faq обучение настройка
Текущее время: Ср июл 23, 2025 20:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Ср дек 07, 2011 13:45 
Не в сети

Зарегистрирован: Вт июн 22, 2010 14:31
Сообщений: 17
Добрый день, просветите пожалуйста логику последовательности действий.
Имеем DFL-800, wan1 -основной провайдер, wan2 -запасной -все работает.
В DMZ - канал 3-го провайдера, он предоставляет услуги VopIP. Надо нескольким компам из сети 192.168.0., идти по определенному VopIP-шлюза адресу, именно в этот канал 3-го провайдера. А весь остальной инет трафик брать с Wan1.
Как настроить помогите пожалуйста.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 07, 2011 13:52 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1) Routing > Routing tables
Делаете новую таблицу alt_wan3 с default route на wan3

2) Routing > Routing rules
Делаете правило с нужными source, destination, service с main table alt_wan3, return table main

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 07, 2011 14:26 
Не в сети

Зарегистрирован: Вт июн 22, 2010 14:31
Сообщений: 17
Спасибо, а IP Rules нужно создавать в данном случае ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 07, 2011 14:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Нужно, конечно. Разрешающие правила (в вашем случае, наверное, NAT) как бы само собой разумеющееся

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 07, 2011 14:41 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ivanoich писал(а):
Спасибо, а IP Rules нужно создавать в данном случае ?

разумеется, как и всегда

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 08, 2011 14:29 
Не в сети

Зарегистрирован: Вт июн 22, 2010 14:31
Сообщений: 17
Привет, создал
1) Routing > Routing tables
Новая таблица alt_wan3 с default route на wan3

2) Routing > Routing rules
Forward routing table: alt_wan3
Return routing table: alt_wan3
Service: all_tcpudp

Interface
Source: lan
Destination: wan3
Network
Source: Avaya_clients (несколько клиентов в сети которым нужно ходить на wan3)
Destination: Avaya_Server (адрес куда надо идти с wan3)

3) Создал в IP Rules 2 правила туда и обратно, поднял из на самый верх:
Name:allow_standard_wan3_1
Action:Forward fast
Service:all_tcpudp

Interface
Source: lan
Destination: wan3
Network
Source: Avaya_clients (несколько клиентов в сети которым нужно ходить на wan3)
Destination: Avaya_Server (адрес куда надо идти с wan3)

Name:allow_standard_wan3_2
Action:Forward fast
Service:all_tcpudp

Interface
Source: wan3
Destination: lan
Network
Source: Avaya_Server (адрес куда надо идти с wan3)
Destination: Avaya_clients (несколько клиентов в сети которым нужно ходить на wan3)

Смотрю в логах:
На wan3 идут все подряю из внутренней сети (хотя должны только те кто из Avaya_clients ), ессно там ничего не находят идут на wan1.
В общем нет результата, гдето я ошибаюсь непойму где ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 08, 2011 20:52 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Цитата:
2) Routing > Routing rules
Forward routing table: alt_wan3
Return routing table: alt_wan3
Service: all_tcpudp

Interface
Source: lan
Destination: wan3
Network
Source: Avaya_clients (несколько клиентов в сети которым нужно ходить на wan3)
Destination: Avaya_Server (адрес куда надо идти с wan3)

Return routing table: main
Destination: тот wan, на который у вас будет по умолчанию идти или any

Цитата:
3) Создал в IP Rules 2 правила туда и обратно, поднял из на самый верх:
Name:allow_standard_wan3_1
Action:Forward fast
Service:all_tcpudp

Action: NAT (или Allow, если у вас белые адреса на внутреннем VoIP оборудовании)

Второе правило к слову по логике forward fast тоже нужно, но для NAT/Allow - нет

Опишите пожалуйста вашу конфигурацию - возможно у вас принципиально неверно с точки зрения той же авайи, которая зачастую с натом не дружит

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 265


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB