Size: a a a

2020 August 25

АП

Александр Пожидаев... in Continent
Dennis Chikin
допустим, белый 46.46.46.46/24 шлюз 46.46.46.1, внутренний 192.168.0.2, шлюз 192.168.0.1, пишем на ЦУС для внешнего порта КШ  оба адреса вот в таком виде. Все вроде работает, но как-то некрасиво смотрится. Мы вообще правильно делаем, или нет?
А зачем дефолт на через 192.168.0.1 ? Там L3 и явно ограниченная адресация, не проще конкретные маршруты прописать?
Если нужно именно два шлюза на железке, то стоит смотреть в сторону Multi-wan
источник

DC

Dennis Chikin in Continent
192.168.0.1 - это роутер с белым ip. На котором надо не только КШ.
источник

DC

Dennis Chikin in Continent
А с двумя шлюзами - это когда есть еще отдельно шнурок, где, скажем, 10.0.0.1 шлюз, и вот как раз там ходить на всех, кто не 46.0.0.0. Или наоборот. Через 10.0.0.1 ходим на всех, кто 10.0.0.0, через 46.46.46.1 - на остальных. И хотелось бы, чтобы они были взаимозаменяемы. Я знаю, как это все сделать через ipfw на fib, но туда доступа нет.
источник

АП

Александр Пожидаев... in Continent
Получается так
Через 46.46.46.1 доступен интернет
Через 10.0.0.1 прописаны все приватные сети

Если что-то пошло не так с 46.46.46.1, нужно переписать дефолт на 10.0.0.1 так как интернет там тоже есть.

Правильно?
источник

DC

Dennis Chikin in Continent
Не все точки доступны через vpn. Но на них есть инет. И наоборот - есть vpn, но нет инеты.. А где-то - и то, и другое. Там, где есть инет - он есть собственно потому, что КШ - не единственная железка, а одна из. Но по идее отовсюду ходят в некий центр плюс часть подразделений еще что-то делают между собой.
источник

DC

Dennis Chikin in Continent
Такой вот "блин" звездчатый по топологии получается. Ну и да, скорости везде разные, и инет может быть, допустим, 10 мегабит или даже и все 100, а vpn - 1. Или наоборот.
источник

АП

Александр Пожидаев... in Continent
Это уже дополнительные условия, изначально вопрос стоял только про резервирование=)
Выбор КШ через какой канал строить vpn - это отдельный вопрос.
источник

DC

Dennis Chikin in Continent
Тут несколько вопросов сразу. "и то, и другое, и можно без хлеба".
источник

DC

Dennis Chikin in Continent
Вообще вот лично меня со своей маленькой голубятни прежде всего интересует КШ192.168.0.2->192.168.0.1роутер с натом46.46.46.46(белый)->46.46.46.1провайдер. Должно ходить и к тем, кто с инетом белым, и к тем, у кого впн.
источник

DC

Dennis Chikin in Continent
Мы правильно делаем, что на внешний интерфейс оба пишем?
источник

АП

Александр Пожидаев... in Continent
Так?
источник

DC

Dennis Chikin in Continent
Нет, vpn "где-то там". у меня только инет.
источник

АП

Александр Пожидаев... in Continent
Dennis Chikin
Нет, vpn "где-то там". у меня только инет.
Просто так?
источник

DC

Dennis Chikin in Continent
Да, Мой случай.
источник

АП

Александр Пожидаев... in Continent
Ну на континенте шлюз 192.168.0.1
на роутере шлюз 46.46.46.1
и все
источник

DC

Dennis Chikin in Continent
В ЦУС интерфейсу КШ оба адреса прописываем? Если какой-то один, то либо КШ теряет связь, либо ЦУС перестает видеть КШ.
источник

DC

Dennis Chikin in Continent
А дефолтный роутинг этому моему КШ через 192.168.0.1, так?
источник

АП

Александр Пожидаев... in Continent
например такой вариант
источник

АП

Александр Пожидаев... in Continent
или цус не на этой площадке?
источник

DC

Dennis Chikin in Continent
ЦУС тоже "где-то там". В центре "блина".
источник