danilovav писал(а):
Для начала, обновитесь до 2.27 (скорее всего, через 2.20) - ваш софт 2.12 прилично уже древний
Далее...
Interfaces > Ethernet > wan2
Снимите галку Add default route if gateway is specified
Там же, lan1
Уберите шлюз (wan1_gw)
Routing > Routing tables > main
Добавьте маршрут до "определенных диапазонов адресов" через wan2, на вашем примере wan2 10.100.0.0/24 wan2_gw
C веб сервером не понятно. Если вам надо опубликовать его на wan2_ip, то делайте дополнительно следующее
Routing > Routing tables
Добавляйте таблицу alt_wan2
Добавляйте в нее маршрут wan2 all-nets wan2_gw 100
Routing > Routing rules
Добавляйте правило wan2/all-nets any/all-nets, forward main, return alt_wan2
Если нужно пробрасывать 80/443 порты, то
System > Remote management > Advanced settings
Измените HTTP/HTTPS порты на другие (например 88 и 444)
Rules > IP rules
Добавляйте правила
SAT wan2/all-nets core/wan2_ip http, SAT: new destination = lan_web_server_ip
Allow wan2/all-nets core/wan2_ip http
Если вам надо опубликовать несколько сервисов, то либо сделайте группу в Objects > Services, либо используйте суммарные сервисы вроде http-all (80/443 порты)
Веб-сервер должен принимать внешние подключения (антивирус/файрвол) и иметь шлюзом DFL
Если с этим проблемы, последнее Allow правило поменяйте на NAT, но в этом случае вы не будете видеть IP адресов обращающихся клиентов
Давайте с первой частью разберемся
сделал:
Interfaces > Ethernet > wan2
Снимите галку Add default route if gateway is specified
Там же, lan1
Уберите шлюз (wan1_gw)
Routing > Routing tables > main
Добавьте маршрут до "определенных диапазонов адресов" через wan2, на вашем примере wan2 10.100.0.0/24 wan2_gw
Через первого провайдера идет весь трафик, на адреса 10.100.0.0 все равно идет через первого провайдера а должно пойти на второй, чего то не хватает. Что еще может быть? Извините что так затянул просто уезжал из города и не было доступа к железу.