faq обучение настройка
Текущее время: Вс июл 20, 2025 20:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн окт 20, 2014 22:24 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
Есть две внутренние сети: VLAN1 и VLAN2 все это успешно работало через WAN1, но возникла задача сделать VPN сервера в разные сети....решили поднять второй WAN2 и разделить WAN1-VPN1, WAN2-VPN2, далее решили вообще разделить сети и настроить что бы каждый WAN обслуживал свою сеть. WAN2 подняли, правила настроили, но возник "затык" в таблицей маршрутизации и правилами маршрутизации
Подскажите как разрулить данную задачу....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 05:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Ищите по форуму тем мильен. Вот кажется на прошлой неделе поднималась тема про такую штуку . В Юрия есть красочные инструкции . Да и не плохо бы было заглянуть в фак, там есть наводка про такое .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 08:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
http://forum.dlink.ru/viewtopic.php?f=3&t=29666

пункт:
Серия DFL: Пример настройки PBR от пользователя YuriAM

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вт окт 21, 2014 09:12, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 08:54 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
YuriAM писал(а):
http://forum.dlink.ru/viewtopic.php?f=3&t=29666

пункт:
Серия DFL: Пример настройки PBR от пользователя YuriAM



Этот пост посмотрел...возник вопрос...в таблице main маршрут на Wan2 остается или его нужно в main удалить??


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 08:55 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
остается

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 09:24 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
Что то не пингуется Wan2
Сделал по инструкции:
1. Создал новую таблицу маршрутизации - wan2
в ней одна запись
Interface: Wan2
Network: all-nets
Gateway: Wan2_gw
Local IP Address: (None)
Metric: 90
2. Создал правило маршрутизации
Name: Wan2_PingInbound
Forward Table: main
Return Table: Wan2
Service: ping-inbound
Schedule: (None)

Interface Source: Wan2
Network Source: all-nets

Interface Destination: core
Network Destination: Wan2_ip
3. Создал правило
Name: wan2_pinginbound
Action: Allow
Service: ping-inbound
Schedule: (None)

Interface Source: Wan2
Network Source: all-nets

Interface Destination: core
Network Destination: Wan2_ip

Такое же правило на Wan1 работает, Wan2 IP от провайдера по DHCP получил


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 09:40 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
status-routes покажите
для main

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вт окт 21, 2014 09:44, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 09:43 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
YuriAM писал(а):
status-routes покажите


На какую таблицу??


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 09:49 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
KLiMkA писал(а):
YuriAM писал(а):
status-routes покажите


На какую таблицу??



Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 10:03 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Возможно, проблема в том, что wan1 и wan2 в одной подсети. Не знаю, будет ли это работать в такой конфигурации. Сам не пробовал.

Если посадить второй адрес из той же подсети на wan1 или wan2 будет в другой подсети, то это точно будет работать.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 10:16 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
YuriAM писал(а):
Вероятно проблема в том, что wan1 и wan2 в одной подсети. Не знаю, будет ли это работать в такой конфигурации. Сам не пробовал.

Если посадить второй адрес из той же подсети на wan1 или wan2 будет в другой подсети, то это точно будет работать.


А если из main убрать маршрут на Wan2??
И финал то всего этого второй VPN сервер, на WAN2....на WAN1 VPN работает....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 10:56 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
YuriAM писал(а):
Возможно, проблема в том, что wan1 и wan2 в одной подсети. Не знаю, будет ли это работать в такой конфигурации. Сам не пробовал.

Если посадить второй адрес из той же подсети на wan1 или wan2 будет в другой подсети, то это точно будет работать.


Насколько я понимаю таблица маршрутизации main применяется, когда нет каких либо дополнительных правил, т.е. по умолчанию...
Если сделать две новые таблицы:
Wan1
Wan2
Создать два правила одно для wan1 другой для wan2

И дальше уже правилами безопасности рулить всем остальным как раньше.

Это взлетит??


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 11:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Что за VPN сервер вы имеете ввиду?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 11:02 
Не в сети

Зарегистрирован: Вт апр 19, 2011 16:34
Сообщений: 62
YuriAM писал(а):
Что за VPN сервер вы имеете ввиду?


DFL-860e позволяет запустить VPN сервер, он и имеется ввиду...
один VPN смотрит в одну сеть....
второй нужно что бы смотрел в другую....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 21, 2014 11:07 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
YuriAM писал(а):
Возможно, проблема в том, что wan1 и wan2 в одной подсети. Не знаю, будет ли это работать в такой конфигурации. Сам не пробовал.

будет работать - сам делал , Юр, причем по твоим же инструкциям .
Скриншотами
показывайте правила для пинга.
обьекты правильно заведены ?
таблицу маршрутизации как MAIN так и АЛЬТЕРНАТИВНУЮ !

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 508


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB