faq обучение настройка
Текущее время: Вс июл 27, 2025 17:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт мар 23, 2010 16:42 
Не в сети

Зарегистрирован: Вт фев 09, 2010 18:33
Сообщений: 30
Всем привет! Чего-то я затупил страшно. Хочу на сей машине реализовать схему резервирования канала Интернет. На данный момент имею два канала, к фаеру они подаются в виде выделенной линии, причем подсети у них одинаковые. Я хочу сделать так, чтобы канал Интернет на WAN1 был основным, а на WAN2 - резервным, и в случае отказа WAN1 автоматически переключается на WAN2. Все мои попытки пока не увенчались успехом, поэтому возникло желание немного вернутся назад и по-точнее узнать о том, как же все-таки работает алгоритм DFL-800? Особенно интересуют вопросы: каким образом идет оповещение о том, что канал не работает (кроме включения мониторинга), почему для WAN1 есть DNS-сервера, а для WAN2 - нет, потому что ходить на "чужие" для отдельного канала DNS-сервера не хотелось бы, что из себя представляют policy-based routes (что означают таблицы прямого и обратного просмотра) и как их удалять, если маршрут больше не нужен?

В наличие: DFL-800 с прошивкой 2.26.00. Два канала Интернет со статическими внутренними адресами (192.168.1.3 и 192.168.1.5).

Заранее благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 23, 2010 16:59 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Во-первых, по возможности переведите ваши модемы (у вас ведь модемы?) в бридж - пропустите много гемора. Если это невозможно, то либо сети разведите либо на DFL переделайте их по маске. Если этого не сделать, конфигурация возможна, но будет неудобной и с ограничениями.

Далее, единственный способ "сообщить" DFL о том, что маршрут (канал) мертв, включить мониторинг. Причем на современных прошивках - с применением ICMP.

Далее - в базовом варианте все по FAQ, никакие правила маршрутизации не нужны - основной маршрут с более приоритетной метрикой и мониторингом, резервный - с менее приоритетной метрикой.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 23, 2010 18:45 
Не в сети

Зарегистрирован: Вт фев 09, 2010 18:33
Сообщений: 30
danilovav писал(а):
Во-первых, по возможности переведите ваши модемы (у вас ведь модемы?) в бридж - пропустите много гемора. Если это невозможно, то либо сети разведите либо на DFL переделайте их по маске. Если этого не сделать, конфигурация возможна, но будет неудобной и с ограничениями.

Далее, единственный способ "сообщить" DFL о том, что маршрут (канал) мертв, включить мониторинг. Причем на современных прошивках - с применением ICMP.


Возможно, мне надо бы описать поподробнее. На данный момент мои "провайдеры" это два проводка, которые тянутся соответственно от Zyxel ZyWall 2WG и от Cisco PIX 501, не буду вдаваться в подробности, что творится до них. Эти проводки имеют адреса в одной и той же подсети (192.168.1.2 и 192.168.1.1), на Dlink'е я на настроил для WAN1 и WAN2 адреса 1.3 и 1.5 соответственно для каждого гейта. Мне не совсем понятно, прошу простить за неграмотность, как мне развести по маске на DFL, т.е. просто поменять для WAN-интерфейсов маски с 255.255.255.0 на, например, 255.255.255.252 и 255.255.255.250?

danilovav писал(а):
Далее - в базовом варианте все по FAQ, никакие правила маршрутизации не нужны - основной маршрут с более приоритетной метрикой и мониторингом, резервный - с менее приоритетной метрикой.


В принципе, я так и настроил, я сделал для резервного маршрута мониторинг, создал для него правило, разрешающее все tcp и udp, задал маску 200 (для основного - 100), но, при выключении основного канала инет пропадал. Можно ли где-нибудь посмотреть FAQ именно по этому вопросу, т.к. на FTP Dlink'а похожий материал не совсем то, что мне надо?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 23, 2010 18:52 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Так как у вас (адреса шлюзов вперемешку с адресами DFL) не будет работать штатными средствами. А нештатные сложно объяснить, надо пробовать.

Поэтому уведите один из девайсов в другую сеть (например, 2.х) и все заработает по FAQ

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 23, 2010 19:00 
Не в сети

Зарегистрирован: Вт фев 09, 2010 18:33
Сообщений: 30
danilovav писал(а):
Так как у вас (адреса шлюзов вперемешку с адресами DFL) не будет работать штатными средствами. А нештатные сложно объяснить, надо пробовать.

Поэтому уведите один из девайсов в другую сеть (например, 2.х) и все заработает по FAQ


Т.е. достаточно будет на DFL-ских WAN-портах поменять IP в другой подсети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 23, 2010 19:06 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
И на одном из устройств - тоже (естественно)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 10:37 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
а если сделать так:
- взять свич
- воткнуть в него провода от зухеля, циски и дфл(порт ван1)
- порт дфл-ван2 не использовать вообще
- на дфл создать два маршрута с мониторингом

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 11:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Можно, только зачем огород городить? Я бы по возможности вообще от промежуточных девайсов отказался, ибо с двойным NAT куча проблем быть может.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 11:59 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
danilovav писал(а):
с двойным NAT куча проблем быть может.
на дфл НАТ вообще не нужен

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 12:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
NAT нужен т.к. DFL будет выступать шлюзом.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 12:29 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
danilovav писал(а):
NAT нужен т.к. DFL будет выступать шлюзом.
шлюзом(даже маршрутизатором) - да, но НАТ между двумя серыми сетями, зачем ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 12:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На ZyXEL и PIX придется делать обратный роутинг до LANовской сети, иначе они будут пытаться ответить в интернет. Если это получится сделать, то можно и Allow. Если нет - то только NAT.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 12:47 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
можно круче: использовать транспарентный режим

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 13:03 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Нельзя, иначе шлюзами должны быть ZyXEL/PIX.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 13:51 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
шлюзом останется дфл, разве нельзя ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 249


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB