Маршрутизация м/у двумя каналами

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
NewJordan
проходил мимо
Сообщения: 3
Зарегистрирован: 2014-05-15 13:36:02

Маршрутизация м/у двумя каналами

Непрочитанное сообщение NewJordan » 2014-05-15 13:39:08

Добрый день! У меня подключение к интернету по след. схеме - http://yadi.sk/d/p-2tQ97JQH76c
Проблема в следующем - пользователи, которые дома подключены к этому же провайдеру и имеют адрес 15.115.х.х, не могут подключиться к удаленному рабочему столу. Со всех остальныйх айпиадресов и провайдеров все работает.
netstat -rn
Routing tables

Internet:
Destination Gateway Flags Refs Use Netif Expire
default 178.209.64.117 UGS 220 701642 em0
15.115.0.0/16 link#3 U 0 95 re0
15.115.5.70 link#3 UHS 0 0 lo0
127.0.0.1 link#6 UH 0 2101 lo0
155.205.64.116/30 link#1 U 0 0 em0
155.205.64.118 link#1 UHS 0 0 lo0
192.168.54.0/25 link#2 U 17 579542 sk0
192.168.54.1 link#2 UHS 0 0 lo0
193.18.221.204/30 link#4 U 0 0 vr0
193.18.221.206 link#4 UHS 0 0 lo0

Когда я делаю

Код: Выделить всё

route delete 15.115.0.0
и

Код: Выделить всё

route delete 15.115.5.70
, и прописую

Код: Выделить всё

route add 15.115.0.0/16 155.205.64.117
то все начинает работать. Но в таком случае у меня ложится прокси, который висит на этом 15.115.5.70.
Думаю следует добавить FreeBSD 8 + PF+ IPFW. И правило RDP -

Код: Выделить всё

rdr on $ext2_if proto tcp from any to $ext2_addr port 9940 -> 192.168.1.59 port rdp
. Но дело не только в RDP а пинги тоже не доходят от клиентов.
Написал такое павило -

Код: Выделить всё

pass in quick route-to ($ext2_if $ext2_gw) from 15.115.0.0/16 to 155.205.64.118 keep state
Результат трассировки от клиента -
C:\Users\User>tracert 155.205.64.118

Трассировка маршрута к static.155-205-64-118.mytrinity.com.ua [155.205.64.118]
с максимальным числом прыжков 30:

1 3 ms 1 ms 3 ms awesome.mytrinity.com.ua [15.115.0.1]
2 2 ms 1 ms 1 ms static.155-205-64-117.mytrinity.com.ua [155.205.
64.117]
3 4 ms 5 ms 2 ms static.155-205-64-117.mytrinity.com.ua [155.205.
64.117]
4 * 17 ms 4 ms static.155-205-64-117.mytrinity.com.ua [155.205.
64.117]
5 24 ms 4 ms 4 ms static.155-205-64-117.mytrinity.com.ua 155.205.
64.117]
6 11 ms 10 ms 6 ms static.155-205-64-117.mytrinity.com.ua [155.205.
64.117]
7 14 ms 15 ms 15 ms static.155-205-64-117.mytrinity.com.ua [155.205.
64.117]
8 5 ms 4 ms 6 ms static.155-205-64-117.mytrinity.com.ua [155.205.
64.117]
9 11 ms 6 ms 4 ms static.155-205-64-117.mytrinity.com.ua [155.205.
64.117]

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Маршрутизация м/у двумя каналами

Непрочитанное сообщение skeletor » 2014-05-20 14:38:01

Вам надо правильно настроить PBR, что бы сервисы были доступны с обеих провайдеров.

NewJordan
проходил мимо
Сообщения: 3
Зарегистрирован: 2014-05-15 13:36:02

Re: Маршрутизация м/у двумя каналами

Непрочитанное сообщение NewJordan » 2014-05-21 9:21:36

А как настроить? У меня используется связка IPFW + PF. Я так понимаю в PF нужно писать правило.

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Маршрутизация м/у двумя каналами

Непрочитанное сообщение skeletor » 2014-05-21 10:00:57

Зачем 2 файервола? На ipfw это может быть сложнее, чем кажется. На pf - есть много готовых решений, в том числе и это http://argo-uln.blogspot.com/2008/02/pf ... -62-3.html

NewJordan
проходил мимо
Сообщения: 3
Зарегистрирован: 2014-05-15 13:36:02

Re: Маршрутизация м/у двумя каналами

Непрочитанное сообщение NewJordan » 2014-05-21 22:04:06

skeletor спасибо огромное!!!! То что нужно, настроил с помощью тегов.