faq обучение настройка
Текущее время: Пт июл 18, 2025 02:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср окт 08, 2014 13:08 
Не в сети

Зарегистрирован: Пт июл 04, 2014 12:03
Сообщений: 21
Добрый день, коллеги!
DFL-1660 настроен в режиме отказоустойчивости 2ух ISP.
Наблюдается следующая картина - работая через основной канал нет доступа к ресурсам находящимся в сети второго провайдера(wan2net). в случае отключения основного канала, доступ к ним появляется
Доступ к данным ресурсам из интернета имеется.
В чем может быть проблема?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 13:13 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
не прописан соответствующий маршрут


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 13:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
получается, ресурсы второго прова недоступны из инета. пропишите маршруты к ним через канал второго прова явно. чтобы были доступны всегда

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 13:22 
Не в сети

Зарегистрирован: Пт июл 04, 2014 12:03
Сообщений: 21
таким образом?
Вложение:
route.JPG
route.JPG [ 12.39 KiB | Просмотров: 3061 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 13:25 
Не в сети

Зарегистрирован: Пт июл 04, 2014 12:03
Сообщений: 21
вот текущая таблица
Вложение:
route.JPG
route.JPG [ 55.27 KiB | Просмотров: 3059 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 14:00 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
sanchos2004 таким образом?

Нет, не так.

Не совсем понятно где находятся нужные вам ресурсы? В подсети wan2net? Так? Или же в интернет пространстве?
Можно конкретно прописать сетку или даже конкретные IP где находятся интересующие вас ресурсы.
Например у меня вот нужные мне находятся в сети 10.11.0.0/16 на wan1 через гетвей, так и пишу:
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 14:36 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
да. уточните, какие имеено ресурсы вас интересуют.
где они находятся?
за шлюзом wan2_gw?
белые или серые адреса?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 14:46 
Не в сети

Зарегистрирован: Пт июл 04, 2014 12:03
Сообщений: 21
ресурсы находятся за wan2_gw в сети wan2_net. ip адреса белые. это адреса из пула выданного мне провайдером. там стоят TMG2010 c опубликованными почтовыми сервисами. в частности Exchange с оступом к нему через 443 порт. вроде как вот такое правило помогло
Вложение:
route.JPG
route.JPG [ 13.67 KiB | Просмотров: 3051 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 15:08 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
если вам помогло такое правило, то у вас точно есть косяки в конфигурации. большие или, скорее, маленькие

и это маршрутом называется, не правилом )

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Ср окт 08, 2014 16:28, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 15:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
укажите wan2_ip, wan2_net, wan2_gw и маску сети.

и для wan1 то же самое/

2 канала в инет просто статикой через wan1 и wan2?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 15:31 
Не в сети

Зарегистрирован: Пт июл 04, 2014 12:03
Сообщений: 21
wan1_ip хх.ххх.31.45 wan2_net хх.ххх.31.40/29 wan1_gw хх.ххх.31.41 mask 255.255.255.248
wan2_ip хх.ххх.20.169 wan2_net хх.ххх.20.160/28 wan2_gw хх.ххх.20.161 mask 255.255.255.240
оба статика


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 16:26 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Всё верно.

status-routes покажите
и таблицу main

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 16:48 
Не в сети

Зарегистрирован: Пт июл 04, 2014 12:03
Сообщений: 21
Вложение:
stat.JPG
stat.JPG [ 69.6 KiB | Просмотров: 3039 ]


main
Вложение:
main.JPG
main.JPG [ 62.6 KiB | Просмотров: 3039 ]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 08, 2014 18:46 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Именно 3-й маршрут через wan2 обеспечивает вам доступ к wan2_net сети. Это эффективнее, быстрее и надежнее.
и мониторинг там особо не нужен. лучше его отключить

скорее всего, у вас просто нет нужного NAT правила туда.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 09, 2014 09:38 
Не в сети

Зарегистрирован: Пт июл 04, 2014 12:03
Сообщений: 21
правило пока только одно - стандартное
Вложение:
iprules.JPG
iprules.JPG [ 14.74 KiB | Просмотров: 3023 ]


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 320


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB