Jump to content
  • 16

MultiWAN policy routing в NDMS 2.12+.


Le ecureuil

Question

Recommended Posts

  • 0

может кто подскажет, наверное это близко к обсуждаемой теме)

если к основному интернет соединению, добавляю ещё одно - резервное, например, wisp, можно ли как-то в стандартных средствах ограничить работу устройств через резервное соединение, чтобы пре переключении на резервное, работал только зарегистрированный desktop_pc2, а остальные устройтва нет? соответственны при основном, работали все устройства.

Link to comment
Share on other sites

  • 0
45 минут назад, Avaritia сказал:

может кто подскажет, наверное это близко к обсуждаемой теме)

если к основному интернет соединению, добавляю ещё одно - резервное, например, wisp, можно ли как-то в стандартных средствах ограничить работу устройств через резервное соединение, чтобы пре переключении на резервное, работал только зарегистрированный desktop_pc2, а остальные устройтва нет? соответственны при основном, работали все устройства.

Сделать политику только с основным интерфесом и переключить всех клиентов кроме desktop_pc2 на эту политику

Link to comment
Share on other sites

  • 0
5 минут назад, r13 сказал:

Сделать политику только с основным интерфесом и переключить всех клиентов кроме desktop_pc2 на эту политику

а desktop_pc2 будет работать через основной интерфейс? самая идея в том, что например, домашняя сеть desktop_pc1, desktop_pc2, desktop_pc3 все они подключаются к основному интернет соединению pppoe1, когда то пропадает включается резеврное wisp, через которое может работать только desktop_pc2. само. автоматически.

Link to comment
Share on other sites

  • 0
46 минут назад, Avaritia сказал:

а desktop_pc2 будет работать через основной интерфейс? самая идея в том, что например, домашняя сеть desktop_pc1, desktop_pc2, desktop_pc3 все они подключаются к основному интернет соединению pppoe1, когда то пропадает включается резеврное wisp, через которое может работать только desktop_pc2. само. автоматически.

Да, будет работать. Политиками вы определяете доступные для клиентов интерфейсы

Link to comment
Share on other sites

  • 0

И всё равно я вас не понимаю. Можно по шагам?

Т.е. в политиках доступа в интернет, я создал отдельное новое Резервное, где поставил галочку только на WISP.

image.png.7cb24e8636ed00ac1e40d0beb9c7793b.png

Но в применении политики, я не могу добавить т.к. там могу двигать iPhone только или в Политику по умолчанию или в Резервное или в Без интернета, если передвигаю в резервное, то он сразу работает через WISP, а не через Основное. 

image.png.bf93d31de418d3f1a48cfd6374e63814.png

Link to comment
Share on other sites

  • 0

Логика обратная

Поэтому в политике которая названа "Резервная" оставляем только PPPoE

Всех клиентов и сегменты которым запрещено использовать Wisp перетаскиваем в эту политику "Резервная"

  • Thanks 1
Link to comment
Share on other sites

  • 0

Подскажите пожалуйста, есть два прова (основной и резервный) подключенных к кинетику, второй пров является резервным для основного VLAN, и так же помещен в отдельную политику (Policy0), чтобы через него ходили в инет клиенты из другого VLAN. И есть интерфейс Wireguard, к которому подключаются удаленные VPN пользователи. Задача - клиенты заходящие через Wireguard должны nat-итися во второго прова.

Настроена политика Policy0

ip policy Policy0
    permit global GigabitEthernet0/Vlan7
    no permit global ISP

Для interface Wireguard1 сделал security-level private

Сделал ip nat Wireguard1

Но не могу сделать ip hotspot policy Wireguard1 Policy0, чтобы завернуть трафик из Wireguard1 во второго прова, в списке доступных интерфейсов его просто нет. В результате все клиенты wireguard идут через основного прова.

Подскажите как быть?

Edited by firerat
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...