faq обучение настройка
Текущее время: Пн июл 28, 2025 00:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: 2 провайдера и локалка
СообщениеДобавлено: Чт авг 02, 2007 07:51 
Не в сети

Зарегистрирован: Чт авг 02, 2007 06:35
Сообщений: 4
Добрый день, есть 2 провайдера - 1 на порту wan1, второй на wan2 и есть локалка с веб серваком. Хочу чтобы сервак был виден из внешки и локалка могла ходить в инет через провайдера, который доступен на данный момент (приоритет отдается wan2 если оба доступны. Если кончатся деньги на wan2, то предпологается убирать из фаервола пачкорд для wan2, т.к. как разрулить это динамически не предстовляется и соотвественно инет должен быть доступен через wan1).
Прописал wan1_ip, wan1_gw, wan2_ip, wan2_gw, в таблице маршрутизации добавил маршруты, и в IP RULES прописал правила сначала для lan_to_wan2
(allow_standart:
Код:
action-NAT
SourceInterface-lan
SourceNetwork-lannet
DestinationInterface-wan2
DestinationNetwork-all-nets
Service-all_tcpudp

),потом для lan_to_wan1
(allow_standart:
Код:
action-NAT
SourceInterface-lan 
SourceNetwork-lannet 
DestinationInterface-wan1 
DestinationNetwork-all-nets 
Service-all_tcpudp

), потом для wan_to_lan (
sat_http_wan1_to_lan:
Код:
action-SAT 
SourceInterface-any 
SourceNetwork-all-nets 
DestinationInterface -core 
DestinationNetwork-wan1_ip 
Service-http

) и потом сделал allow_http_wan1_to_lan(action-Allow ...)
К сожалению проверить этот конфиг пока нет возможности.
Вопрос: будет ли работать это так, как хотелось бы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 провайдера и локалка
СообщениеДобавлено: Чт авг 02, 2007 08:26 
Не в сети

Зарегистрирован: Чт авг 02, 2007 06:35
Сообщений: 4
Забыл сказать что использую DFL-800


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 02, 2007 09:28 
Последнее правило будет работать только на проброс порта с WAN1. Нужно создать такие же(2 SAT+ALLOW/NAT) для WAN2


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 02, 2007 10:10 
Не в сети

Зарегистрирован: Чт авг 02, 2007 06:35
Сообщений: 4
Stanislav Kozlov писал(а):
Последнее правило будет работать только на проброс порта с WAN1. Нужно создать такие же(2 SAT+ALLOW/NAT) для WAN2

Сайт зарегин у провайдера имеющий wan1, поэтому все запросы к сайту пойдут через него, и следовательно сайт будет доступен из внешки только по порту wan1.

А вообще возможно ли динамически менять провайдера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 02, 2007 10:27 
Что значит динамически?
Канал меняется при падении одного из провайдеров(когда недоступен шлюз или нет физического подключения)


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 02, 2007 11:26 
Не в сети

Зарегистрирован: Чт авг 02, 2007 06:35
Сообщений: 4
Если кончились деньги на счету у одного из провайдеров, то пакеты к нему все равно будут идти, просто инета не будет.
Как я понимаю и шлюз и канал при этом будут доступны.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 245


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB