Sergey Vasiliev писал(а):
zmh писал(а):
Установил последнюю прошивку. wan2 по прежнему не пингуется. Сбрасывать к заводским и заново забивать конфигурацию не стал пока.
Вам надо разрешить чтоб wan2 пинговался правилом, и проделать то что я описал выше с PBR
Несколько вопросов:
1) как я описывал выше, когда приоритет у wan1, то wan1 пингуется, а также пробрасываются порты в дмз зону как при обращении к wan1, так и к wan2. Если приоритет маршрута сделать на wan2, то все также работает и оба wan'а пингуются. Исходя из этого, мне кажется в идеале здесь не нужен pbr и это таки бага, которую не исправили и в этой новой прошивке. Можете успокоить меня своим согласием с этой точкой зрения?
Я создал pbr
wan2 all-nets core wan2_ip ping-inbound
forward table: main
return table: wan2_only (wan2 all-nets wan2_gtw)
пинги пошли. правило было.
2) могли бы вы объяснить логику параметров forward table и return table в pbr.. при пропуске того же пинга к себе использовалось в ft: main, а в rt: wan2_only
в случае когда я принудительно хочу некий трафик запустить скажем через wan1, то я прописывал ft: wan1_only, а rt: main
при этом принцип какую таблицу надо пихать в ft и rt мне непонятен, также как и логическая цепочка работы этого функционала. Ы?
3) по поводу документа wan failover for two ISPs using policy based routing (как русского, так и англоязычного).
Я решил попробовать в соответствии с ним выполнить поставленную в нем задачу: разделить трафик по wan1 и wan2 и + при падении дефолтного (wan1), весь трафик перекинуть на резервный wan. Написал pbr по запуску пинга на некий ip в инете через wan2. при этом использовалась новая таблица с двумя маршрутами wan2 с метрикой 70 и wan1 с метрикой 80. Выдергиваем шнурок из wan1 и пинг не идет через wan2. Не идет пока я в этой новой таблице у wan1 не поставил галочки monitor this route. После этого пинг идет через wan2. В документе не отражено выставление данных галочек в доп. таблице (в примере обзывается как r-pppoe).
Либо там ошибка, либо я неверно понял этот документ. ы?
---------------------------
note: На практике же приходится подключать резервный канал ручками, потому как на практике 2 аспекта мониторинга не срабатывают.. коннект с конвертером есть, шлюз доступен, а инета нету

приходится ручками.. Можно несколько упростить себе задачу, пойти и выдернуть шнурок из wan1, но тогда не проверить поднялся wan1 или нет.. В случае же без выдергивания шнурков я с помощью pbr завел принудительно пинг на некий сайт через wan1 и с его помощью могу проверять ожила связь на wan1 или нет. Как вариант.