faq обучение настройка
Текущее время: Пт июл 18, 2025 15:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Непонятки с PBR
СообщениеДобавлено: Вт ноя 24, 2015 12:38 
Не в сети

Зарегистрирован: Вт ноя 24, 2015 12:12
Сообщений: 6
Добрый день, коллеги.

Дано: WAN1, WAN2, LAN
Таблицы only: main(дефолт wan1) и WAN2(дефолт wan2).

PBR WAN2
Source: wan2 0.0.0.0/0
Destination: core wan2_ip

forward - main
return - wan2
all_services

Объясните пожалуйста поподробнее какой пакет обработается таблицей WAN2, а какой таблицей main.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятки с PBR
СообщениеДобавлено: Вт ноя 24, 2015 13:39 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
viewtopic.php?t=65359&start=14

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятки с PBR
СообщениеДобавлено: Вт ноя 24, 2015 13:49 
Не в сети

Зарегистрирован: Вт ноя 24, 2015 12:12
Сообщений: 6
YuriAM писал(а):
http://forum.dlink.ru/viewtopic.php?t=65359&start=14

Я прочитал это в первую очередь. Вы понимаете как это работает? Написать этакий гайд по другому гайду без объяснения как это работает и я могу.
Вот например, есть узел за LAN интерфейсом, какой он должен послать пакет во внешнюю сеть, чтобы он обработался таблицей WAN2?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятки с PBR
СообщениеДобавлено: Вт ноя 24, 2015 16:14 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
AlexG писал(а):
YuriAM писал(а):
http://forum.dlink.ru/viewtopic.php?t=65359&start=14

Вот например, есть узел за LAN интерфейсом, какой он должен послать пакет во внешнюю сеть, чтобы он обработался таблицей WAN2?

как какой - тот который попадает под правила :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятки с PBR
СообщениеДобавлено: Вт ноя 24, 2015 16:41 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вот страница создания правила роутинга.
Как Вы сами этими правилами распорядитесь ходить сервисам - так и будет.

Изображение

Обращаю внимание, что у Вас имеется опечатка:

forward - main
return - wan2

return может ходить или по основной или по альтернативной или еще по какой либо таблице маршрутизации, но никак не по wan2
Смею лишь предположить, что wan2 - это у вас так называется одна из таблиц маршрутизации.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Вт ноя 24, 2015 17:09, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятки с PBR
СообщениеДобавлено: Вт ноя 24, 2015 16:48 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
AlexG писал(а):
YuriAM писал(а):

Я прочитал это в первую очередь. Вы понимаете как это работает? Написать этакий гайд по другому гайду без объяснения как это работает и я могу.
Я смутно догадываюсь, как это работает. :) Хотя бы потому, что сам писал этот гайд. Кстати, краткие пояснения, как это работает, там тоже есть.

А вы так и не написали, чего же вы хотите и тот ли у вас случай.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вт ноя 24, 2015 17:06, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятки с PBR
СообщениеДобавлено: Вт ноя 24, 2015 16:50 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
AlexG писал(а):
Написать этакий гайд по другому гайду без объяснения как это работает и я могу.
Вам написал сам автор этого гайда, без претензий на авторское право и прочее. Написал для всех, чтобы пользовались. Да, без картинок, они и не нужны тут по большому счету. И уверяю Вас, он знает, о чем пишет, ибо по этой инструкции настроена уже не одна сотня девайсов.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятки с PBR
СообщениеДобавлено: Вт ноя 24, 2015 17:07 
Не в сети

Зарегистрирован: Вт ноя 24, 2015 12:12
Сообщений: 6
Опечатки нет, wan2 это название альтернативной таблицы.

Проблема у меня в следующем:

LAN ходит в инет через WAN1, тут все хорошо.
Есть запасной канал WAN2.
Есть таблица ONLY c названием WAN_2 в которой: WAN2 0.0.0.0/0 WAN2_GW
Есть вебсервер в LAN и правило SAT для вебсервера через WAN2.
Есть Routing Rule:
Source: wan2 0.0.0.0/0
Destination: core wan2_ip
forward - main
return - wan_2
all_services

Идет запрос на WAN2, правило SAT переадресовывает на вебсервер в LAN. Почему вебсервер отвечает через WAN2 ? Когда он должен обрабатываться таблицей MAIN и отвечать через WAN1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятки с PBR
СообщениеДобавлено: Вт ноя 24, 2015 17:17 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
MTRX писал(а):
Идет запрос на WAN2, правило SAT переадресовывает на вебсервер в LAN

ну
AlexG писал(а):
Почему вебсервер отвечает через WAN2 ?

откуда пришол - от туда и ущел
AlexG писал(а):
обрабатываться таблицей MAIN и отвечать через WAN1


те запрос пришол на WAN2 а по вашему мнению должен через WAN1 уйти ?

о как ???? и как клиент воспимит такой пакет ?
он делает запрос на 1.1.1.1 а прилетает ответ от 1.1.1.2 ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятки с PBR
СообщениеДобавлено: Вт ноя 24, 2015 17:19 
Не в сети

Зарегистрирован: Вт ноя 24, 2015 12:12
Сообщений: 6
Должен уйти не как пришел, а как указано в таблице маршрутизации, а в таблице main указан дефолт гейтвей WAN1
Я понимаю. что клиент никак не воспримит и работать ничего не будет, я просто хочу понять почему сейчас все работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятки с PBR
СообщениеДобавлено: Вт ноя 24, 2015 17:52 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а сейчас работает - где то нат , и ваш веб сервер светится каким то внешним IP. я сам бился с такой проблемой на трех каналах.
нашёл нат , все попадало .... нашёл почему ... и починил.

помог тупо скриптик на пыхе .
Код:
<?php

print $_SERVER['REMOTE_ADDR'];

?>

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятки с PBR
СообщениеДобавлено: Вт ноя 24, 2015 23:47 
Не в сети

Зарегистрирован: Вт ноя 24, 2015 12:12
Сообщений: 6
Ну что, коллеги, никто не знает чтоли? По инструкции настроили и забыли? Работает же, лучше не трогать :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятки с PBR
СообщениеДобавлено: Ср ноя 25, 2015 06:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Просто ваших таблиц и правил мы не увидели, а только рассуждения .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятки с PBR
СообщениеДобавлено: Ср ноя 25, 2015 12:15 
Не в сети

Зарегистрирован: Вт ноя 24, 2015 12:12
Сообщений: 6
Vladimir22 писал(а):
Просто ваших таблиц и правил мы не увидели, а только рассуждения .

Извините, Вы случайно не местный тролль?

Для самых самых с картинками.

IP Rule
Изображение

Таблица MAIN
Изображение

Таблица ONLY типа WAN_2
Изображение

Routing rule
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Непонятки с PBR
СообщениеДобавлено: Ср ноя 25, 2015 15:58 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а почему метрика в таблице WAN_2 0 ?
поставьте хоть 100. там же один маршрут .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 531


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB