faq обучение настройка
Текущее время: Вт авг 05, 2025 18:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 wan2 не выпускает из подсети.
СообщениеДобавлено: Пт апр 21, 2006 15:20 
Не в сети

Зарегистрирован: Пт апр 21, 2006 15:14
Сообщений: 20
Откуда: MSK
Есть DFL-800
Настройка руками - видит только определенную внешнюю подсетку (62.123.123.0/28).
Wizard настроил wan1 - все ходит-бегает.
Настраиваю wan2 - один в один с wan1 - только подсетка...
:shock:
В чем трабла? (Оно понятно, что в руках, но может есть еще что?)
:D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 21, 2006 15:27 
Вы настраиваете Wan2 в то время как у Вас настроен Wan1?
Если так, то это некорректно. Для них получаются одти и те же маршруты. Если поочерёдно, но руками не выходит, то слишком мало вводных данных.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 21, 2006 15:44 
Не в сети

Зарегистрирован: Пт апр 21, 2006 15:14
Сообщений: 20
Откуда: MSK
Stanislav Kozlov писал(а):
Вы настраиваете Wan2 в то время как у Вас настроен Wan1?
Если так, то это некорректно. Для них получаются одти и те же маршруты. Если поочерёдно, но руками не выходит, то слишком мало вводных данных.

Вот с этого места поподробней, если можно... :!:
Есть у меня два провайдера. Я хочу их всех!!! :shock:
Один из них выделил мне, скажем:
62.122.123.192/26
Другой
212.188.123.208/28 плюс к этому отмаршрутиризировал на один из адресов еще 16 ip из другой подсети (212.188.122.16/28)
Адрес на который отмаршрутиризированы доп ip - wan2 на dfl-800
Может ли трабла быть из-за этой каки?

ЗЫ: Спасибо за ответ! :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 21, 2006 15:51 
Подразумевалось, некорректная работа, если у Вы прописывали !одинаковые! маршруты на обе подсети.
В вашем случае нужно пользоваться IP Rules и PBR. Тогда Вы получите 2 линии и сможете как угодно распоряжатся трафиком.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 21, 2006 16:00 
Не в сети

Зарегистрирован: Пт апр 21, 2006 15:14
Сообщений: 20
Откуда: MSK
Об этом и речь. Настройки для wan1 & wan2 - одинаковые. Но с первого вани все отлично ходит, а со второго - только в свой сегмент.
Может я чего не увидел в настройках, но правила для них одинаковые. То есть я уже просто повторил то, что прописал конфигуратор... :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 21, 2006 17:04 
Не в сети

Зарегистрирован: Пт апр 21, 2006 15:14
Сообщений: 20
Откуда: MSK
Все становится более понятно, чем раньше. :lol:
Беда была в ОЧЕРЕДИ таблиц. Routing -> Main Routing Tables -> если поднять wan2 выше wan1, то все замечательно срастается - ходит с wan2, а с wan1 - только в свою подсеть...
Во засада-то! 8) Наверно, все же придется инструкцию почитать.
И если никто не подскажет, я ведь так и сделаю! :D :D :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 24, 2006 10:41 
Не в сети

Зарегистрирован: Пт апр 21, 2006 15:14
Сообщений: 20
Откуда: MSK
Итак.
Почитал мануал.
В итоге все те же проблемы.
Что имеем -> два провайдера. Черт с ним, пускай сразу оба не пашут. Забыли.
НО:
1. Если во внутренней сети явно не указать DNS провайдера, то не пашет.
2. Имеем следующий случай - один из внешних каналов в дауне. По идее (и по мануалу) должен работать второй, а этого не происходит. У него больше метрика, а роутиться все только через того у которого метрика меньше.

Как лечить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 24, 2006 11:56 
Не в сети

Зарегистрирован: Пт апр 21, 2006 15:14
Сообщений: 20
Откуда: MSK
сам спросил сам себе и отвечаю.
два провайдера - лечится легко :: нужно мониторить оба соединения.
А насчет DNS-ов... Не пашет.
Ща еще попробую, но чувствуется придется выкинуть эту железяку в окно. :evil:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 24, 2006 12:33 
Дело вот в чём.
Есть 2 режима определения "отпадания канала"
1. Отсутсвует физическое подключение
2. ArpLookUp когда устройство прослушивает канал на предмет нахождение там каких либо пакетов. Следовательно, если у Вас не прямое соединение к интернет, а через некий провайдерский транспортный узел, в котором по умолчанию шумно, он не увидит падение канала.
Следовательно нужно использовать метрики, если у Вас не прямое соединение.
1. Если во внутренней сети явно не указать DNS провайдера, то не пашет.
А при получении адреса по DHCP dns получается машиной?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 24, 2006 13:42 
Не в сети

Зарегистрирован: Пт апр 21, 2006 15:14
Сообщений: 20
Откуда: MSK
С 2 ISPs все ясно. Дело не в шумности канала - я отключал у себя, принудительно. Дело действительно в мониторинге. Кстати в мануале про мониторинг говориться недвусмысленно - "включить". Это я сам лоханулся. Метрики устанавливают приоритет и после рестарта девайса, он руководствуется ими... В общем нужно мониторить.
А вот с DNS-ами не могу понять.
По DHCP - все работает NS назначаются. Но, естественно не те, что прописаны в System -> DNS, а те которые прописаны в настройках DHCP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 24, 2006 13:54 
Не в сети

Зарегистрирован: Пт апр 21, 2006 15:14
Сообщений: 20
Откуда: MSK
И еще такой момент.
Настроен wan1, а wan2 - еще нет. Модем (ADSL) второго провайдера замечательно пингуется. После настройки - нет. Вопрос почему? Если пинг разрешен во все сети?
Имеем
adsl_modem_1
Internet --< >-- dfl-800---lan---ws
adsl_modem_2

с ws(workstation) идет пинг (ws->dfl-800->adsl1->internet->adsl2). Так как модем стоит ДО 800 пинг должен проходить в любом случае! Но этого не происходит.
Единственный вариант (ws->(wan1)->dfl-800->(wan2)) - тогда действительно нужно явно разрешить пинг wan1<->wan2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 24, 2006 15:53 
Не в сети

Зарегистрирован: Пт апр 21, 2006 15:14
Сообщений: 20
Откуда: MSK
Перечитал мануал. Попросил перевести гуру английского, на предмет всяких кривотолков. . .
Все по прежнему - DNS _должен_ работать, а не работает!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 02, 2006 01:42 
Не в сети

Зарегистрирован: Сб ноя 11, 2006 12:36
Сообщений: 5
Откуда: Moscow
Skyobserver писал(а):
Перечитал мануал. Попросил перевести гуру английского, на предмет всяких кривотолков. . .
Все по прежнему - DNS _должен_ работать, а не работает!


Вот после этих слов, ты просто обязан был выложить тут переведённый на "великий и могучий.." мануал ... многие были бы тебе очень признательны! не у всех же есть гуру которые могу помочь с переводом, а вот поделиться ценной информацией можно было бы и без напоминаний :wink:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 225


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB