Помогите настроить статические маршруты...

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 3
Зарегистрирован: 19 янв 2005, 17:45

Сообщение d_jack » 19 янв 2005, 18:17

Ребят у меня проблемка небольшая. Помогите разобраться плиз...

Сеть. Роутер под Win_AdServer на WinRoute 5.10
На роутере 4-е интерфейса (Ethernet): 2-а внешних (инет от двух разных провайдеров), третий инт. смотрит в локалку, последний что-то вроде DMZ концом в отдельный хаб...под свою кухню, в подробности не вдавался(это было сделано до меня).
Итак, в сети есть сервант к которому подсоединяются клиенты извне по первому провайдеру при помощи клиентских программ (в программах просто указан айпишник и порт для соединения, всё просто). Так вот, подрубили второго прова (на случай если первый отвалится, то соединяться клиенты могут по айпишнику уже этого прова).
При тестах, обнаружили проблему. Соединение с серваком происходит как то не стабильно, то есть то нет. Видимо пакеты пришедшие со второго прова обрабатываются, а сервер пытается их вернуть обратно через 1-го прова(1-й интерфейс).. :huh: Я вот и думаю что дело в статических маршрутах, но к сожалению не знаю ...как :blink:

Помогите! :(

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 20 янв 2005, 10:47

d_jack
ИМХО у тебя получилось на шлюзе 2 маршрута по умолчанию, одновременно работающих что есть не совсем правильно, более правильным будет вариант когда соединение со вторым провайдером будет подключаться только в случае обрыва (отключения падения) первого соединения, так называемый резервный канал.
Или попробуй настроить метрики подключений резервное подключение должно иметь большую метрику.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 3
Зарегистрирован: 19 янв 2005, 17:45

Сообщение d_jack » 20 янв 2005, 11:29

Дело как раз в том что резервирование - это второстепенная задача.
Нужно сделать так, чтобы по двум айпишникам в два канала извне устанавливались соединения с серваком.
Тут вот какая трабла. Соединения периодически устанавливаются и по 1-му и по 2-му каналам (но как то странно...иногда пускает иногда нет :huh: ).
Обрисовывается ситуация, что пакеты пришедшие извне по 2-му провайдеру....сервер ОБРАТНО НАПРАВЛЯЕТ ИХ НА 1-Й....вот и получается эта нестабильность.
А резервирование подхватывает WinRoute с дублем настроек для первого провайдера.
Может нужно как то жёстко связать интерфейсы?


-------------------------------------------
говорил мне дед: "учи маршрутизацию..!" :blink:

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 20 янв 2005, 11:34

d_jack
Цитата
Может нужно как то жёстко связать интерфейсы?
[/quote]

Разных провайдеров нет, маршруты то разные это же не связка 2 интерфейсов в локальную сеть для балансировки нагрузки.
Цитата
говорил мне дед: "учи маршрутизацию..!"
[/quote]

Учится никогда не поздно ;) RFC 1104. Маршрутизация на основе правил
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 3
Зарегистрирован: 19 янв 2005, 17:45

Сообщение d_jack » 21 янв 2005, 13:10

Ну а всё таки подскажи как эту проблемку можно решить?
у меня просто второй провайдер получается не подключен....а бабки платим

Мне говорили что статическими маршрутами можно это сделать. Но к сожалению не знаю как это сделать.
Подскажи если есть идеи?

:unsure:

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 21 янв 2005, 14:25

а теперь подумай:
к серверу ходят по ip какого прова?
правильно, первого.
значит и пакеты должны уходить тоже через него.

иначе может быть очень интересно. пакет ушел через один интерфей, файервол сделал дырку для ответных пакетов, а они вдруг возвращаются через другой интерфейс, а там про них не знают и спокойно откидывают.

или так. многие провайдеры блокируют входящие пакеты с адресом источника внутренней сети. а пакет ушедший через 2а прова с адресом 1го прова имеет все шансы быть убитым на границе сети 1го прова. такая ошибка может случится если клиент который коннектится к вашему серваку живет у того же провайдера. и отмазка "у всех работает только у вас нет" не катит, ибо это ваша ошибка дизайна сети.

1. дефолтный маршрут должен указывать на 1го прова

2. для каждого внешнего интерфейса надо настраивать трансляцию в родные ip провайдера.

3. сервер публиковать под двумя ip

4.клиентов пускать не по ip по имени

5.в DNS прописать два ip на одно имя, будут выдаваться по-очереди, хоть какая-то балансировка нагрузки.

6. клиентов можно завернуть через второго прова через политику
Trust me - i know what i’m doing © Sledge Hummer

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 46