faq обучение настройка
Текущее время: Вс июл 27, 2025 14:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DFL-860 PBR
СообщениеДобавлено: Чт окт 06, 2011 15:00 
Не в сети

Зарегистрирован: Пт июл 11, 2008 17:08
Сообщений: 109
Добрый день. есть dfl-860 на нем 2 провайдера. В локальной сети находится почтовый сервер, для того чтоб из мира на него было возможно достучаться добавил правила:
# Name Action Source interface Source network Destination interface Destination network Service
1 prov1_25port SAT any all-nets core wan1_ip smtp-in
2 prov1_25port_allow Allow any all-nets wan1 wan1_ip smtp-in
3 prov1_25port_allow2 Allow any all-nets core wan1_ip smtp-in

Все хорошо работало до тех пор пока не появился второй провайдер (prov2 в wan2), естественно была сделана балансировка каналов (чтоб не простаивал второй линк). И естественно пакетики входящие пошли как надо, а вот ответы через второго провайдера wan2 с адресом wan1. Добавил PBR (по мануалу http://dlink.ru/ru/faq/85/576.html), но он не заработал. Что я делаю не так ?

таблица маршрутизации для smtp: Routing->Routing Tables->smtp (Ordering=Only)
# Type Interface Network Gateway Local IP address Metric Monitor this route Comments
1 Route wan1 all-nets wan1_gw 50 No

таблица правил маршрутизации PBR: Routing->Routing Rules->smtp
# Name Source interface Source network Destination interface Destination network Service Comments
1 smtp lan net_192_168 wan2 all-nets smtp

прошивка 2.27.02.14-14550 Sep 29 2010


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 PBR
СообщениеДобавлено: Чт окт 06, 2011 17:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
viewtopic.php?t=65359&start=14

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860 PBR
СообщениеДобавлено: Пт окт 07, 2011 08:13 
Не в сети

Зарегистрирован: Пт июл 11, 2008 17:08
Сообщений: 109
YuriAM писал(а):
http://forum.dlink.ru/viewtopic.php?t=65359&start=14


Спасибо, помогло.
Вот конфиг:

Routing - Routing Tables - smtp
# Type Interface Network Gateway Local IP address Metric Monitor this route Comments
1 Route wan1 all-nets wan1_gw 50 No

Routing - Routing Rules - Add -> Routing Rule
# Name Source interface Source network Destination interface Destination network Service Comments
1 smtp wan1 all-nets core wan1_ip smtp-in
Forward Table: main
Return Table: smtp

Т.е. правила роутинга применяются к входящему трафику, в нем же и описывается как они пойдут обратно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 238


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB