faq обучение настройка
Текущее время: Вс июл 20, 2025 22:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт окт 11, 2012 09:12 
Не в сети

Зарегистрирован: Чт мар 13, 2008 09:07
Сообщений: 22
есть два прова (выданы статические реальные ip , IP1, IP2 )
есть данный девайс.
Есть внутренний сервер, с определенным сервисом на порту (к примеру порт 2000)
Есть ли возможность у этого девайса сделать доступность этого сервиса одновременно через 2-х провайдеров?
Если такой возможности нет, можно ли сделать этот маппинг порта с резервированием: т.е.через одного прова, но если он упал, то в течении минуты сервис становится доступным через другого прова?
Спасибо.

_________________
Петров, Смирнофф и logoff


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 11, 2012 09:38 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
poppy писал(а):
Есть ли возможность у этого девайса сделать доступность этого сервиса одновременно через 2-х провайдеров?.
Есть.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 11, 2012 10:21 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
viewtopic.php?t=65359&start=14

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 11, 2012 10:50 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
poppy писал(а):
есть два прова (выданы статические реальные ip , IP1, IP2 )
есть данный девайс.
Есть внутренний сервер, с определенным сервисом на порту (к примеру порт 2000)
Есть ли возможность у этого девайса сделать доступность этого сервиса одновременно через 2-х провайдеров?
Если такой возможности нет, можно ли сделать этот маппинг порта с резервированием: т.е.через одного прова, но если он упал, то в течении минуты сервис становится доступным через другого прова?
Спасибо.
Регистрируешь домен у любого хостера, и цепляешь этот домен на два айпишника, при обращении к домену днс сервера выдадут оба адреса

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 11, 2012 16:16 
Не в сети

Зарегистрирован: Чт мар 13, 2008 09:07
Сообщений: 22
ок, буду рюхать...

А что за бред.. решил сменить лановский айпишник с дефолтного, а он его меняет на несколько секунд и обратно возвращает на старый?
Вот вывод с консоли
DFL-260E:/> activate
Shutdown RECONFIGURE. Active in 5 seconds.
Shutdown reason: Activating configuration changes

Beginning shutdown...

---> Shutdown RECONFIGURE on 2012-10-11 15:44:04 <---




Attempting to use new configuration data...
License file successfully loaded.

Configuration done


Interfaces:
wan IPAddr *.*.*.* HwAddr 28-10-7b-c1-92-10
Builtin re - RealTek 8169SC/8110SC Single-chip Gigabit Ethernet Bus 0 Slot 3
Port 0 IRQ 0
dmz IPAddr 172.17.100.254 HwAddr 28-10-7b-c1-92-0f
Builtin re - RealTek 8169SC/8110SC Single-chip Gigabit Ethernet Bus 0 Slot 4
Port 0 IRQ 0
lan IPAddr 192.168.100.254 HwAddr 28-10-7b-c1-92-0e
Builtin IXP4NPE - Port 2 IRQ 0


New configuration read.
Waiting 30 seconds for bi-directional communication with peer...
Previous shutdown: 2012-10-11 15:43:59: Activating configuration changes

System running

DFL-260E:/>
DFL-260E:/>
DFL-260E:/>
2012-10-11 15:44:35 SYSTEM: Failed to establish bi-directional communication wit
h peer in 30 seconds
Reverting to previous configuration

Shutdown RECONFIGURE. Active in 3 seconds.
Shutdown reason: Could not establish bi-directional communication after configur
ation upload

Beginning shutdown...

---> Shutdown RECONFIGURE on 2012-10-11 15:44:38 <---




Attempting to use previous set of configuration data...
License file successfully loaded.

Configuration done


Interfaces:
wan IPAddr *.*.*.* HwAddr 28-10-7b-c1-92-10
Builtin re - RealTek 8169SC/8110SC Single-chip Gigabit Ethernet Bus 0 Slot 3
Port 0 IRQ 0
dmz IPAddr 172.17.100.254 HwAddr 28-10-7b-c1-92-0f
Builtin re - RealTek 8169SC/8110SC Single-chip Gigabit Ethernet Bus 0 Slot 4
Port 0 IRQ 0
lan IPAddr 192.168.10.1 HwAddr 28-10-7b-c1-92-0e
Builtin IXP4NPE - Port 2 IRQ 0


Previous shutdown: 2012-10-11 15:44:35: Could not establish bi-directional commu
nication after configuration upload

System running

DFL-260E:/>

_________________
Петров, Смирнофф и logoff


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 11, 2012 16:33 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Это не бред, это "Защита от дурака".
В течение 30 сек. Вы должны переподключиться к DFL'ке по новому адресу, иначе все изменения не будут приняты.
Это касается любых манипуляций с железкой.
Параметр 30 сек. можно увеличить в настройках.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 11, 2012 16:35 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
poppy писал(а):
ок, буду рюхать...
Waiting 30 seconds for bi-directional communication with peer...
Previous shutdown: 2012-10-11 15:43:59: Activating configuration changes

В течении 30 секунд после сохранения конфигурации Вы должны вновь залогинится, иначе DFL возвращает предыдущие настройки. Простая защита "от дурака", чтобы неверно настроенное правило не могло Вам не позволить подключится к маршрутизатору


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 11, 2012 16:36 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
MTRX
Опередили :D


Последний раз редактировалось barracuda8 Чт окт 11, 2012 16:37, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 11, 2012 16:42 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
MTRX писал(а):
Параметр 30 сек. можно увеличить в настройках.


Лучше завести на компе второй IP
У меня на серваке всегда стоит адрес для дефолтного подключения, в случае сброса к заводским настройкам.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 11, 2012 16:47 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
Кстати, со вчерашнего дня тестирую подключение к двум провайдерам.
Скорость явно суммируется. Пакеты оправляются пропорционально метрике каналов.
Извне подключение одинаково корректно.
Один раз завис наглухо, помог только сброс к заводским, при этом я ничего не настраивал и не сохранал.

Есть вопросы и по другим параметрам, я их пока собираю, и в скором времени выложу. Есть и пожелания и замечания.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 12, 2012 04:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Цитата:
Скорость явно суммируется

Для "суммирования скорости" (балансировки) надо настроить ее
Если ничего не делали, то это выльется глюками - либо включайте RLB instance, либо (лучше) делайте в main резервирование по FAQ

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 12, 2012 05:22 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
danilovav писал(а):
Цитата:
Скорость явно суммируется

Для "суммирования скорости" (балансировки) надо настроить ее
Если ничего не делали, то это выльется глюками - либо включайте RLB instance, либо (лучше) делайте в main резервирование по FAQ

Естественно настроил :)
Сгруппировал интерфейсы PPPoE (оба провайдера подключают так)
Настроил правила на группу.
Настроил маршруты с мониторингом (по мониторингу тоже вопрос есть) с разной метрикой 1:3 (разные скорости)
Настроил балансировку Round Robin
Выходящие соединения на разные IP выходят на разных провайдеров. Хорошо видно на торрентах.

Все вопросы выделю позже отдельной темой.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 12, 2012 08:25 
Не в сети

Зарегистрирован: Чт мар 13, 2008 09:07
Сообщений: 22
MTRX писал(а):
Это не бред, это "Защита от дурака".
В течение 30 сек. Вы должны переподключиться к DFL'ке по новому адресу, иначе все изменения не будут приняты.


странная защита. тем более, что читая вывод на консоль, я допер. что надо успеть переподключится (по https:// кстати или как?) но ничего не получилось. Поэтому написал сюда. Попробую еще раз.

успеть переподключиться это что? успеть набрать https://new_ip и ввести логин пароль?
в этом собственно нет проблемы, ведья сначала давал команду save и activate в броузере.(и он сам типа переподключиться должен) но бестолку. А сюда уже потом вам выдал вывод консоли.

p.s. сорри за оффтоп. успел)

_________________
Петров, Смирнофф и logoff


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 12, 2012 08:51 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
poppy писал(а):
странная защита. тем более

Ничего странного, я на себе не раз убедился в полезности данной защиты. Особенно актуально когда роутер не рядом на на другом конце города.

poppy писал(а):
успеть набрать https://new_ip и ввести логин пароль?

Да, при этом на вашем компе должен уже быть адрес из той же подсети что и новый адрес на роутере.
Иначе вы действительно не сможете подключится по новому адресу и ройтер "сбросит" ваши настройки


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 12, 2012 10:35 
Не в сети

Зарегистрирован: Чт мар 13, 2008 09:07
Сообщений: 22
barracuda8 писал(а):
poppy писал(а):
странная защита. тем более

Ничего странного, я на себе не раз убедился в полезности данной защиты. Особенно актуально когда роутер не рядом на на другом конце города.

poppy писал(а):
успеть набрать https://new_ip и ввести логин пароль?

Да, при этом на вашем компе должен уже быть адрес из той же подсети что и новый адрес на роутере.
Иначе вы действительно не сможете подключится по новому адресу и ройтер "сбросит" ваши настройки


ну у разных производителей по разному. Помоему у циски это сделано более вменяемо... там админ сразу задает время...и САМ потом отменяет ребут если все ок и доступ к рутеру сохранился.

2. да..я действительно не успевал поменять адрес и соединиЦа за 30 секунд.

_________________
Петров, Смирнофф и logoff


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 511


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB