Страница 1 из 1

Маршрутизация м/у двумя каналами

Добавлено: 2014-05-15 13:39:08
NewJordan
Добрый день! У меня подключение к интернету по след. схеме - http://yadi.sk/d/p-2tQ97JQH76c
Проблема в следующем - пользователи, которые дома подключены к этому же провайдеру и имеют адрес 15.115.х.х, не могут подключиться к удаленному рабочему столу. Со всех остальныйх айпиадресов и провайдеров все работает.
netstat -rn
Routing tables

Internet:
Destination Gateway Flags Refs Use Netif Expire
default 178.209.64.117 UGS 220 701642 em0
15.115.0.0/16 link#3 U 0 95 re0
15.115.5.70 link#3 UHS 0 0 lo0
127.0.0.1 link#6 UH 0 2101 lo0
155.205.64.116/30 link#1 U 0 0 em0
155.205.64.118 link#1 UHS 0 0 lo0
192.168.54.0/25 link#2 U 17 579542 sk0
192.168.54.1 link#2 UHS 0 0 lo0
193.18.221.204/30 link#4 U 0 0 vr0
193.18.221.206 link#4 UHS 0 0 lo0

Когда я делаю

Код: Выделить всё

route delete 15.115.0.0
и

Код: Выделить всё

route delete 15.115.5.70
, и прописую

Код: Выделить всё

route add 15.115.0.0/16 155.205.64.117
то все начинает работать. Но в таком случае у меня ложится прокси, который висит на этом 15.115.5.70.
Думаю следует добавить FreeBSD 8 + PF+ IPFW. И правило RDP -

Код: Выделить всё

rdr on $ext2_if proto tcp from any to $ext2_addr port 9940 -> 192.168.1.59 port rdp
. Но дело не только в RDP а пинги тоже не доходят от клиентов.
Написал такое павило -

Код: Выделить всё

pass in quick route-to ($ext2_if $ext2_gw) from 15.115.0.0/16 to 155.205.64.118 keep state
Результат трассировки от клиента -
C:\Users\User>tracert 155.205.64.118

Трассировка маршрута к static.155-205-64-118.mytrinity.com.ua [155.205.64.118]
с максимальным числом прыжков 30:

1 3 ms 1 ms 3 ms awesome.mytrinity.com.ua [15.115.0.1]
2 2 ms 1 ms 1 ms static.155-205-64-117.mytrinity.com.ua [155.205.
64.117]
3 4 ms 5 ms 2 ms static.155-205-64-117.mytrinity.com.ua [155.205.
64.117]
4 * 17 ms 4 ms static.155-205-64-117.mytrinity.com.ua [155.205.
64.117]
5 24 ms 4 ms 4 ms static.155-205-64-117.mytrinity.com.ua 155.205.
64.117]
6 11 ms 10 ms 6 ms static.155-205-64-117.mytrinity.com.ua [155.205.
64.117]
7 14 ms 15 ms 15 ms static.155-205-64-117.mytrinity.com.ua [155.205.
64.117]
8 5 ms 4 ms 6 ms static.155-205-64-117.mytrinity.com.ua [155.205.
64.117]
9 11 ms 6 ms 4 ms static.155-205-64-117.mytrinity.com.ua [155.205.
64.117]

Re: Маршрутизация м/у двумя каналами

Добавлено: 2014-05-20 14:38:01
skeletor
Вам надо правильно настроить PBR, что бы сервисы были доступны с обеих провайдеров.

Re: Маршрутизация м/у двумя каналами

Добавлено: 2014-05-21 9:21:36
NewJordan
А как настроить? У меня используется связка IPFW + PF. Я так понимаю в PF нужно писать правило.

Re: Маршрутизация м/у двумя каналами

Добавлено: 2014-05-21 10:00:57
skeletor
Зачем 2 файервола? На ipfw это может быть сложнее, чем кажется. На pf - есть много готовых решений, в том числе и это http://argo-uln.blogspot.com/2008/02/pf ... -62-3.html

Re: Маршрутизация м/у двумя каналами

Добавлено: 2014-05-21 22:04:06
NewJordan
skeletor спасибо огромное!!!! То что нужно, настроил с помощью тегов.