faq обучение настройка
Текущее время: Ср июл 23, 2025 17:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL1660 и два провайдера
СообщениеДобавлено: Пт сен 12, 2014 12:11 
Не в сети

Зарегистрирован: Чт июн 12, 2014 15:14
Сообщений: 22
Добрый день,

Имею двух провайдеров со статическими адресами которые настроены через vlan'ы на DFL
Сейчас все работает через WAN1. Хочется сделать так чтобы доступ до некоторых серверов был через IP адреса второго провайдера (WAN2).
Пока получилось сделать только исходящий траффик через WAN2. Входящий не получается настроить.
Сделано так :

Добавлена альтернативная таблица маршрутизации
Interface : WAN2
Network : all-nets
Gateway : WAN2-gw
Metric : 90

Добавил PBR правило
Forward routing table : ALT
Return routing table : main
Service : all_tcpudpicmp
source interface : lan1
source network : lan1_ip
destination interface : WAN1
destination network : all_nets

Сделал Source NAT правило
source interface : lan1
source network : lan1_ip
destination network : WAN2
destination network : all-nets

В Address Translation добавил WAN2_ip через который должен выходит lan1_ip
Тем самым получил выход в интернет через WAN2 для нужного мне сервера.

Как теперь сделать входящий траффик через WAN2 на тот же сервер? Пока только сделаны Destination NAT правила и разрешаюшие правила для подключения на WAN2_ip, но траффик не ходит. Вернее ходит но дропается Default_Access_Rule


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL1660 и два провайдера
СообщениеДобавлено: Пт сен 12, 2014 12:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
- ответ по WAN2:
http://forum.dlink.ru/viewtopic.php?t=65359&start=14

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL1660 и два провайдера
СообщениеДобавлено: Пт сен 12, 2014 13:01 
Не в сети

Зарегистрирован: Чт июн 12, 2014 15:14
Сообщений: 22
Много раз перечитывал эту ветку, но так и не удалось запустить.
Вот что я настроил и какой у меня результат

PBR
Вложение:
pbr.jpg
pbr.jpg [ 69.83 KiB | Просмотров: 3735 ]


Destination NAT и разрешающее правило
Вложение:
Rules.jpg
Rules.jpg [ 24.59 KiB | Просмотров: 3735 ]


Что говорит Log
Вложение:
Log.jpg
Log.jpg [ 16 KiB | Просмотров: 3735 ]


Честно , не понимаю почему так...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL1660 и два провайдера
СообщениеДобавлено: Пт сен 12, 2014 13:26 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Есть подозрение, что вы сами же дропаете пакет правилом Drop_Rule, если оно не дефолтное

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL1660 и два провайдера
СообщениеДобавлено: Пт сен 12, 2014 14:48 
Не в сети

Зарегистрирован: Чт июн 12, 2014 15:14
Сообщений: 22
Кастомный Drop_Rule Был создан для того чтобы можно отключать логи того что дропается. Временно отключил правило и получил следующее :
Вложение:
log2.jpg
log2.jpg [ 16.09 KiB | Просмотров: 3728 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL1660 и два провайдера
СообщениеДобавлено: Пт сен 12, 2014 15:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ssh зарезервирован управлением DFL
измените порт в настройках SSH или снимите галку Before Rules: или смените свой порт
можете вообще для начала отладиться на пинге

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL1660 и два провайдера
СообщениеДобавлено: Пт сен 12, 2014 15:43 
Не в сети

Зарегистрирован: Чт июн 12, 2014 15:14
Сообщений: 22
Сделал правило разрешающее пинг :
Вложение:
rule.jpg
rule.jpg [ 9.94 KiB | Просмотров: 3724 ]


Лог показывет тоже самое
Вложение:
log.jpg
log.jpg [ 15.52 KiB | Просмотров: 3724 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL1660 и два провайдера
СообщениеДобавлено: Пт сен 12, 2014 16:12 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
хз что тут. лучше отладиться на пинге со всеми отключенными другими PBR

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL1660 и два провайдера
СообщениеДобавлено: Пт сен 12, 2014 16:41 
Не в сети

Зарегистрирован: Чт июн 12, 2014 15:14
Сообщений: 22
Так... тогда если идти с самого начала. При создании vlan для WAN2 надо ли снимать галки с параметров ?

Automatically add a route for this virtual LAN interface using the given network.
Automatically add a default route for this virtual LAN interface using the given default gateway.

Так как при создании альтернативной таблицы добавляется default route.
Хотя я попробовал и так и так .. результат такой же. Дропается дефолт правилом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL1660 и два провайдера
СообщениеДобавлено: Сб сен 13, 2014 07:25 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для случая альтернативной таблицы это не имеет значения.

Для общего случая, при выделенном wan2net - галку Automatically add a route for this virtual LAN interface using the given network надо включать.

Как вариант, если вы тестируете из другого адреса внутри wan2net, добавьте в таблицу alt_wan2 еще маршрут на wan2net, то есть должно получиться
wan2 wan2net <no gw> 100
wan2 all-nets wan2_gw 100

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL1660 и два провайдера
СообщениеДобавлено: Сб сен 13, 2014 10:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
можете показать status-routes. так будет понятнее

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL1660 и два провайдера
СообщениеДобавлено: Пн сен 15, 2014 12:15 
Не в сети

Зарегистрирован: Чт июн 12, 2014 15:14
Сообщений: 22
Цитата:
Как вариант, если вы тестируете из другого адреса внутри wan2net, добавьте в таблицу alt_wan2 еще маршрут на wan2net, то есть должно получиться
wan2 wan2net <no gw> 100
wan2 all-nets wan2_gw 100

Так было изначально. Я тестирую из внешней сети. Траффик дропается правилом Default_Rule

main таблица
Вложение:
main-routing-table-1.jpg
main-routing-table-1.jpg [ 116.3 KiB | Просмотров: 3684 ]


alternate таблица
Вложение:
alternate-routing-table-1.jpg
alternate-routing-table-1.jpg [ 50.69 KiB | Просмотров: 3684 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL1660 и два провайдера
СообщениеДобавлено: Пн сен 15, 2014 12:46 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
я вижу всего 2 основных интерфейса eth1 и dc-transit. и никаких telia-public.

Поясните, что у вас с ван портами. какие они и через что? т.е. как они реализованы.
и почему и них метрики одинаковые? надо основную сделать меньше

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL1660 и два провайдера
СообщениеДобавлено: Пн сен 15, 2014 14:57 
Не в сети

Зарегистрирован: Чт июн 12, 2014 15:14
Сообщений: 22
Оба WAN подключения реализованны через vlan'ы на eth1.
Я убрал галочки с eth1 которые добавляли default route. Сейчас в роутинг таблице main только DC-Transit.
Так как я снял те же галочки с Telia-Public в Alternate таблице, там есть только один роут

Interface : Telia-Public
Network : All-nets
Gateway : Telia-GW
Metric : 90

Получается что метрики разные , у Dc-Transit - 100 , у Telia-Public - 90.

Нужен ли маршрут Telia-Public в main таблице?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL1660 и два провайдера
СообщениеДобавлено: Пн сен 15, 2014 15:06 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В таблице main должны быть все действительные основные маршруты. У вас получается два.
Главный должен быть с приоритетной (меньшей) метрикой.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 284


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB