The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"дефолтный маршрут с несколькими провайдерами"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"дефолтный маршрут с несколькими провайдерами"  
Сообщение от fixed77 (ok) on 05-Авг-08, 11:26 
есть 3 провайдера. дефолтный маршрут от меня, выставлен на самый широкий канал
изнутри наружу всё уходит как нужно.
а приходящие пакета с одного провайдера ессно уходят обратно наружу по дефолтному каналу
как настроить маршрутизацию так, чтоб откуда пришло, туда и ушло ?
желательно с примером. так проще разобраться.
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от sh_ email(??) on 05-Авг-08, 12:46 
Очень мутный вопрос. Может вам nat поможет?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от chocholl (??) on 05-Авг-08, 12:48 
>есть 3 провайдера. дефолтный маршрут от меня, выставлен на самый широкий канал
>
>изнутри наружу всё уходит как нужно.
>а приходящие пакета с одного провайдера ессно уходят обратно наружу по дефолтному
>каналу
>как настроить маршрутизацию так, чтоб откуда пришло, туда и ушло ?
>желательно с примером. так проще разобраться.

это называется policy based routing.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от fixed77 (ok) on 05-Авг-08, 12:52 
>>есть 3 провайдера. дефолтный маршрут от меня, выставлен на самый широкий канал
>>
>>изнутри наружу всё уходит как нужно.
>>а приходящие пакета с одного провайдера ессно уходят обратно наружу по дефолтному
>>каналу
>>как настроить маршрутизацию так, чтоб откуда пришло, туда и ушло ?
>>желательно с примером. так проще разобраться.
>
>это называется policy based routing.

а пример конфига можно?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от chocholl (??) on 05-Авг-08, 14:25 
>[оверквотинг удален]
>>>
>>>изнутри наружу всё уходит как нужно.
>>>а приходящие пакета с одного провайдера ессно уходят обратно наружу по дефолтному
>>>каналу
>>>как настроить маршрутизацию так, чтоб откуда пришло, туда и ушло ?
>>>желательно с примером. так проще разобраться.
>>
>>это называется policy based routing.
>
>а пример конфига можно?

на циско.ком полно, вот хотя-бы
http://www.cisco.com/en/US/products/ps6599/products_white_pa...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от fixed77 (ok) on 05-Авг-08, 15:53 
>[оверквотинг удален]
>>>>каналу
>>>>как настроить маршрутизацию так, чтоб откуда пришло, туда и ушло ?
>>>>желательно с примером. так проще разобраться.
>>>
>>>это называется policy based routing.
>>
>>а пример конфига можно?
>
>на циско.ком полно, вот хотя-бы
>http://www.cisco.com/en/US/products/ps6599/products_white_pa...

т.е. это указывается ip-адрес/диапазон на которые будут идти пакеты по другому прову, а не по дефолтному?
или именно через какого прова пакеты пришли, через того же и уйдет ответ? пример. на циске стоит vpn сервер.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от chocholl (??) on 06-Авг-08, 14:46 
>[оверквотинг удален]
>>>
>>>а пример конфига можно?
>>
>>на циско.ком полно, вот хотя-бы
>>http://www.cisco.com/en/US/products/ps6599/products_white_pa...
>
>т.е. это указывается ip-адрес/диапазон на которые будут идти пакеты по другому прову,
>а не по дефолтному?
>или именно через какого прова пакеты пришли, через того же и уйдет
>ответ? пример. на циске стоит vpn сервер.

это указывается через какой next-hop будут идти пакеты, попавшие в акксес лист.
тоже самое можно сделать для локально сгенерированного трафика ip local policy

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от fixed77 (ok) on 06-Авг-08, 14:08 
>[оверквотинг удален]
>>>>каналу
>>>>как настроить маршрутизацию так, чтоб откуда пришло, туда и ушло ?
>>>>желательно с примером. так проще разобраться.
>>>
>>>это называется policy based routing.
>>
>>а пример конфига можно?
>
>на циско.ком полно, вот хотя-бы
>http://www.cisco.com/en/US/products/ps6599/products_white_pa...

ткните плз на пару конфигов, чтобы можно было разобраться как это работает.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от sh_ email(??) on 06-Авг-08, 14:28 
Каких конфигов? Вы четко можете сказать, что у вас есть и что вам нужно?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от fixed77 (ok) on 06-Авг-08, 15:16 
>Каких конфигов? Вы четко можете сказать, что у вас есть и что
>вам нужно?

есть циска. на ней поднято 2 pppoe. развернут nat. все пакеты с nat скидывает в Dialer1 с не реальным ип.
так же развернут PPTP VPN server.
Dialer 2 имеет реальный ип в инете. и работает все сейчас таким образом если послать пинг на Dialer2 с глобала, то маршрутизатор ответ пытается отправить через Dialer1, так как туда дефолтный маршрут.

Нужно, чтобы можно было с ЛЮБОГО глобального ип обратиться к Dialer2 и ответ пришел через него же. Т.е. чтобы была возможность прицепиться к VPN из глобала.  а трафик с nat по-прежнему уходил в Dialer1.

Надеюсь объяснил..

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от sh_ email(??) on 06-Авг-08, 15:51 
access-l 10 perm host IP_ADDRR_Dialer2

route-map preved
match ip add 10
set ip next-hop NEX_HOP_IP_ADDRESS_THROUGH_Dialer2

ip local policy route-map preved

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от fixed77 (ok) on 06-Авг-08, 16:33 
>access-l 10 perm host IP_ADDRR_Dialer2
>
>route-map preved
>match ip add 10
>set ip next-hop NEX_HOP_IP_ADDRESS_THROUGH_Dialer2
>
>ip local policy route-map preved

IP_ADDRR_Dialer2 - реальный ип Dialer2
NEX_HOP_IP_ADDRESS_THROUGH_Dialer2 - адрес шлюза Dialer2
правильно?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от fixed77 (ok) on 07-Авг-08, 14:16 
>access-l 10 perm host IP_ADDRR_Dialer2
>
>route-map preved
>match ip add 10
>set ip next-hop NEX_HOP_IP_ADDRESS_THROUGH_Dialer2
>
>ip local policy route-map preved

в "access-l 10 perm host IP_ADDRR_Dialer2" строке не хватает параметров.
и запустить все это не получилось. :(

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от sh_ email(??) on 07-Авг-08, 15:28 

>в "access-l 10 perm host IP_ADDRR_Dialer2" строке не хватает параметров.
>и запустить все это не получилось. :(

Покажите, как вы вводите эту команду?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

14. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от APach email on 08-Авг-08, 13:47 
Проше всего сделайте вот так:

ip route 1.1.1.1 0.0.0.0 Dialer1
ip route 2.2.2.2 0.0.0.0 Dialer2

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

15. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от fixed77 (ok) on 11-Авг-08, 13:41 
>access-l 10 perm host IP_ADDRR_Dialer2
>
>route-map preved
>match ip add 10
>set ip next-hop NEX_HOP_IP_ADDRESS_THROUGH_Dialer2
>
>ip local policy route-map preved

написал так:

access-l 10 perm host 91.144.163.6

route-map preved
match ip add 10
set ip next-hop 91.144.160.70

ip local policy route-map preved

если читать эти записи, то получается:
если пришел пакет с адресом назначения входящий в acl 10, то установить ему next-hop 91.144.160.70, так?

NEX_HOP_IP_ADDRESS_THROUGH_Dialer2 - это шлюз для Dialer2?

дело в том что и для Dialer1 и для Dialer2 адрес шлюза одинаковый.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

16. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от sh_ email(??) on 11-Авг-08, 14:38 

>если читать эти записи, то получается:
>если пришел пакет с адресом назначения входящий в acl 10, то установить
>ему next-hop 91.144.160.70, так?

Нет. Это матчится не адрес назначения пакета, а адрес отправителя пакета...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

17. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от fixed77 (ok) on 11-Авг-08, 15:38 
>
>>если читать эти записи, то получается:
>>если пришел пакет с адресом назначения входящий в acl 10, то установить
>>ему next-hop 91.144.160.70, так?
>
>Нет. Это матчится не адрес назначения пакета, а адрес отправителя пакета...

мне бы как раз наоборот сделать. чтобы пакеты пришедшие на 91.144.163.6 уходили туда же.
это возможно?

по текущей схеме как я понял, нужно прописывать все ип с которых я бы хотел попасть на 91.144.163.6?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

18. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от sh_ email(??) on 11-Авг-08, 15:44 

>мне бы как раз наоборот сделать. чтобы пакеты пришедшие на 91.144.163.6 уходили
>туда же.
>это возможно?
>

Это что это вы такое хотите? Чтобы пакет пришедший на 91.144.163.6 уходил туда же? Т.е. на 91.144.163.6? На пальцах объясните, что хотите. Исходя из предыдущего объяснения я понял следующее:
1)У вас два соединения с провайдером. Это интерфейсы dialer1 и dialer2.
2)Дефолт прописан в сторону провайдера, к которому подключаемся через dialer1.
3)Нужно сделать так, чтобы пакеты приходящие на роутер (видимо адрес 91.144.163.6) уходили обратно не через dialer1, а через dialer2.

Если это так, то конфиг я вам уже привел.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

19. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от fixed77 (ok) on 11-Авг-08, 15:57 
>[оверквотинг удален]
>
>Это что это вы такое хотите? Чтобы пакет пришедший на 91.144.163.6 уходил
>туда же? Т.е. на 91.144.163.6? На пальцах объясните, что хотите. Исходя
>из предыдущего объяснения я понял следующее:
>1)У вас два соединения с провайдером. Это интерфейсы dialer1 и dialer2.
>2)Дефолт прописан в сторону провайдера, к которому подключаемся через dialer1.
>3)Нужно сделать так, чтобы пакеты приходящие на роутер (видимо адрес 91.144.163.6) уходили
>обратно не через dialer1, а через dialer2.
>
>Если это так, то конфиг я вам уже привел.

dialer 2 это и есть 91.144.163.6
т.е. пакет пришедший на dialer2 и уходил в dialer 2, а не по дефолтному маршруту.

>Это что это вы такое хотите? Чтобы пакет пришедший на 91.144.163.6 уходил
>туда же? Т.е. на 91.144.163.6?

туда же имелось в виду в тот же интерфейс.

например если с глобала пропинговать 91.144.163.6 ответа нет.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

20. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от fixed77 (ok) on 11-Авг-08, 16:11 
сделал:

route-map preved
match int Dialer 3
set int Dialer 3

как ввел команду ниже  потерял связь с роутером с локали
ip local policy route-map preved

и с глобала все так как я хотел. ходят пинги и можно приконнектиться к vpn. nat скидывает пакеты в dialer 1 как надо.

осталось настроить связь с роутером.

убрал ip local policy route-map preved, появилась связь, но перестали ходить пакеты с глобала.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

21. "дефолтный маршрут с несколькими провайдерами"  
Сообщение от fixed77 (ok) on 11-Авг-08, 16:30 
Спасибо большое!!! Респект за терпение!
сделал так:

access-list 10 permit 91.144.163.6

route-map preved permit 10
match ip address 10
set interface Dialer3

ip local policy route-map preved

теперь работает как надо.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру