faq обучение настройка
Текущее время: Вс июн 29, 2025 20:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Вс окт 30, 2016 22:59 
Не в сети

Зарегистрирован: Пт ноя 09, 2007 23:03
Сообщений: 19
Добрый день!

Есть DFL(192.168.1.1) с сетью 192.168.1.0/24 на lan-интерфейсе. Есть DIR-330(192.168.1.106) со вторым провайдером, тоже с сетью 192.168.1.0/24 на lan-портах. Два роутера соединены через lan порты. DHCP включен только на DFL и он раздает ip-адреса по сети. На части машин DIR-330 вручную прописан шлюзом и все работает.

Вопрос вот в чем: каким роутингом и правилами я могу с помощью DFL часть компьютеров выпускать в интернет, через второй шлюз в локальной сети?

Я в курсе про PBR. Когда второй провайдер подключен тоже к DFL - все работает. Часть пользователей у меня получилось направить на второго провайдера. А как быть, если второй шлюз не на отдельном интерфейсе, а прямо внутри lan?

Такое реально? Чую что маршрут lan all-nets 192.168.1.196 неверное решение....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: MTRX
СообщениеДобавлено: Пн окт 31, 2016 00:45 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Это Вам маршруты на компаx надо прописывать, а не на DFLке.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пн окт 31, 2016 10:21, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: MTRX
СообщениеДобавлено: Пн окт 31, 2016 01:31 
Не в сети

Зарегистрирован: Пт ноя 09, 2007 23:03
Сообщений: 19
MTRX писал(а):
Это Вам маршруты на компа надо прописывать, а не на DFLке.

Как заставить это работать я знаю. Но мне надо автоматически в зависимости от ip адреса компа. Ведь на второго провайдера я могу частично отправлять!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: MTRX
СообщениеДобавлено: Пн окт 31, 2016 05:23 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Если бы оба провайдера приходили в DFLку (wan + dmz), то про PBR Вы знаете.
А наличие DIR'а вносит дисбаланс в общую правильную схему коммутации.
Зачем вообще он нужен? без него никак?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пн окт 31, 2016 10:29, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: MTRX
СообщениеДобавлено: Пн окт 31, 2016 10:29 
Не в сети

Зарегистрирован: Пт ноя 09, 2007 23:03
Сообщений: 19
MTRX писал(а):
Если бы оба провайдера приходили в DFLку (wan + dmz), то про pbr Вы знаете, говорите.
А наличие DIRа вносит дисбаланс в общую правильную схему коммутации.
Зачем вообще он нужен? без него никак?

DMZ уже благополучно используется для резервного интернета (для доступа к роутеру при обрыве основного интернета). Тут все по ученику, как говорится.

Без DIR никак по юридическим причинам: формально эти несколько машин отдельное юридическое лицо со своим отдельным интернетом (чтоб в клиент-банках светились разные ipшники).

Сейчас все работает, но пришлось на этих машинах отключить DHCP, что иногда приводит к глюкам. А хочется красивого решения: за счет PBR направить часть машин через шлюз на lan интерфейсе.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 31, 2016 10:41 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Если речь про DFL-260E, то LAN порты можно разделить на VLAN'ы и оперировать как раздельными портами.
Лично у меня такой необходимости не было, но на Форуме обсуждались реализации такой изощренной схемы.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 31, 2016 10:50 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а что мешает толкать пакеты правилом ForwardFast ?
а дальше все по учебнику .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 31, 2016 12:29 
Не в сети

Зарегистрирован: Пт ноя 09, 2007 23:03
Сообщений: 19
Vladimir22 писал(а):
а что мешает толкать пакеты правилом ForwardFast ?
а дальше все по учебнику .

У меня затык в роутинге. Ведь нужно как-то указать Default Route, чтоб при этом не было конфликта с маршрутом до lan сети. А еще не не догоняю FwdFast должен быть вместо allow_standart (lan-to-wan) или вместо?

Во всех учебниках про PBR все примеры с пробросом на отдельный интерфейс и ни одного примера в рамках одного lan интерфейса. Тут я и завис.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 31, 2016 12:40 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а в чем проблема попробовать ?
метрику пока ни кто не отменял ... источники тоже ....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 31, 2016 14:55 
Не в сети

Зарегистрирован: Пт ноя 09, 2007 23:03
Сообщений: 19
Vladimir22 писал(а):
а в чем проблема попробовать ?
метрику пока ни кто не отменял ... источники тоже ....


Для PBR создал отдельную таблицу (main2) роутинга:

lan lannet Metric: 100
lannet 192.168.1.10-192.168.1.20 all-nets GW: 192.168.1.106 Metric: 110

Правило PBR:
Forward rouning: main2
all_services
Sourese: lan / 192.168.1.10-192.168.1.20
Destination: wan / all-nets

На этом этапе у меня не заработало :( Подозреваю, что ошибка в правиле PBR и не хватает какого-то allow правила, но какого - не понимаю....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 31, 2016 16:29 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
запускаем пинг и смотрим

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 242


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB