Есть такая проблема. У меня на DFL-210 заходят 2 провайдера, основной на WAN через PPPoE, резервный на DMZ как статический адрес (АДСЛ-модем в режиме роутера). Через DMZ согласно руководству и FAQ настроено пока лишь пропуск отдельных сервисов на подсети 2го провайдера (почта)
Конфигурации следующие:
1. WAN - PPPoE (поднимается FW)
lannet- 192.168.1.0/24
wan_ip - 0.0.0.0
lan_ip - 192.168.1.1
wan_gw - 0.0.0.0
wannet - 0.0.0.0
2. DMZ - ADSL-модем в режиме роутера (ИП роутера 192.168.2.1, сеть 192.168.2.0.24)
dmznet - 192.168.2.0/24
dmz_ip - 192.168.2.33
dmz_gw - 192.168.2.1
Маршруты сделаны ка кв Факе для пропуска трафика на опредленные ИП через DMZ интерфейс - это работает, используется альтернативная и главная таблицы роутинга. Альтернативная просматривается первой, все "по книжке". Роутинг полиси тоже настроены и прописано правило outbound
На адсл-модеме сделан портмап куда надо.
Хочу хотя бы получить доступ через DMZ на веб-интерфейс FW чтобы переключать при проблемах основной канал на реервный (т.к. автоматом АРПом не отследится и местный шлюз может жить)
_________________ 2хDFL-210
|