faq обучение настройка
Текущее время: Вт июл 29, 2025 21:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Ср сен 05, 2007 09:11 
Не в сети

Зарегистрирован: Пт июн 15, 2007 07:21
Сообщений: 12
Откуда: Екатеринбург
Имееться два провайдера оба по ethernet соответственно wan1 и wan2
wan2 основной через него стоят все тонели. wan2 резерв. стоит задача. сделать так что бы до одного узла uzel1 тонель строился через wan1 причем чтобы все остальные сервисы до этого узла ходили через wan2.
Пробовал Policy Based Routing из сети ssh перенаправлял нормально сделал правило для группы сервисов ipsec source int core dest int wan2 sorce net all-net dest-net uzel1 но тонель по прежнему строиться через wan2.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 05, 2007 20:52 
На _внутренние_ процессы PBR не будет срабатывать. Работает он только для "транзитного трафика". Для того чтобы туннель устанавливался через альтернативный WAN, пропишите статический маршрут на _через_ шлюз по-умолчанию второго WAN. Только тогда _весь_ трафик обращённый к IP адресу пира будет идти через альтернативный WAN


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 07, 2007 13:47 
Не в сети

Зарегистрирован: Ср май 30, 2007 10:14
Сообщений: 34
у меня подобная ситуация. На двух концах по два прова. Тунель поднят пока пров1 тут -- пров1 там. Требуется поднять еще один тунель по другим двум провайдерам таким образом, чтоб нагрузка на туннели распределялась по двум линиям.
Если такое не возможно, то чтоб при обрыве одного из провайдеров продолжалась работа по второй линии.

Вобщем требуется максимальная бесперебойность. Как это можно сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 09, 2007 11:57 
На DFL никакой подобной проблемы не вижу.
Дело в том, что устройство будет устанавливать туннель по маршруту по-умолчанию, если мы используем failover, то резервировани канала вообще не проблема. Остаётся только одно _но_, то что удалённая сторона должа понимать, что одна и та же сеть может устанавливать туннель с двух разных IP.
Zira, моё сообщение в этой теме Вам единичное, по-этому если объявится автор поста, то отвечать на вопрсы я буду только ему.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 10, 2007 10:27 
Не в сети

Зарегистрирован: Пт июн 15, 2007 07:21
Сообщений: 12
Откуда: Екатеринбург
И так сделан следующий вывод что бы тонель установился с другово канала надо прописать маршрут тогда как сделать так чтобы весь транзитный трафик летел на этот пир через основной канал в то время как тонель устанавливался через альтернативный ван.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 10, 2007 12:03 
Для транзитного трафика, как я писал Выше, нужно использовать PBR.
Если резюмировать, туннель будет устанавливатся по правилам маршрутизации, вест остально трафик обращянный _К ТОЧКЕ МОНТИРОВАНИЯ_ (акцентриую на это внимание) нужно пускать через PBR


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 209


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB