faq обучение настройка
Текущее время: Вс авг 31, 2025 01:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Чт мар 13, 2008 18:45 
Не в сети

Зарегистрирован: Ср авг 23, 2006 17:23
Сообщений: 5
Откуда: Уфа
собственно и вопрос, как настроить так, чтобы ВАН1 четко работал только с ДМЗ, а ВАН2 только с ЛАН?

Нутром чую, что дело в Политиках маршрутизации... то есть нужно создать альтернативную таблицу маршрутизации (где метрика ван2 меньше чем метрика ван1, а в основной таблице наоборот), затем в РоутингРулез добавляем правило согласно которого все_ТЦП_УДП_ИЦМП форвард табле альтернативная и ретурн табле тоже альтернативная при том Соурс - ДМЗ, Дистанейшн - ВАН1.

правильно ли я мыслю (эксперементировать нельзя, ругаютси :) ) и не скажется ли это на безопасности что именно все_ТЦП_УДП_ИЦМП, или безопасность определяется IP_Rules?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 14, 2008 08:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Да дело в политиках маршрутизации.
Предлагаю вам сделать примерно так.

Создайте альтернативную таблицу маршрутизации например alt, где создайте роут wan2 -> all-nets -> wan2_gw с метрикой немного меньшей чем wan1 в главной таблице маршрутизации.

создайте правило PBR
Forward Table: alt
Return Table: main
Service: all_services

дальше фильтры интерфейсов
lan - lannet -> wan1 - all-nets

И незабываем про IPrules


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 14, 2008 19:09 
Не в сети

Зарегистрирован: Ср авг 23, 2006 17:23
Сообщений: 5
Откуда: Уфа
Спасибо за совет, в понедельник буду на работе опробую.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 54


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB