К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

А не подскажете, как проще?

Гость
0 - 25.01.2013 - 14:22
Дано:
Два диапазона IP WAN 1.1.1.0/27 и 2.2.2.0/28 от разных провайдеров.
В первой сети есть серверы HTTP, XMPP, SMTP... допустим 1.1.1.3 и 1.1.1.4
Вторая сеть резервная. Обе WAN сети заходят в Netgear с балансированием
и резервированием, допустим, WAN у него 1.1.1.2 и 2.2.2.2, LAN 10.0.0.1.
Netgear является шлюзом для win server 2008r2 с Trafffic Inspector, VPN и очень хитрым HTTPS (специальная прога) с интерфейсами 10.0.0.2 и 192.168.0.1, к примеру. На 192.168.. раздается инет в локалку.
Сейчас маршрут к SMTP из локалки выглядит так:
192.168.0.1
10.0.0.2
10.0.0.1
1.1.1.2
1.1.1.3
Когда провайдер 1.1.1.0/27 падает, Netgear блокирует его интерфейс 1.1.1.2 и из локалки доступа на серверы в этой сети нет. Как проще сделать так, чтобы маршрутила сеть 1.1.1.0/27 винда? Еще один интерфейс в нее поставить - не проблема, но при его поднятии, перестает работать VPN.



Гость
1 - 25.01.2013 - 18:12
А зачем нужен и нетгир и ТИ? Жесть
Гость
2 - 25.01.2013 - 18:16
Sages - согласен, зачем ?
Автор, изначально схема построена неправильно. Рекомендую к прочтению технологии как DMZ
Гость
3 - 25.01.2013 - 19:00
Цитата:
Сообщение от Sages Посмотреть сообщение
А зачем нужен и нетгир и ТИ? Жесть
Нетгир стоит, пока BGP не поднимем, так уж случилось.
Гость
4 - 25.01.2013 - 19:02
люди, которые поднимают BGP, ТИ в здравом уме использовать не будут :)
Гость
5 - 25.01.2013 - 19:05
Цитата:
Сообщение от petrovichr Посмотреть сообщение
Sages - Рекомендую к прочтению технологии как DMZ
DMZ вкуда, простите? Если в нетгире, то он интерфейс и с DMZ рубит нафих. Если на винде его разруливать... вот про это я и спросил, каким-то чудом VPN перестает работать при включении третьего интерфейса на сервера.
Гость
6 - 25.01.2013 - 19:07
каким-то чудом VPN перестает работать при включении третьего интерфейса на сервера.
люди, которые поднимают BGP, не должны удивляться таким явлениям
Гость
7 - 25.01.2013 - 19:12
Цитата:
Сообщение от Sages Посмотреть сообщение
люди, которые поднимают BGP, ТИ в здравом уме использовать не будут :)
Отчего же? У ТИ шикарный антиспам гейт и вменяемый шейпер с удобоваримым интерфейсом настройки и управления. Впрочем, не усматриваю связи, между последней милей и провайдерскими фишками. Схема сейчас такая и новые устройства не планируются. Оно и так работает отлично, кроме "правильного" резервирования нетгира.
Гость
8 - 25.01.2013 - 19:13
Цитата:
Сообщение от gloomymen Посмотреть сообщение
каким-то чудом VPN перестает работать при включении третьего интерфейса на сервера. люди, которые поднимают BGP, не должны удивляться таким явлениям
Вам в отдел кадров с этим, а по теме конкретно не? ))
Гость
9 - 25.01.2013 - 19:17
Вам в отдел кадров с этим, а по теме конкретно не? ))
а вам с такими вопросами в гимназию, пугать наставников словом BGP
устал я уже от вас, от беспросветной дремучести ситивиков
Гость
10 - 25.01.2013 - 19:18
Цитата:
Сообщение от gloomymen Посмотреть сообщение
Вам в отдел кадров с этим, а по теме конкретно не? )) а вам с такими вопросами в гимназию, пугать наставников словом BGP устал я уже от вас, от беспросветной дремучести ситивиков
Всего доброго)
Гость
11 - 25.01.2013 - 19:18
ждем сергиуса с его любимой картинкой facepalm
Гость
12 - 25.01.2013 - 19:20
10-Старый Седой Лис > в случае с чудом VPN, route print вам поможет
только у него нет ключа /BGP
Гость
13 - 25.01.2013 - 19:22
Цитата:
Сообщение от gloomymen Посмотреть сообщение
10-Старый Седой Лис > в случае с чудом VPN, route print вам поможет только у него нет ключа /BGP
И что я там увижу? он не перестает отвечать, он перестает работать.
Гость
14 - 25.01.2013 - 19:26
похоже грядет вторая серия вчерашней беседы с домру
13-Старый Седой Лис > Вы там увидите маршруты, но не курс евро
Гость
15 - 25.01.2013 - 19:33
Пойду, пожалуй, в гугл, всем спасибо )))
Гость
16 - 25.01.2013 - 20:17
11-Sages > ждем сергиуса с его любимой картинкой facepalm
вряд ли дождетесь, у брездайна траур - меня из бани выпустили
Гость
17 - 25.01.2013 - 20:19
упс, очепятка, "брездайна" = "брехлайна"
Гость
18 - 25.01.2013 - 22:51
Проблема решена одним чекбоксом в винде)
Ещё раз спасибо суперспециалистам-учителям)
Закрыто.
Гость
19 - 25.01.2013 - 22:57
Я просто оставлю это здесь
Гость
20 - 25.01.2013 - 23:06
Проблема решена одним чекбоксом в винде)
отож! чекбоксы в винде - главный инструментприй ситивиков, да
19-Sages > негоже у брехлайна хлеб отбирать


К списку вопросов






Copyright ©, Все права защищены