Andrew
Policy Based Routing в помощь.
Andrew
https://www.dlink.ru/ru/faq/383/1974.html
Павел
https://www.dlink.ru/ru/faq/383/1974.html
не нужно что б канал пропадал (или это не важно при резервировании??) и не нужно что б какой то канал отключался нужно что бы траф ОДНОВРЕМЕННО бегал из LAN в WANы и обратно...
Sergey
Policy Based Routing в помощь.
Так все таки походу нужна балансировка
Павел
так ТОЛЬКО балансировка?? или и резервирование и балансировка одновременно??
Павел
Как только мониторинг покажет, что интернет на основном провайдере пропал, мониторинг просто отключит этот маршрут и интернет начнет работать по резервному маршруту (через второй провайдер).———вот это вообще не надо)) если основной канал отключиться (инет) меня на тряпки порвут сразу))
Павел
для лучшего понимания ситуации немного подробней есть PPoE (интернет) на wan1 есть ЗСПД на wan2 (L3VPN через криптошлюз HW-100- в другом здании через такой же работат на dfl-260 со стандартными настройками маршрутит на ЛАН все работает) в итоге хотелось бы что бы все работало в связке LAN-WAN1-WAN2 туды сюды) если есть еще идеи буду признателен —- все испробовано и балансировка и резервирование и всякие советы много много...каналы поодиночке работают при смене метрик в main группа ванов создана в правилах все измененно
Павел
Да
Павел
Только зспд
Павел
Инета там нет
Павел
В принципе заработало
Павел
Только туннель отвалился
Andrew
ну тогда это не балансировка и не резервирование. это "все что в 10.0.0.0/8 в wan2, остальное в wan1
Павел
Да да
Павел
Именно так
Andrew
а это проще сделать через PBR
Павел
В принципе сделал
Павел
Все заработало только как теперь туннель что б заработал
Павел
И по ходу DNS либо релей настраивать либо сервер DNS поднимать
Andrew
это уже к HW-100- вопросы, правильно понимаю?
Andrew
И по ходу DNS либо релей настраивать либо сервер DNS поднимать
можно просто юзерам отдать прововский dns
Павел
То есть на юзаерях настроить статику?
Павел
В локалке в смысле
Павел
Но что странно в инет ходит в зспд тоже а вот не пингуется почему-то
Andrew
То есть на юзаерях настроить статику?
нет, при отдаче им по dhcp отдавать wan1_dns, в который предварительно прописать ip адрес dns провайдера или стороннего
Павел
а вторичный dns из подсети 10.0.0.0/8?
Павел
так сделал вроде работает только криво как то
Andrew
а вот тут может быть проблема. у вторичного ресолвят только если первичный ничего не ответил. а он ответит "не знаю".
Павел
сейчас для общей картинки скринов накидаю)
Павел
Павел
Павел
Павел
Павел
Павел
что добавить что б туннель заработал?
Павел
таким макаром заработало оба вана
Andrew
думаю, правильнее будет указать dns, стоящий в ведомственной сети, если он умеет ресолвить и внутрянку и внешку
Павел
он не умеет к сожалению((( это закрытый L3VPN на криптах региональный
Andrew
тогда поднимать свой днс и учить резолвить и то и то. релей здесь не поможет
Павел
я так и понял что релей не поможет..хотя вроде с грехом пополам ресурсы и в инете и в ЗСПД открывает
Павел
а в какие таблицы туннель добавить что б заработал? в альтернативные надо добавлять?
Andrew
а в какие таблицы туннель добавить что б заработал? в альтернативные надо добавлять?
у тебя-же одна таблица будет - на десятку через шлюз за ван2, остальное через шлюз за ван1
Павел
с днс понятно...пинги до 8,8,8,8 допустим идут до 10.0.0.0/8 тоже идут а до допустим ya.ru никак)
Павел
то есть просто добавить еще один маршрут в таблицу wan1?
Andrew
удалить нахрен таблицы ван1, ван2, весь роутинг писать в маин
Павел
я так делал не работает(((
Павел
блин...добавил туннель в ван1 появился туннель но отвалился 10.0.0.0/8
Павел
😭😭😭
Павел
хотя нет)) отбой вроде на ресурс 10.0..0./8 заходит))
Andrew
если не используется PolicyBasedRouting, то никакие другие таблицы маршрутизации, кроме main не используются. Поэтому все писать в main
Павел
Павел
Павел
Павел
сделал вот так вроде все заработало)
Павел
интересно получается инет работает 10.0.0.0/8 тоже работает на ресурсы заходит а допустим пинги не проходят
Павел
хотя нет...заработало)) но как то через раз)) большое спасибо всем за помосчь))) вроде все поднялось)) осталось только с днс вопрос решить...
Павел
пинги вроде заработали))) даже с другим зданием где 260 длка стоит друг друга видят...радости блин полные штаны)
Artem
/nightly@dlink_rubot
Sheroz
Ребята, есть ли способ увеличить скорость интернета? Например провайдер предоставил мне 20мб/с вай фай, лимит трафика 200гб, и можно ли как нибудь увеличить этот 20 мб/с на 50мб/с? Заранее спасибо.
Sheroz
просить провайдера с доплатой
Спасибо но не вариант)
Evgeny
а ты представляешь себе как ставят ограничения в скорости тебе?
Evgeny
либо на коммутаторе - тут получать доступ в коммутатор и увеличивать скорость
Evgeny
либо программно, хакать провайдера и менять
Sheroz
Да но как это делать?)
Evgeny
вопросы по хакингу и взломам - к хакерам. ищите да обрящете
Sheroz
У них может быть ограничение в порте? Или нет?
Evgeny
и учитывайте, что это подсудное дело
Sheroz
может
Значить есть ограничение в порте.
Sheroz
Провайдер предоставил мне трафик. Лимит 200 гб, а на какой скорости я буду это тратить думаю это уже мне касается))
Cagami
Провайдер предоставил мне трафик. Лимит 200 гб, а на какой скорости я буду это тратить думаю это уже мне касается))
Провайдер тебе вправе делать любые условия (; Ты на них согласился будь добр соблюдать
Sheroz
Но спасибо