faq обучение настройка
Текущее время: Чт авг 21, 2025 09:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 01, 2010 11:44 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
режим балансировки какой ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 01, 2010 14:37 
Не в сети

Зарегистрирован: Пт окт 17, 2008 20:09
Сообщений: 78
Таблица маршрутизации main.
Режим балансировки destanation.


Сейчас вообще чудеса происходят. Интерфейсы на полчаса поменялись местами, т е стал доступный vpn1, но vpn2 исчез. А через полчаса вернулось назад. С моей стороны в это время никаких действий не велось, я лишь пассивно наблюдал..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 01, 2010 14:43 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
keyduk писал(а):
Режим балансировки destanation.


Сейчас вообще чудеса происходят. Интерфейсы на полчаса поменялись местами, т е стал доступный vpn1, но vpn2 исчез. А через полчаса вернулось назад. С моей стороны в это время никаких действий не велось, я лишь пассивно наблюдал..
это похоже на Spillover режим.
RTFM:
Spillover is not similar to the previous algorithms. With spillover, the first matching route's
interface is repeatedly used until the Spillover Limits of that route's interface are
continuously exceeded for the Hold Timer number of seconds.
Once this happens, the next matching route is then chosen. The Spillover Limits for an
interface are set in the RLB Algorithm Settings along with the Hold Timer number of
seconds (the default is 30 seconds) for the interface.
When the traffic passing through the original route's interface falls below the Spillover
Limits continuously for the Hold Timer number of seconds, route lookups will then revert
back to the original route and its associated interface.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 01, 2010 16:01 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
а если выполнить трассировку хоста, с которого проверяется доступность ВПНов, то через какой ВПН она пойдет ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 01, 2010 16:47 
Не в сети

Зарегистрирован: Пт окт 17, 2008 20:09
Сообщений: 78
Завтра проверю и сразу отпишусь.. А почему с некоторых сетей доступны все 2 интерфейса?? Нашлась еще одна внешняя сеть, из которой доступны оба впн интерфейса..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 08:11 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
keyduk писал(а):
А почему с некоторых сетей доступны все 2 интерфейса?? Нашлась еще одна внешняя сеть, из которой доступны оба впн интерфейса..
потому что вы настроили PBR


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 09:28 
Не в сети

Зарегистрирован: Пт окт 17, 2008 20:09
Сообщений: 78
Трассировка говорит, что хост, с которого идет проверка идет через vpn2. Т е через тот интерфейс, который доступен извне при проверке. Так подскажите, что мне сделать, чтобы были доступны оба для проверки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 09:41 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
keyduk писал(а):
Трассировка говорит, что хост, с которого идет проверка идет через vpn2. Т е через тот интерфейс, который доступен извне при проверке. Так подскажите, что мне сделать, чтобы были доступны оба для проверки?
отключить RLB


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 09:45 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Альтернативные таблицы для каждого интерфейса
В них единственный маршрут на соответствующий таблице интерфейс

2. Правила PBR для каждого интерфейса вида <интерфейс>/all-nets any/all-nets, forward main, return <альтернативная таблица>

Ну и дальше соответствующие правила

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 14:35 
Не в сети

Зарегистрирован: Пт окт 17, 2008 20:09
Сообщений: 78
Альтернативные таблицы для wan1, wan2 и vpn1 и vpn2? Так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 14:47 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для простоты - да. Избыточность не сильно помешает.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 14:49 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
keyduk писал(а):
Альтернативные таблицы для wan1, wan2 и vpn1 и vpn2? Так?
вы собираетесь из интернета подключаться сразу на интерфейсы wan1/2, минуя впн ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 02, 2010 16:45 
Не в сети

Зарегистрирован: Пт окт 17, 2008 20:09
Сообщений: 78
wan1 и wan 2 принадлежат к диапазону городской сети, к ним тоже есть доступ с других городских провайдеров. В идеале нужны все 4 интерфейса. Но вполне достаточно и просто доступа к vpn1 и vpn2.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 03, 2010 05:41 
Не в сети

Зарегистрирован: Пт окт 17, 2008 20:09
Сообщений: 78
Всем большое спасибо! После создания таблиц маршрутизации и правил PBR для всех интерфейсов все работает, доступ есть.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 271


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB