faq обучение настройка
Текущее время: Вт июл 29, 2025 00:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 63 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 28, 2010 21:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Описание схемы это да, очень бы неплохо. Ибо смысл не понятен.

А по 80.70.0.0/16 - дабы не накручивать, сделайте SAT+NAT на "левом верхнем" DFL-800.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 28, 2010 23:43 
Не в сети

Зарегистрирован: Сб июн 16, 2007 14:04
Сообщений: 235
danilovav писал(а):
А по 80.70.0.0/16 - дабы не накручивать, сделайте SAT+NAT на "левом верхнем" DFL-800.


Тогда не будет видно IP адресов с которых пришел запрос на сервере?
Вместо них будет 192.168.101.1?

Такая схема обусловлена географическим децентрализованным расположением.

_________________
www.vpiter.com - веб-камеры в Санкт-Петербурге.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 29, 2010 06:55 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да не будет, но зато должно работать.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 06, 2010 02:13 
Не в сети

Зарегистрирован: Сб июн 16, 2007 14:04
Сообщений: 235
Столкнулся с новой проблемой, которую не получается решить:

На DFL-800 используется балансировка нагрузки на 3 линии, соответственно LAN клиенты поочередно произвольно кидаются на разные линии, согласно Route Load Balancing > Instances > Routing table main, Algorithm Destination.
В Routing Tables добавлены 3 alt_table для 3 линий, использующиеся в Routing Rules для http-in.

Вопрос:
На DFL-800 поднят PPTP сервер, клиенты которого не должны иметь балансировку нагрузки, а должны выходить только через одну определенную линию. Что нужно подкрутить, чтобы VPN клиенты не имели балансировки?

Когда в IP rules я создал правило разрешающее доступ только к одной линии, то интернет перестал нормально открываться, т.к. запросы всеравно адресовались на все 3 линии, но проходили только по одной разрешенной.

Как понимаю что-то нужно сделать с маршрутами, но не представляю что именно.

Спасибо за помощь.

_________________
www.vpiter.com - веб-камеры в Санкт-Петербурге.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 10:28 
Не в сети

Зарегистрирован: Сб июн 16, 2007 14:04
Сообщений: 235
Все еще актуален предыдущий вопрос.
С балансировкой не зайти на вконтакте - не логинится.
Как создать таблицу маршрутов индивидуальную для клиентов PPTP сервера? Чтобы указать для доступа к 0.0.0.0/0 только 1 интерфейс.

_________________
www.vpiter.com - веб-камеры в Санкт-Петербурге.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 11:23 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
msbud писал(а):
Как создать таблицу маршрутов индивидуальную для клиентов PPTP сервера? Чтобы указать для доступа к 0.0.0.0/0 только 1 интерфейс.
а если создать таблицу маршрутизации pptptable с одним дефолтным маршрутом,
затем создать верхнее правило PBR, где таблица маршрутизации будет одна и та же pptptable, адрес источника - pptpserver ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 11:38 
Не в сети

Зарегистрирован: Сб июн 16, 2007 14:04
Сообщений: 235
Можно подробнее как должно выглядеть правило PBR, там же предлагается в 2 местах выбирать таблицу маршрутизации.
И саму таблицу с какими атрибутами создавать?

Я создал PBR для PPTP клиентов таким образом:

Name: VPN
Forward routing table: alt_table_vpn
Return routing table: alt_table_vpn
Service: all_tcpudp
Shedule: (None)

Source interface: PPTP_server, Network: vpn_net
Destination: WAN2, Network: all_nets

Но ничего не работает.

В alt_table_vpn только 1 маршрут на 0.0.0.0/0 через WAN2.

_________________
www.vpiter.com - веб-камеры в Санкт-Петербурге.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 08, 2010 20:03 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Поставьте return routing table = main

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 00:30 
Не в сети

Зарегистрирован: Сб июн 16, 2007 14:04
Сообщений: 235
msbud писал(а):
danilovav писал(а):
А по 80.70.0.0/16 - дабы не накручивать, сделайте SAT+NAT на "левом верхнем" DFL-800.


Тогда не будет видно IP адресов с которых пришел запрос на сервере?
Вместо них будет 192.168.101.1?

Такая схема обусловлена географическим децентрализованным расположением.


Не прокатила тема почему-то. Продолжает писать по Default_access_rule

_________________
www.vpiter.com - веб-камеры в Санкт-Петербурге.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 00:31 
Не в сети

Зарегистрирован: Сб июн 16, 2007 14:04
Сообщений: 235
danilovav писал(а):
Поставьте return routing table = main


Спасибо, попробую завтра проверить что получится

_________________
www.vpiter.com - веб-камеры в Санкт-Петербурге.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 06:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Default_access_rule - на каком из DFL?

Вы схему обновите - добавьте номера маршрутизаторов, для верности.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 09:23 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
msbud писал(а):
Можно подробнее как должно выглядеть правило PBR, там же предлагается в 2 местах выбирать таблицу маршрутизации.
И саму таблицу с какими атрибутами создавать?
В alt_table_vpn только 1 маршрут на 0.0.0.0/0 через WAN2.
альтернативную таблицу создать в режиме дефолт


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 10:03 
Не в сети

Зарегистрирован: Сб июн 16, 2007 14:04
Сообщений: 235
драгба писал(а):
msbud писал(а):
Можно подробнее как должно выглядеть правило PBR, там же предлагается в 2 местах выбирать таблицу маршрутизации.
И саму таблицу с какими атрибутами создавать?
В alt_table_vpn только 1 маршрут на 0.0.0.0/0 через WAN2.
альтернативную таблицу создать в режиме дефолт


А правило маршрутизации нужно ставить выше всех?

_________________
www.vpiter.com - веб-камеры в Санкт-Петербурге.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 10:06 
Не в сети

Зарегистрирован: Сб июн 16, 2007 14:04
Сообщений: 235
danilovav писал(а):
Default_access_rule - на каком из DFL?

Вы схему обновите - добавьте номера маршрутизаторов, для верности.
Default_access_rule - на DFL 192.168.0.7, так же как и было.
На снапшоте вверху 4 правила которые были до добавления NAT для 80.70.0.0/16.

После добавления появилось соответственно еще 2 строки:
taxispb_http_8070 - SAT - wan1_mns_unlim - (80.70.0.0/16) - core - all-nets - http
taxispb_http_8070_nat - NAT - wan1_mns_unlim - (80.70.0.0/16) - core - all-nets - http
Изображение

_________________
www.vpiter.com - веб-камеры в Санкт-Петербурге.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 10:11 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
msbud писал(а):
А правило маршрутизации нужно ставить выше всех?
да


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 63 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 208


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB