw
так нужен или так уж верен

у вас есть маршрут wan1 wan1_net ?

если не трудно, покажите status - routes

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 18, 2014 19:09 
Не в сети

Зарегистрирован: Пн сен 22, 2014 14:58
Сообщений: 14
YuriAM писал(а):
Не уверен что маршрут
wan1 wan1_gw
так нужен или так уж верен

Ну после того как я его добавил, всё заработало.

YuriAM писал(а):
у вас есть маршрут wan1 wan1_net ?

нет. а зачем он нужен, если на wan1 и так уходят все пакеты. единственное, я не учёл, что это может пригодиться при мониторинге маршрута. да и то только до гейтвея. какая сеть у провайдера я даже не интересовался. скорее всего там какая-то очень узкая маска для моего внешнего адреса и гейтвея.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 300


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB