faq обучение настройка
Текущее время: Пт ноя 15, 2019 10:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Чт авг 02, 2018 14:19 
Не в сети

Зарегистрирован: Пт мар 02, 2018 14:57
Сообщений: 57
Доброго дня уважаемые формуачне!

Некоторое время назад настраивал failover для каналов интернет.
wan1 - основной, wan2 - резерв.
Все работало - отключаю wan1 подключается wan2, подключаю wan1 - отключается wan2.

Прихожу сегодня, начинаю смотреть все ли в порядке. Выясняется, что вечером, произошло отключение основного канала интернет (wan1), межсетевой экран, как положено, переключился на wan2.

Проверяю работоспособность основного провайдера, подключил провод в ноутбук - линк есть, пинги идут, сайты открываются.
Подключаю провод основного провайдера в wan1 на маршрутизаторе - ничего, все так же wan2 активен. Зеленый индикатор wan1 непрерывно горит зеленым.
Проверил настройки ICMP, там пингуется DNS 8.8.8.8/8.8.4.4, настройки не сбились.
На маршрутизаторе, иду в Status=> Routes там такая картина:
Скрытый текст: показать
Вложение:
status.jpg
status.jpg [ 59.72 KiB | Просмотров: 832 ]

Маршрут wan1 отмечен MX - маршрут отключен.

Иду в Routing => Routing Tables =>Main
Здесь вроде все правильно:
Скрытый текст: показать
Вложение:
routs.jpg
routs.jpg [ 109.22 KiB | Просмотров: 832 ]

В Interfaces => Ethernet прописаны метрики:
wan1 - 90, wan2 - 100, lan -110, dmz -115.

Заведена группа интерфейсов Wans (wan1 wan2)
Эта группа указана в IP Rules как Destination interface
Скрытый текст: показать
Вложение:
ip_rules.jpg
ip_rules.jpg [ 132.08 KiB | Просмотров: 832 ]


Не понимаю, что не так :(
Снова прошу помочь разобраться в ситуации.
Что может мешать включению маршрута wan1?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 02, 2018 17:40 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 8915
Откуда: Москва
покажите настройку мониторинга

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 02, 2018 17:52 
Не в сети

Зарегистрирован: Пт мар 02, 2018 14:57
Сообщений: 57
Vladimir22 писал(а):
покажите настройку мониторинга


Скрытый текст: показать
Вложение:
monitor.jpg
monitor.jpg [ 297.71 KiB | Просмотров: 823 ]

Настройки Monitored Host одинаковые


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 06, 2018 09:09 
Не в сети

Зарегистрирован: Пт мар 02, 2018 14:57
Сообщений: 57
Доброе утро!

Небольшой апдейт, во время изменения настроек маршрутизации, фаервол на некоторое время переходит на маршрут wan1 - пропадает доступ в интернет в локальной сети, и в Status=> Routes напротив маршрута wan1 пропадает флаг X.

Пробовал в это время пинговать DNS гугла - пинги не идут.

Предполагаю, что проблема не в маршрутах, а в настройках wan1, которые не менялись с самого появления этого провайдера.
Чтобы актуализировать список фактических настроек, IP-адрес, Шлюз, и DNS-сервры, подключил ноутбук к кабелю провайдера wan1, и в сведениях о сетевом подключении эти настройки переписал.
Далее, сверил с тем, что было прописано на фаерволе - все совпадает.

Не знаю куда копать дальше.

Скрытый текст: показать
Теперь решение уровня "теории заговоров и черных вертолетов":
Буду пробовать использовать порт dmz вместо wan1. Возможно порт фаервола wan1 вышел из строя т.к. в ночь перед обнаружением проблемы, была сильная гроза, может быть молния или скачек напряжения вывели из строя порт.

Непрокатило.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 06, 2018 18:27 
Не в сети

Зарегистрирован: Пт мар 02, 2018 14:57
Сообщений: 57
Перенастроил фаервол по интрукции: http://docplayer.ru/33600031-Primer-nas ... ranah.html

Ситуация не изменилась.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 06, 2018 19:12 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 8915
Откуда: Москва
А так через ван 1 есть интернет? А то может реально...

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 06, 2018 20:22 
Не в сети

Зарегистрирован: Пт мар 02, 2018 14:57
Сообщений: 57
Vladimir22 писал(а):
А так через ван 1 есть интернет? А то может реально...


Все несколько раз когда проверял - доступ в интернет был.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2018 09:06 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 8915
Откуда: Москва
сделайте мониторинг маршрутов. но мониторьте на каждом маршруте разные адреса.
при помощи таблицы маршрутизации . заверните эти разные адреса через разные WAN, это поможет понять больше чем сейчас.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2018 15:38 
Не в сети

Зарегистрирован: Пт мар 02, 2018 14:57
Сообщений: 57
Vladimir22 писал(а):
сделайте мониторинг маршрутов. но мониторьте на каждом маршруте разные адреса.

Для мониторинга использую днс-ы провайдера т.е. для wan1 мониторю wan1_dns.

Vladimir22 писал(а):
при помощи таблицы маршрутизации . заверните эти разные адреса через разные WAN, это поможет понять больше чем сейчас.

т.е маршрут должен выглядеть таким образом?

Interface___Network_______Gateway______Local IP address_____Metric
wan1______8.8.8.8_______wan1_gw________None___________90


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 08, 2018 06:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 8915
Откуда: Москва
Не мониторьте провайдера, найдите что то другое

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 08, 2018 08:51 
Не в сети

Зарегистрирован: Пт мар 02, 2018 14:57
Сообщений: 57
Vladimir22 писал(а):
Не мониторьте провайдера, найдите что то другое

Поставлю ДНС Гугла, думаю подойдет.
Спасибо за подсказки!

Итак, долго прокопавшись с настройками, разными способами организации балансировки, мониторинга и т.п.
Послушал совет - перезагрузить устройство. Это помогло, wan1 работает, так же рабоатет failover.

Но не поднимаются VPN-соединения по IPSEK и PPTP, и это уже какой-то треш)))
Жду когда народ дойдет до рабочих мест дабы получить доступ к удаленным фаерволам...


Последний раз редактировалось Vadim_PV Чт авг 09, 2018 13:01, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 09, 2018 12:59 
Не в сети

Зарегистрирован: Пт мар 02, 2018 14:57
Сообщений: 57
Доброго дня!

Так или иначе, вопрос решился.
Сбросил прибор в заводские настройки, и залил последнюю рабочую конфигурацию. Все заработало и подключилось)))
Обычно, после настройки чего-либо и подтверждения работоспособности настроек, делаю бекап конфигурации и системы фаервола, этот бекап меня и выручил.
Но почему не работал фаервол, так как нужно - вопрос так и остался открытым.

Vladimir22 большое спасибо за подсказки!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 09, 2018 18:49 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 8915
Откуда: Москва
Не за что.. Правильно заданный вопрос, есть половина ответа.. Обращайтесь если что..

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 86


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB