faq обучение настройка
Текущее время: Вс июл 06, 2025 00:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пт авг 30, 2013 18:31 
Не в сети

Зарегистрирован: Вт дек 05, 2006 16:02
Сообщений: 86
Доброго дня!
Подскажите, как сделать чтобы определенный хост был доступен ТОЛЬКО через второго провайдера?
Необходимо для IPSEC, потому как размножаются SA-ключи, т.к. роутинг возможен двумя путями.
Нужно жестко связать два WAN2 только через свои шлюзы.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 30, 2013 20:27 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
прописать маршрут до этого хоста через 2-й интерфейс

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб авг 31, 2013 07:52 
Не в сети

Зарегистрирован: Вт дек 05, 2006 16:02
Сообщений: 86
Маршрут я прописал. Только шлюз, который у 2го провайдера без проблем доступен и первому.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб авг 31, 2013 15:08 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ну и пусть. у вас в маршруте явно указан интерфейс

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб авг 31, 2013 17:47 
Не в сети

Зарегистрирован: Вт дек 05, 2006 16:02
Сообщений: 86
Глючит оно так. Ключи множаться в жутчайшем кол-ве, периодически падает все, пока все ключи не сбросить.
Так можно ли жестко указать что путь к нужному хосту только через нужный интерфейс?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб авг 31, 2013 20:11 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Что то Вы не так прописали. Допустим у Вас "remote endpoint" для IPSEC 102.1.1.1 Тогда пишите маршрут так: Interface: wan2, Network: 102.1.1.1, Gateway: какой нужно, Metric: любая.
Ключевой момент -- маска /32 (фактически не пишется). На другом конце -- аналогично. И никаких проблем не должно быть. Можете проверить по tracert с компьютера.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 01, 2013 08:37 
Не в сети

Зарегистрирован: Вт дек 05, 2006 16:02
Сообщений: 86
Упал удаленный хост. И, несмотря на жестко прописанный роут через WAN2, он пошел через WAN1.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 01, 2013 09:39 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
а вы на "жестко прописанном" маршруте случайно мониторинг не настраивали?

покажите таблицу main с этим маршрутом и status-routes

странно, что у вас одного это не работает.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 68


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB