faq обучение настройка
Текущее время: Пт июн 27, 2025 21:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн авг 19, 2013 15:45 
Не в сети

Зарегистрирован: Пн май 27, 2013 13:48
Сообщений: 16
Добрый день!

Подскажите, пожалуйста, как лучше настроить данный Firewall, DFL 860-e, для работы с двумя провайдерами.
Первый провайдер - основной, весь трафик идет через него.
Второй провайдер - резервный канал, он должен работать только в случае отключения первого.

Оба провайдера предоставляют нам статические IP-адреса, свои шлюзы и dns'ы.

Попадались инструкции по настройке работы для двух провайдеров, но с разными технологиями подключения.
Как быть в моей ситуации тогда?

Спасибо большое, если направите в нужном направлении.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 19, 2013 16:09 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Чем Вам не нравятся те инструкции, которые Вам "попадались"? От типа подключения к провайдеру настройка резервирования никак не зависит. Единственная тонкость --- в зависимости от подключения в роли "рабочих" WAN1, WAN2 могут выступать туннели PPPoE, L2TP и т. п. А у Вас и этой сложности нет :).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 19, 2013 17:22 
Не в сети

Зарегистрирован: Пн апр 05, 2004 14:51
Сообщений: 18
Откуда: Калининград
Вам надо использовать Маршрутизация на основе правил (PBR).
Основной маршрут мониторится и в случае недоступности или падения линка изменяется таблица маршрутизации и трафик идет через резервный канал.

_________________
With best wishes!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 19, 2013 17:29 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а можно просто метриками разрулить , тоже вариант . Я с этого начинал и работает прекрасно .

два маршрута каждый через своего провайдера , на основном мониторинг стоит , и у резервного метрика чуть побольше чем у основного .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 21, 2013 23:09 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Vladimir22 -- все правильно, но не "а можно", а "только так и нужно". PBR здесь не при чем, мониторится Route, а не Routing Rule, соответственно переключается отдельный маршрут, а не таблица. zhmurik, учите матчасть.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 22, 2013 09:30 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
PBR лучше сразу настроить, если будут проброшены порты извне или пинг на оба канала извне. Для одновременной доступности обоих каналов.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 09, 2013 08:58 
Не в сети

Зарегистрирован: Пн май 27, 2013 13:48
Сообщений: 16
В итоге воспользовались инструкцией http://www.dlink.ru/ru/faq/85/576.html
В принципе все заработало. Остался вопрос с DNS. Есть проблемы с этим, так как клиенты получают автоматически внешние DNSы 1-го провайдера, второго они соответсвенно не получают автоматом.
Разбираюсь как настроить DNS корректно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 09, 2013 09:09 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
DNSRelay
или выдаавайте гугловсикие - ни кто из пользователей не обидится :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 09, 2013 12:24 
Не в сети

Зарегистрирован: Пн май 27, 2013 13:48
Сообщений: 16
Да как раз DNSRelay и разбираю.
Не могу много проводить экспериментов, так как устройство работает в сети и временно его вывести не возможно, клиенты на кусочки порвут. )))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 09, 2013 12:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну так релейте гугловские

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 10, 2013 13:31 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Кроме использования гугловских DNS еще возможные варианты:
1) В правилах DNS-Relay использовать SLB SAT.
2) Поднять собственный DNS-сервер (самое правильное решение, если есть хотя бы один сервер в сети).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 02, 2015 12:17 
Не в сети

Зарегистрирован: Ср ноя 28, 2012 14:02
Сообщений: 17
Подскажите, а есть ли возможность при падении основного канала (красный) пускать тунели IPsec через резервный (синий) ?
Схема такая :

Изображение

Если да, то направьте в нужную сторону :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 02, 2015 15:32 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
на форуме описывалась такая схема . только там участвовали все DFL ,
ищите - человек в картинках описывал.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 02, 2015 15:49 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Vladimir22 писал(а):
на форуме описывалась такая схема . только там участвовали все DFL ,
ищите - человек в картинках описывал.

да. была хорошая инструкция

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 02, 2015 15:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
YuriAM писал(а):
Vladimir22 писал(а):
на форуме описывалась такая схема . только там участвовали все DFL ,
ищите - человек в картинках описывал.

да. была хорошая инструкция

вот я старый куркуль , сохранил себе


Вложения:
Настройка режима failover для ipsec.pdf [6.15 MiB]
Скачиваний: 485

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку
Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 478


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB