faq обучение настройка
Текущее время: Вт июл 22, 2025 20:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: Настройка DFL-800 на 2 ISP.
СообщениеДобавлено: Ср апр 29, 2015 09:39 
Не в сети

Зарегистрирован: Вт апр 16, 2013 06:45
Сообщений: 23
Есть два Ethernet линка. Не могу понять, каким образом настроить резервирование или балансировку каналов.
Заводил группу с балансировкой, пробовал настраивать без балансировки указанием метрик в таблице маршрутизации, даже делал 2 таблицы и прописывал их в правила роутинга. Результат на все один и тот же: wan1 работает нормально, а wan2 - только исходящий трафик. В логах вот что:
Код:
2015-04-29 12:28:07    Warning    RULE 6000051 Default_Access_Rule ICMP riss-wireless адрес источника адрес wan2 ruleset_drop_packet drop

Куда копать? Какая информация нужна?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DFL-800 на 2 ISP.
СообщениеДобавлено: Ср апр 29, 2015 14:03 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а что сделать то нужно ?! балансировку или резервацию ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DFL-800 на 2 ISP.
СообщениеДобавлено: Чт апр 30, 2015 06:58 
Не в сети

Зарегистрирован: Вт апр 16, 2013 06:45
Сообщений: 23
Хотелось бы, чтобы снаружи оба линка работали, нужные порты пробрасывались. А изнутри - все через основной канал, если основной упал, тогда через резервный.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DFL-800 на 2 ISP.
СообщениеДобавлено: Чт апр 30, 2015 07:35 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
viewtopic.php?f=3&t=29666

со слов Серия DFL: Пример настройки PBR от пользователя YuriAM

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DFL-800 на 2 ISP.
СообщениеДобавлено: Чт апр 30, 2015 08:17 
Не в сети

Зарегистрирован: Вт апр 16, 2013 06:45
Сообщений: 23
Подправил конфиг по этой инструкции (хотя у меня почти также было, только интерфейс в Dst any стоял, а не core, и в правиле маршрутизации в одна таблица была указана вместо обеих ) - результата нет. В логах отлуп по RULE 6000051 Default_Access_Rule ruleset_drop_packet drop.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DFL-800 на 2 ISP.
СообщениеДобавлено: Чт апр 30, 2015 09:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Инструкция верная на 100%
а хрустальные шары . в связи с кризисом дорогие .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DFL-800 на 2 ISP.
СообщениеДобавлено: Чт апр 30, 2015 11:23 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Еще раз (100501) дублирую разъяснение по теме "входящие соединения при двух каналах"
alex63 писал(а):
Для того, чтобы принимать входящие соединение по двум портам, нужно использовать PBR. Тема обсуждалась 100500 раз, но поскольку модераторы не прикрепляют подобные темы, проще обхяснить 100501 раз, чем искать ссылку.
Итак:
1. Почему без PBR не работает. Допустим, у Вас стандартная настройка резервирования и WAN1 исправен. Входящий пакет с WAN2 пройдет куда нужно, но вот ответный будет маршрутизирован на WAN1. Естественно, в результате сервис через WAN2 работать не будет (не будет даже ответа на пинги, они тоже подчиняются общим правилам).
2. Как исправить. Создать две дополнительные таблицы маршрутизации: wan1_return, wan2_return, ordering -- only. В каждой таблице сделать по одному маршруту в Интернет (all-nets) через, соответственно, wan1 и wan2 без мониторинга. Создать два правила маршрутизации: from_wan1: source = wan1/all-nets, destination = core/wan1_ip, forward table = main, return table = wan1_return и from_wan2 аналогично.
После выполнения данных действий маршрутизация ответов на входящие соединения полностью развязывается от маршрутизации исходящих и с последней можно делать что Вашей душе угодно: резервирование, балансировку, политики типа: VIP ходят через wan2, остальные -- через wan1.
Разумеется, нужно также сделать либо две пары правил SAT/Allow, либо одну пару с группой из интерфейсов
wan1, wan2.

Таблицы маршрутизации для возврата входящих лучше не никак не связывать с таблицами для исходящих, если Вы последние также используете!

Вообще, есть 2 способа работы с такой железкой:
1) Строго следовать инструкциям. Нужно внимательно выполнять их клавиша в клавишу, не допуская вольностей.
2) Разобраться как она работает. Можно делать что угодно, но если не получается и не умеете локализовывать проблему -- переходите на вариант 1 :(.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DFL-800 на 2 ISP.
СообщениеДобавлено: Чт апр 30, 2015 11:33 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
alex63
+1 !
железка не для слабонервных. и не допускает оплошностей и быстрой настройки без соответствующих знаниях и подготовки .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DFL-800 на 2 ISP.
СообщениеДобавлено: Чт апр 30, 2015 13:08 
Не в сети

Зарегистрирован: Вт апр 16, 2013 06:45
Сообщений: 23
В том то и дело, что строго следовать инструкциям не получится - железка давно в работе с кучей правил и других настроек. На самом деле настройки wan1 и wan2 полностью идентичны. Почему на одном работает, а на другом нет - вопрос. Нашел на других форумах похожие ситуации. У одного помогло восстановление конфига до того как он пытался настраивать балансировку и настройка без нее. У другого смена прошивки. Из-за невозможности первого попробую второе. Потом отпишусь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DFL-800 на 2 ISP.
СообщениеДобавлено: Чт апр 30, 2015 15:33 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
nik-weter писал(а):
На самом деле настройки wan1 и wan2 полностью идентичны.

Если даже одинаковы метрики маршрутов, то один из них точно будет выше второго по тексту :), при прочих равных через него и пойдет.

nik-weter писал(а):
Нашел на других форумах похожие ситуации. У одного помогло восстановление конфига до того как он пытался настраивать балансировку и настройка без нее. У другого смена прошивки. Из-за невозможности первого попробую второе. Потом отпишусь.

Еще попробуйте трижды обойти DFL с бубном. Проблем с работой PBR ни на одной прошивке ни разу не видел. Да и сообщение в логе однозначно говорит, что у Вас маршрута через wan2 нет совсем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DFL-800 на 2 ISP.
СообщениеДобавлено: Пт май 01, 2015 13:36 
Не в сети

Зарегистрирован: Вт апр 16, 2013 06:45
Сообщений: 23
alex63 писал(а):
у Вас маршрута через wan2 нет совсем.

Да, я это сразу понял. Только маршрут есть. Просто я не понимаю принципы его работы, наверное.
Попробую написать подробнее про конфигурацию:
Есть таблица маршрутизации main с маршрутами вида
Код:
wan1 all-nets wan1_gw wan1_ip 80 Yes
wan2 all-nets wan2_gw wan2_ip 90 No
.
Есть таблица alt
Код:
wan1 all-nets wan1_gw wan1_ip [b]90 No[/b] 
wan2 all-nets wan2_gw wan2_ip [b]80 Yes[/b]

Есть правила маршрутизации
Код:
wan1 all-nets any all-nets all_services
wan2 all-nets any all-nets all_services.
В обоих таблицами прямой и обратной маршрутизации указана main (хотя для wan2 пробовал все возможные варианты).
И есть IP правила
Код:
wan1_allow_icmp Allow wan1 all-nets core wan1_ip all_icmp
wan2_allow_icmp Allow wan2 all-nets core wan2_ip all_icmp

Также в разделе балансировки прописаны 2 правила main - Destination и alt - Destination.
Результат - через wan1 можно работать изнутри и подключаться снаружи (пинговать, по RDP), через wan2 только изнутри (не пингуется, не работает RDP, почта только отправляется).
Если нужно, могу заскринить настройки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DFL-800 на 2 ISP.
СообщениеДобавлено: Вт май 05, 2015 22:19 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Получается Вы совсем не читали, что Вам писали и Владимир и я? И что Вы тогда хотите? Ваши правила маршрутизации -- полный бред.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DFL-800 на 2 ISP.
СообщениеДобавлено: Пт май 08, 2015 15:00 
Не в сети

Зарегистрирован: Вт апр 16, 2013 06:45
Сообщений: 23
Прошу прощения, принял ваше сообщение за цитату ранее идущего сообщения.
Настроил все по этой инструкции - заработало. Благодарю за помощь.
Хотелось бы уточнить пару моментов. В таблице маршрутизации main 2 маршрута - через wan1 с метрикой 80 и через wan2 с метрикой 90. Также в разделе балансировки прописано правило main - Destination. Каким образом будет идти исходящий трафик с учетом настроек из сообщения alex63?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка DFL-800 на 2 ISP.
СообщениеДобавлено: Вс май 10, 2015 00:18 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Как уже было сказано, при правильной настройке на исходящий трафик вышеописанные правила для входящего никак не влияют -- балансировку делаете по обычным инструкциям.

Если используется балансировка, то метрики нужно назначать обратно пропорционально пропускной способности канала, т. е. при одинаковых каналах они должны быть одинаковыми. Естественно, нужно вешать мониторинг на оба маршрута, если не хотите, чтобы при падении одного из каналов Интернет работал "через раз". Для балансировки лучше использовать отдельную таблицу, не main (но и не таблицы для входящих!).


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 276


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB