Добрый день, есть 2 провайдера - 1 на порту wan1, второй на wan2 и есть локалка с веб серваком. Хочу чтобы сервак был виден из внешки и локалка могла ходить в инет через провайдера, который доступен на данный момент (приоритет отдается wan2 если оба доступны. Если кончатся деньги на wan2, то предпологается убирать из фаервола пачкорд для wan2, т.к. как разрулить это динамически не предстовляется и соотвественно инет должен быть доступен через wan1).
Прописал wan1_ip, wan1_gw, wan2_ip, wan2_gw, в таблице маршрутизации добавил маршруты, и в IP RULES прописал правила сначала для lan_to_wan2
(allow_standart:
Код:
action-NAT
SourceInterface-lan
SourceNetwork-lannet
DestinationInterface-wan2
DestinationNetwork-all-nets
Service-all_tcpudp
),потом для lan_to_wan1
(allow_standart:
Код:
action-NAT
SourceInterface-lan
SourceNetwork-lannet
DestinationInterface-wan1
DestinationNetwork-all-nets
Service-all_tcpudp
), потом для wan_to_lan (
sat_http_wan1_to_lan:
Код:
action-SAT
SourceInterface-any
SourceNetwork-all-nets
DestinationInterface -core
DestinationNetwork-wan1_ip
Service-http
) и потом сделал allow_http_wan1_to_lan(action-Allow ...)
К сожалению проверить этот конфиг пока нет возможности.
Вопрос: будет ли работать это так, как хотелось бы?