faq обучение настройка
Текущее время: Пн июл 21, 2025 02:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: DFL_860E
СообщениеДобавлено: Пн авг 18, 2014 23:48 
Не в сети

Зарегистрирован: Чт ноя 14, 2013 14:51
Сообщений: 35
Здравствуйте!
У меня возникла следующая ситуация.
Имеется устройство D-link DFL-860E
2 провайдера и 2 подсети
Wan1 - Провайдер 1
Wan2 - Провайдер 2
Lan - Подсеть 1
DMZ - Подсеть 2

Устройство настроил так, чтобы WAN 1 был основным каналом, а WAN 2 резервным. То есть если нет связи на порту WAN1 пользователи автоматически выходят в интернет через WAN2, когда связь появляется на WAN1 пользователи вновь выходят в интернет через WAN1.
Так же появилась необходимость настроить проброс портов (RDP), создал правила. чтобы можно было подключаться из вне к определенным машинам в сети для порта wan1 и wan2, но тут я столкнулся с проблемкой, по ip который прописан на wan1 я подключаюсь к хосту без проблем, а вот подключиться через ip который прописан на Wan2 ни как не удается, при этом. когда намеренно обрываю связь на порту WAN1, я могу подключиться к хосту через порт wan2. Прошу подскажите, какое дополнительное правило или маршрут необходимо прописать, для того, чтобы я мог одновременно подключаться к хостам в сети используя оба ip адреса на обеих портах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL_860E
СообщениеДобавлено: Вт авг 19, 2014 06:17 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Тема избита . Раз в неделю поднимается ищите по форуму pbr. Есть готовые решения описанные в красках .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL_860E
СообщениеДобавлено: Вт авг 19, 2014 09:23 
Не в сети

Зарегистрирован: Чт ноя 14, 2013 14:51
Сообщений: 35
Я извиняюсь. Поделитесь пожалуйста ссылкой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL_860E
СообщениеДобавлено: Вт авг 19, 2014 09:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
- ответ по двум WAN портам: http://forum.dlink.ru/viewtopic.php?t=65359&start=14
- выход в интернет пользователей по разным WAN портам: http://forum.dlink.ru/viewtopic.php?f=3&t=93443

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL_860E
СообщениеДобавлено: Вт авг 19, 2014 09:39 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
админы - закрепите темы
вопрос всплывает периодично раз 1- 2 недели

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL_860E
СообщениеДобавлено: Ср авг 20, 2014 00:02 
Не в сети

Зарегистрирован: Чт ноя 14, 2013 14:51
Сообщений: 35
Не получается ничего. Чего только не перепробовал, не могу понять где же у меня ошибка

Вложение:
1.jpg
1.jpg [ 108.54 KiB | Просмотров: 4365 ]


Вложение:
2.jpg
2.jpg [ 80.12 KiB | Просмотров: 4365 ]


Вложение:
3.jpg
3.jpg [ 72.65 KiB | Просмотров: 4365 ]


Прошу вас помогите разобраться, что не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL_860E
СообщениеДобавлено: Ср авг 20, 2014 06:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Мониторинг каналов - только посредством ICMP.
Включите мониторинг в таблице Alt.
Правило PBR нужно для вывода dmz через wan2: dmz/dmznet wan1/all-nets (можно any/all-nets) forward alt, return main
Если вы хотите обрабатывать входящие из wan2 независимо от wan2, еще одно правило PBR wan2/all-nets any/all-nets, forward main, return alt

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL_860E
СообщениеДобавлено: Пт авг 22, 2014 23:00 
Не в сети

Зарегистрирован: Чт ноя 14, 2013 14:51
Сообщений: 35
Сделал все как вы сказали:
включил мониторинг в таблице ALT во всех маршрутах следующим образом

Вложение:
1.jpg
1.jpg [ 53.5 KiB | Просмотров: 4332 ]

Вложение:
1.1.jpg
1.1.jpg [ 70.24 KiB | Просмотров: 4332 ]

Вложение:
1.2.jpg
1.2.jpg [ 77.43 KiB | Просмотров: 4332 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL_860E
СообщениеДобавлено: Пт авг 22, 2014 23:13 
Не в сети

Зарегистрирован: Чт ноя 14, 2013 14:51
Сообщений: 35
Изменил правило PBR для входящего трафика из wan2 следующим образом:

Вложение:
2.jpg
2.jpg [ 56.27 KiB | Просмотров: 4330 ]

Вложение:
2.1.jpg
2.1.jpg [ 89.42 KiB | Просмотров: 4330 ]


Вроде все верно, но все равно не пускает меня через WAN2. Может я что-то не так сделал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL_860E
СообщениеДобавлено: Сб авг 23, 2014 10:59 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Уберите галки мониторинга по статусу канала и ARP, оставьте только ICMP
Мониторить надо только маршруты на all-nets, маршруты wan1/wan1net и wan2/wan2net мониторить не надо

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL_860E
СообщениеДобавлено: Сб авг 23, 2014 19:40 
Не в сети

Зарегистрирован: Чт ноя 14, 2013 14:51
Сообщений: 35
Разве, когда мы ставим галку на "Мониторинг" не нужно выбрать какой-то из методов?
Я сделал следующее:

Вложение:
1.jpg
1.jpg [ 72.95 KiB | Просмотров: 4306 ]

Вложение:
2.jpg
2.jpg [ 69.49 KiB | Просмотров: 4306 ]


Далее нажал сохранить и активировать,и вышло следующее:

Вложение:
3.jpg
3.jpg [ 80.43 KiB | Просмотров: 4306 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL_860E
СообщениеДобавлено: Сб авг 23, 2014 21:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ICMP мониторинг требует кроме галки "Enable Host Monitoring" еще указания хостов

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Сб авг 23, 2014 21:13, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL_860E
СообщениеДобавлено: Сб авг 23, 2014 21:08 
Не в сети

Зарегистрирован: Чт ноя 14, 2013 14:51
Сообщений: 35
Можно в двух словах рассказать, с какой целью нужен мониторинг ICMP? Дело в том, что я совсем убрал мониторинг и оставил в таблице ALT только один маршрут:

2 Маршрут wan2 all-nets wan2_gw 90 No

И правило PBR
2 Alt_RULE_2 wan2 all-nets any all-nets all_services

Вроде все работает )))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL_860E
СообщениеДобавлено: Пн авг 25, 2014 06:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Мониторинг ICMP - это самая рабочая методика определения "живости" канала.
Методы по статусу или ARP не спасут вас от ситуаций, когда присутствует линк или шлюз, но дальше интернета нет.

Мониторинг основного маршрута что в main, что в alt нужен т.к. по вашим же условиям оба wan-а должны замещать упавшего.
В обычных условиях (когда все работает), все естественно хорошо.
Если хотите таблицу с немониторимым маршрутом на wan2, делайте ее отдельно и используйте только для обработки входящих соединений.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL_860E
СообщениеДобавлено: Пн авг 25, 2014 12:36 
Не в сети

Зарегистрирован: Чт ноя 14, 2013 14:51
Сообщений: 35
У меня в таблице main мониторятся wan1 и wan2, и wan2 как резервный канал работает нормально. Таблица alt я использую только для обработки входящих соединений, соответственно нет необходимости мониторить wan2 в таблице alt.
Спасибо вам за помощь, вы мне очень помогли!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 454


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB