faq обучение настройка
Текущее время: Пн авг 18, 2025 22:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210: Fail-over VPN на PPPoE
СообщениеДобавлено: Пн июн 09, 2008 16:29 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Здравствуйте.

На DFL-210 основным провайдером сделана Корбина, выход через L2TP. Сейчас подключил второго (Стрим) через порт DMZ.
В нашем районе бывало так, что шлюз работает, а все, что за ним, нет (отваливался магистральный свитч или были плановые работы, когда аплинк отключали). Соответственно, проверка маршрута по статусу линка пройдет успешно, по ARP-запросу шлюза тоже. Значит, маршрут никак не пометится при таком обстоятельстве как мертвый и fail-over не сработает, верно?
Я пытаюсь выяснить, стоит ли мне делать эту схему. Как настроить все, знаю.

p.s.Где-то на форуме, правда, проскакивала инфа, что в будущей прошивке/прошивках сделают пинг в качестве проверки маршрута...

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 09, 2008 16:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
С последней прошивкой интерфейс PPPTP мониторится, при разрыве тоннеля в течении 2-3х минут произойдет переключение на другой канал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 09, 2008 16:59 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
О, как, это радует! Какую галочка тогда выбирать - просто Monitor This Route на маршруте до all-nets через PPTP?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 09, 2008 17:23 
Не в сети

Зарегистрирован: Пн авг 08, 2005 14:39
Сообщений: 138
Откуда: Moscow
Достаточно включить галку Monitor Interface Link Status. PPTP нормально мониторился еще на прошивке 2.12. Только вот переключение на резерв достаточно длмтельное, примерно 3 мин. Зато обратно практически мгновенно :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 09, 2008 17:27 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Ясно, спасибо. Буду делать.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 10, 2008 22:54 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Прошивка 2.20.01.05-4843.

Хм, попробовал сделать. Локальные ресурсы в WAN-пространстве переключаются на PPPoE, а вот сам туннель L2TP не переключается. Тупо пытается установить вновь и вновь.

Итак, на интерфейсе WAN (10.72.48.0/21) создается туннель L2TP, откуда идет Интернет. В качестве Remote Endpoint в настройках L2TP-клиента указано доменное имя tp.corbina.ru (при nslookup дает сервера L2TP - 85.21.0.254 и 85.21.0.255). Роутинг на них прописан на интерфейс WAN.
АДСЛ-модем находится на DMZ (192.168.10.0/24). Туннель PPPoE создается соответственно на DMZ. Модем настроен в режиме Bridge.
Все прекрасно работает, поднимаются туннели On-Demand. Можно разруливать трафик метриками или PBR. Но не работает ситуация, когда я на свитче, куда воткнут WAN-порт DFL'а, банально делаю port state disable, и при этом по логике весь трафик до all-nets должен пойти вместо L2TP туннеля на PPPoE туннель. Вот данные:

Изображение

Настройки маршрута, который должен мониторится:

Изображение

В таблице Routes этот маршрут помечен как "M" (Route is Monitored). Вот таблица маршрутизации:

Код:
Flags Network            Iface          Gateway         Local IP        Metric
----- ------------------ -------------- --------------- --------------- ------
      78.107.235.6       MGTS                                           150
      85.21.88.130       MGTS                                           150
      85.21.52.254       MGTS                                           150
      195.14.50.26       MGTS                                           150
      195.14.50.93       MGTS                                           150
      195.14.50.16       MGTS                                           150
      195.14.40.253      MGTS                                           150
      195.14.40.141      MGTS                                           150
      78.107.69.98       MGTS                                           150
      89.179.135.67      MGTS                                           150
      85.21.192.3        MGTS                                           150
      213.234.192.8      MGTS                                           150
      195.14.50.21       MGTS                                           150
      195.14.50.1        MGTS                                           150
      78.107.243.69      wan            10.72.48.1                      90
      78.107.235.6       wan            10.72.48.1                      90
      85.21.88.130       wan            10.72.48.1                      90
      85.21.52.254       wan            10.72.48.1                      90
      195.14.50.26       wan            10.72.48.1                      90
      195.14.50.93       wan            10.72.48.1                      90
      195.14.50.16       wan            10.72.48.1                      90
      195.14.40.253      wan            10.72.48.1                      90
      195.14.40.141      wan            10.72.48.1                      90
      78.107.69.98       wan            10.72.48.1                      90
      89.179.135.67      wan            10.72.48.1                      90
      85.21.192.3        wan            10.72.48.1                      90
      213.234.192.8      wan            10.72.48.1                      90
      195.14.50.21       wan            10.72.48.1                      90
      195.14.50.1        wan            10.72.48.1                      90
      83.102.233.200     wan            10.72.48.1                      90
      85.21.72.80/28     wan            10.72.48.1                      90
      83.102.231.32/28   wan            10.72.48.1                      90
      85.21.108.16/28    wan            10.72.48.1                      90
      85.21.138.208/28   wan            10.72.48.1                      90
      85.21.72.80/28     MGTS                                           150
      83.102.231.32/28   MGTS                                           150
      85.21.108.16/28    MGTS                                           150
      85.21.138.208/28   MGTS                                           150
      83.102.146.96/27   wan            10.72.48.1                      90
      83.102.146.96/27   MGTS                                           150
      85.21.79.0/24      wan            10.72.48.1                      90
      85.21.90.0/24      wan            10.72.48.1                      90
      78.107.23.0/24     wan            10.72.48.1                      90
      172.16.16.0/24     wan            10.72.48.1                      90
      85.21.100.0/24     wan            10.72.48.1                      90
      85.21.91.0/24      wan            10.72.48.1                      90
      85.21.0.0/24       wan            10.72.48.1                      90
      192.168.1.0/24     Mama_over_LAN                  192.168.1.2     90
      192.168.10.0/24    dmz                                            100
      192.168.0.0/24     lan                                            100
      85.21.79.0/24      MGTS                                           150
      85.21.90.0/24      MGTS                                           150
      78.107.23.0/24     MGTS                                           150
      10.72.48.0/21      wan                                            100
      10.0.0.0/8         wan            10.72.48.1                      90
  M   0.0.0.0/0          CorbinaL2TP                                    100
      0.0.0.0/0          MGTS                                           150


Маршруты до адресов CorbinaLocal прекрасно переключаются на Стрим, когда включал мониторинг wan-->CorbinaLocal. Это всякие адреса типа форума, статистики, СИП-сервера, corbina.tv и прочее, что доступно как из Интернета, так и из локалки Корбины без установления VPN. Сейчас мне приходится просто уменьшать метрику на маршруте MGTS-->all-nets до 99, как сразу весь трафик начинает заворачиваться на Стрим. Но хочется автоматизации процесса, раз тут все подтвердили, что VPN Корбины прекрасно мониторится.

Что я делаю не так?
Спасибо!

p.s.Готов выложить скрины других настроек, если это поможет.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 11, 2008 08:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Как тыло сказано мониториться PPTP, о L2TP ничего сказано небыло, в скором времени ожидаем прошивку с поддержкой host monitoring, это решит большинство проблем с failover конфигурацией.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 11, 2008 10:55 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Сергей, а мои настройки выше верны, если заменю интерфейс на PPTP?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 11, 2008 11:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
На вскидку ошибок не вижу, так же акценитрую ваше внимание на том, что переключение при мониторинге ppptp соединения осуществляется в течении 2-3х минут.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 11, 2008 21:00 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Не, не получается и с PPTP. Тест делал также - гасил порт на свитче. Ждал минут 15 после падения линка, когда переключение произойдет. Не произошло. В логах вот что:

Изображение

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 16, 2008 08:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Dima G. писал(а):
Не, не получается и с PPTP. Тест делал также - гасил порт на свитче. Ждал минут 15 после падения линка, когда переключение произойдет. Не произошло. В логах вот что:

Изображение


В логах говорится о том что он вообще не может найти ваш PPTP сервер, т.к. ваш DNS сервер недоступен. Я со своей стороны еще раз проверю данную ситуацию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 16, 2008 11:38 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Sergey Vasiliev писал(а):
В логах говорится о том что он вообще не может найти ваш PPTP сервер, т.к. ваш DNS сервер недоступен. Я со своей стороны еще раз проверю данную ситуацию.


Естественно не может найти. Ведь DNS-сервер в DFL прописан Корбиновский, а этот шнурок я выдернул. :wink:

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 16, 2008 13:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Проверял подобную конфигурацию просто меняя vlan на коммутаторе, или отключал физически кабель, переключение производилось, проверю еще раз.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 249


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB