faq обучение настройка
Текущее время: Вс июл 20, 2025 02:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DFL-860E + туннель L2TP+ заруливание в DMZ
СообщениеДобавлено: Ср мар 11, 2015 11:40 
Не в сети

Зарегистрирован: Ср мар 11, 2015 11:25
Сообщений: 2
Доброго времени суток, уважаемые коллеги!
Есть потребность дать интернет пользователем, присоединяющихся к девайсу по L2TP, поднятому на Wan порту, через выход DMZ. На текущий момент имеем:
1. Настройки для поднятия L2TP туннеля.
2. Пользователей, которые подключаются к девайсу.
3. Данным пользователям даются адреса из специального пула
4. Правила, разрешающие натить данные адреса с интерфейса L2TP в интернет через оба интерфейса (wan+DMZ объеденены в группу)

Имеем счастливых пользователей, которые помимо корпоративной сети еще и могут лезть в инет через нат DFL-860E. При этом они лезут в интернет именно через Wan. Хочется их пустить через DMZ.

Создал альтернативную таблицу маршрутизации для этого случая.
Создал правило маршрутизации, что ежели идет доступ на аллнетс по интерфейсу L2tp то подгружать нужную таблицу. В итоге ступор.
Пакеты перестают натиться. В логах DFL пишет, что запрещено использовать альтернативную таблицу маршрутизации на этом интерфейсе... Куда копать? :?:


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 11, 2015 14:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
все верно. эта ситуация разрешается через PBR

могу посоветовать почитать
viewtopic.php?f=3&t=93443

Если читали, но все равно проблемы - давайте скриншоты IP правил и правил маршрутизации

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 13, 2015 09:35 
Не в сети

Зарегистрирован: Ср мар 11, 2015 11:25
Сообщений: 2
Разобрался. Все верно. Оказывается, чтобы новое правило PBR заработало, то клиенту по L2TP нужно обязательно переподключиться. я же проверял на установленном подключении. :P


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 334


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB