Добрый день,
Есть следующая проблема - в некотором офисе для резервирования интернет-каналов был куплен DI-LB604. Основная задача, которая при этом преследовалась - это НЕ резервирование каналов для выхода из LAN в интернет, а возможность подключения по любому из двух каналов из интернета к сервисам (http, vpn), которые находятся внутри LAN. При установке выяснилось, что подсоединение к провайдеру 2-го канала (Корбина-Телеком) на LB604 сделать невозможно из за маразматического метода выхода в интернет через vpn. Для соединения с Корбиной оперативно купили DI-604, прошивка которого позволяет это делать.
Таким образом получили:
DI-LB604, у которого к Wan1 подключен канал (1) (ip=217.n.n.n)
DI-604, у которого к Wan подключен канал (2) (ip=85.n.n.n.n)
Lan1 604-го (192.168.0.1) соединен с Wan2 LB604-го (Static IP=192.168.0.2)
Virtial Servers 604-го валят все на 192.168.0.2, а Virtial Servers LB-604 настроены на внутреннюю сетку (10.0.0.n),
LB-604 сидит в LAN как 10.0.0.2
Почти все работает как надо - 604й поднимает канал (2), по обоим каналам снаружи виден http-сервер и прочие незамысловатые штуки.
А вот теперь собственно проблема:
при попытке подсоединится снаружи к vpn-серверу, сидящем в локальной сети по (1)-му каналу все работает ok, а по (2)-му каналу (т.е. через 604 и затем LB604) соединение зависает на "Verifying username and password..." и затем выдает ошибку 619. НО НЕ ВСЕГДА - в серии из 10 попыток может быть 2-4 удачных соединения. А может и не быть. А может быть 5 удачных подряд. Если канал (2) подключить без маршрутизаторов напрямую к компьютеру, что все работает нормально.
LB604: прошивка : v.1.00 .07
604: прошивка 3.15 ; HW ver F4
На каком этапе собственно может возникать проблема и в каком направлении имеет смысл двигаться ?
|