faq обучение настройка
Текущее время: Сб июл 19, 2025 14:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: SAT SLB и dns со второго раза DFL-800
СообщениеДобавлено: Пт янв 30, 2009 16:47 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 11:46
Сообщений: 35
Откуда: Днепропетровск
Доброго времени суток форумчане!
DFL-800
ПО 2.20.02.12-7175 Jun 25 2008
Интернет странички по http протоколу открываются со второго раза: открывается ссылка с ошибкой:Сервер не найден., после нажатия кнопки обновления, страничка открывается.
Связываю это с реализацией SAT SLB, хотя делал это все по мануалу. Много чего наворотил, потому даже не знаю в какую сторону копать. посоветуйте что нибудь. есть еще подозрения на MTU, в логах ничего такого нет. Какие надо показать настройки - покажу. Пните меня :)


Последний раз редактировалось FaultFinder Чт фев 05, 2009 14:15, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 30, 2009 17:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Попробуйте без SAT_SLB. Без него все нормально?

И если есть подозрения, что много наворотили, всегда есть возможность начать с самого простого.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 30, 2009 17:17 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 11:46
Сообщений: 35
Откуда: Днепропетровск
К сожалению, sat slb не было возможности проверить на месте, теперь уже все запущенно и сервер находиться удаленно с DFL-кой, потому экспериментировать теперь надо осторожно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 02, 2009 12:28 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 11:46
Сообщений: 35
Откуда: Днепропетровск
Может здесь что то не так?
Изображение

Изображение

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: SAT SLB и http со второго раза
СообщениеДобавлено: Пн фев 02, 2009 12:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
FaultFinder писал(а):
Доброго времени суток форумчане!
DFL-800
ПО 2.20.02.12-7175 Jun 25 2008
Интернет странички по http протоколу открываются со второго раза: открывается ссылка с ошибкой:Сервер не найден., после нажатия кнопки обновления, страничка открывается.
Связываю это с реализацией SAT SLB, хотя делал это все по мануалу. Много чего наворотил, потому даже не знаю в какую сторону копать. посоветуйте что нибудь. есть еще подозрения на MTU, в логах ничего такого нет. Какие надо показать настройки - покажу. Пните меня :)


У вас один сервер, зачем использовали SLB?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 02, 2009 12:39 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 11:46
Сообщений: 35
Откуда: Днепропетровск
Сервер 1 c 2-мя каналами интернет к нему со статическими IP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 02, 2009 15:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
тогда втемболее не понимаю. Опишите вашу топологию подробно, что и куда подключено и что настроено.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 03, 2009 13:26 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 11:46
Сообщений: 35
Откуда: Днепропетровск
Есть DFL-800,
1. DMZ =подключен сервер, на котором крутиться почтовик и удаленный рабочий стол по RDP
2. LAN = wifi - точка доступа
3. Wan1 - провайдер1
4. wan2 - провайдер2
5. 2 PPTP сервера со своими пулами под каждого провайдера к которому подключаются удаленные клиенты что бы работать по RDP из wan
6. Реализовано резервироввание канала по мануалу
7. провайдер1 и провайдер2 имеют статические белые адреса
Главная
Изображение

Адресная книга
Изображение

ДНС
Изображение

IP правила
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Интерфейсы - Ethernet
Изображение
Интерфейсы - PPTP
Изображение
Таблицы маршрутизации и правила маршрутизации
Изображение
ИзображениеИзображение


Последний раз редактировалось FaultFinder Вт фев 03, 2009 13:57, всего редактировалось 4 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 03, 2009 13:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы не превели настройку правила.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 03, 2009 13:49 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 11:46
Сообщений: 35
Откуда: Днепропетровск
Sergey Vasiliev писал(а):
Вы не превели настройку правила.

какого именно? Роутинг?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 03, 2009 13:59 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 11:46
Сообщений: 35
Откуда: Днепропетровск
Если что еще надо то выложу, спрашивайте


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 03, 2009 14:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Приведите правила SLB, а именно вкладку SAT_SLB для обоих правил.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 03, 2009 15:13 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 11:46
Сообщений: 35
Откуда: Днепропетровск
SAT_SLB
Изображение
Изображение
Сама вкладка SAT_SLB одинакова как для LAN так и для DMZ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 03, 2009 17:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
При таких настройках у вас и должен быть такой эффект. У вас SAT SLB опрашивает DNS в режиме round robin, чтоб это все работало, надо давольно сложно настраивать PBR. В вашем случае укажите По одному DNS серверу от каждого провадера, и укажите мониторить по ICMP. Так же создайте правло PBR, которое заворачивало трафик от core до DNS второго провайдера через альтернативную таблицу маршрутизации.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 04, 2009 12:53 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 11:46
Сообщений: 35
Откуда: Днепропетровск
Ув. Сергей Васильев, убрал 2 днс из настройки SAT_SLB как вы и говорили + поставил монитор на ICMP, но эффекта этоне принесло.
По поводу правила PBR
Создал правило:
Forward Table->MAin
Return Table->ALT
Service-> dns-all
wan->all-nets core-wan2-dns1
Если я Вас правильно понял, то так тоже никакого эффекта
Нашел ветку
http://forum.dlink.ru/viewtopic.php?p=296074#296074
С сообщением от пользователя Negative
Цитата:
Мне необходимо на устройстве иметь схему: когда работает один ISP для него работает его ДНС и наоборот. Мониторинг пакетами не дает такого результата, т.к. эти ДНС будут доступны в любом случае, только вот корректно они не работают если клиент не в его адресном пространстве.

На сколько я понимаю, то он все верно сказал.
Как же все таки реализовать эту схему то? Заранее спасибо за ответ


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 299


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB