faq обучение настройка
Текущее время: Сб июн 28, 2025 02:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210. Развод трафика под двум ISP
СообщениеДобавлено: Вт июл 13, 2010 15:57 
Не в сети

Зарегистрирован: Вс июл 11, 2010 09:30
Сообщений: 57
Имеется:
DFL-210
Провайдер № 1 (WAN, подключение l2tp)
Провайдер № 2 (DMZ, динамический IP)
Локальная сеть

Подскажите как мне реализовать следующую схему:
Надо разграничить траффик.
У провайдера № 2 есть внутрение сервисы (список ip адресов я завел в книгу объектов)
Мне надо сделать что бы через провайдера № 1 (WAN) ходил трафик через сервисы (порты) нужные которые я укажу, а весь остальной трафик уходил/приходил через провайдера № 2. Плюс что бы внутрение сервисы провайдера № 2 разумеется ходили через него же.
Подскажите как и что мне надо делать ? Заранее спасибо.

(на данный момент работает только провайдер №1)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 13, 2010 16:08 
Не в сети

Зарегистрирован: Вс июл 11, 2010 09:30
Сообщений: 57
Объясню зачем мне это надо.
Провайдер № 1 очень нужный провайдер мне приходит ко мне через wi-fi
Провайдер № 2 приходит ко мне по проводу.
Так вот я хочу через провайдера № 1 запустить максимально "полезный" трафик (порты: 21,25,53,80,110, 443) что бы всякие торренты и прочие p2p не положили мне ei-fi канал, что бы все динамические порты работали по земле.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 13, 2010 17:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
http://dlink.ru/ru/faq/85/576.html

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 13, 2010 20:49 
Не в сети

Зарегистрирован: Вс июл 11, 2010 09:30
Сообщений: 57
Vitaliy Korkunov писал(а):
http://dlink.ru/ru/faq/85/576.html


сделал согласно данному мануалу
не работает
все шагает через wan1
какие скрин-шоты выложить (показать) ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 14, 2010 06:04 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Routing > Routing tables (все), Routing > Routing rules, IP rules (все), Status > Routes.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 14, 2010 09:39 
Не в сети

Зарегистрирован: Вс июл 11, 2010 09:30
Сообщений: 57
делал согласно:

http://www.dlink.ru/ru/faq/85/576.html

в инструкции есть пункт:

"Нажмите кнопку Add, выберите Routing Rule, В поле Forward Table укажите Alt, в поле Return Table укажите main, фильтры интерфейсов заполните следующим образом:
Source Interface: lan,
Source Network: lannet,
Destination Interface: wan1,
Destination Network: all-nets,
и нажмите ОК. "

так вот судя по моей логике мне надо было поставить вместо wan1, DMZ
когда ставил не работало перенаправление, ставил wan (как в инструкции) тоже не перенаправляло
а вот когда поставил wans_all (группа интерфейса) вот тогда заработало.
К нужным IP адресам трафик пошел через нужный мне провайдер № 2.

Вообщем по IP разобрался все заработало. А вот как мне реальзовать:
" Мне надо сделать что бы через провайдера № 1 (WAN) ходил трафик через сервисы (порты) нужные которые я укажу, а весь остальной трафик уходил/приходил через провайдера № 2."

не могу догнать ((


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 14, 2010 10:39 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В таком случае, вам надо сделать WAN2 основным, а на WAN1 перенаправлять "избранный" трафик.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 14, 2010 19:24 
Не в сети

Зарегистрирован: Вс июл 11, 2010 09:30
Сообщений: 57
в целом суть ясна, спс за инфу.
Только один нюанс после всех работ с маршрутами в журнале появились такие записи:

Изображение

что это и как с этим боротся ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 15, 2010 06:04 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Я уже вам писал. Торрент или другие Р2Р

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 25, 2010 09:09 
Не в сети

Зарегистрирован: Вс июл 11, 2010 09:30
Сообщений: 57
делал все по FAQ
направление нужного трафика в нужно русло работает.
на днях основной канал не работал (соединение не поднималось)
автоматом почему то весь трафик не перевелся на dmz.

Имею следующие настройки:

Таблицы маршрутизации:

Изображение


Основная таблица маршрутизации:

Изображение

Альтернативная таблица маршрутизации:

Изображение

Мониторинг l2tp соединения:

Изображение



и имею правило для направление нужного трафика через резервный канал:

Изображение

Изображение


я так понимаю для авто переключения ISP на альтерантивного нужно еще какое-то правило
Подскажите что упустил ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 25, 2010 09:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Не совсем понятно, у вас 3 подключения (wan, dmz, internet) или сколько?

2. В мониторингах НЕ используйте статус канала, лучше пинг.

3. В правилах PBR сервис лучше использоать all_services

4. В IP rules вы заменили интерфейс назначения с wan на wans_all ?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 25, 2010 11:39 
Не в сети

Зарегистрирован: Вс июл 11, 2010 09:30
Сообщений: 57
1. на порту WAN поднимается соединение l2tp (настраивали с вашей помощью в этой теме: viewtopic.php?t=125388&highlight=L2TP

2. можно чуть подробнее ?

3. сделал (вместо all_tcpudp псотавил all_services)

4. да конечно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 25, 2010 15:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Если у вас L2TP соединение по wan1, зачем маршрут wan1 all-nets wan1_gw 92 ?

2. А что подробнее? Снимите галку monitor using link status и поставьте enable host monitoring, а далее на вкладке monitored hosts добавьте пару хостов для пинга - как минимум провайдерские DNS

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 410


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB