Forum

Bildirimler
Hepsini Temizle

Dual Wan PBR

7 Yazılar
4 Üyeler
0 Likes
596 Görüntüleme
(@nkeremk)
Gönderiler: 23
Eminent Member
Konu başlatıcı
 

Merhaba,

Networkümüze entegre etmeye çalıştığım ssg140 da bazı yönlendirme problemleri yaşıyorum.

2 adet internet bağlantımız var. Biri ADSL - bu hat PPOE olarak ssg ye bağlı. Diğeri ise shdsl olarak  cisco üzerinden internete açılıyor. SSG ye tanıttığım kullanıcılar ve serverların olduğu zonelar yarattım. Bu zonelar vlan taglı sub interfacelere bağlı.

Amacım kullanıcılar internete çıkarken adsli kullansınlar ve serverların verdiği smtp,pop ve ftp gibi hizmetlerde Gdot üzerinden olsun.

Sitede ve diğer örneklerdeki gibi PBR, Match group vs. vs. hazırlıyıp bunları tekrar tekrar kontrol edip deneme yapmama rağmen bir türlü başarılı olamadım. PPOE olan adsl default route olarak çalışıyor ve aktifken tüm trafik bunun üzerinden gidiyor. Modemin kablosunu ssg üzerinden çektiğim vakit herşey diğer hatta geçiyor(diğer hattımı kullanabilmek için kendim bir statik route girdim)

Bu default routeu nasıl kaldırabilirim veya ne yapmam gerekir. Yardımcı olursanız çok sevinirim.

 

 

 
Gönderildi : 11/07/2010 21:28

(@muratguclu)
Gönderiler: 1164
Noble Member
 

Merhaba;

 

Farkl hatlar için route yazılması gerekir:

## create action groups and set next hop
ssg5(trust-vr)-> set action-group name toISP4MBit
ssg5(trust-vr)-> set action-group toISP4MBit next-hop 1.1.1.2 action-entry 1

ssg5(trust-vr)-> set action-group name toISP20MBit
ssg5(trust-vr)-> set action-group toISP20MBit next-hop 2.2.2.2 action-entry 1

  https://www.corelan.be:8866/index.php/2008/10/19/using-2-internet-links-with-juniper-screenos-firewalls-to-separate-traffic-and-apply-traffic-shaping/

Bu makaleden inceleyin.

 

 
Gönderildi : 12/07/2010 11:45

(@nkeremk)
Gönderiler: 23
Eminent Member
Konu başlatıcı
 

Teşekkürler cevabınız için fakat bu makaledeki adımları uygulamama rağmende bir sonuç alamadım.

 

 
Gönderildi : 12/07/2010 11:57

(@muratguclu)
Gönderiler: 1164
Noble Member
 

Konf. tarafında eminseniz ve default router lar hariç bir routing yazılmadıysa, ScreenOS ile alakalı bir sorun olabilir. Bazen bug olabiliyor.
Versiyonun release note larına bakıp bug olup olmadığını kontrol edebilirsiniz.

 
Gönderildi : 12/07/2010 11:59

(@nkeremk)
Gönderiler: 23
Eminent Member
Konu başlatıcı
 

ADSL modemimi bridge moddan normale çevirdim. Şuan her iki çıkışta aynı. Fakat pbr sorunum devam ediyor.

Artık pbrı basite indirdim, bir hosttan dan gelen trafik bir gatewaye, başka bir hosttan geleni diğer gatewaye şeklinde.

Action grupta next hop, gateway ve her ikisini birden ayarlamama rağmen başarılı olamadım. Fakat routing tablosuna gidip statik olarak gatewayleri yazdığımda  internete çıkabiliyor hostalar, ama bu seferde pbr çalışmıyor.

Pbr hazırlarken makaledekilerden başka dikkat edilmesi gereken birşey mi var acaba?

 
Gönderildi : 13/07/2010 13:10

(@Anonim)
Gönderiler: 0
 

biraz gecikmiş bir cevap aslında ama, policy binding yaparken, VR veya zone veya interface hangisine uygularsanız uygulayın, devamındaki policy name lerde asgariden "enable" edilmiş olması gerekiyor. kendi oluşturduğunuz policy i seçmiş olmanız zorunlu değil.

 
Gönderildi : 05/02/2011 16:11

(@Anonim)
Gönderiler: 0
 

    Selamlar ;

 Source Base  Routing i  kullanabilirsiniz kullanım  ile  ilgili  olarak detayları   LİNK teki  Routing PDF inden görebilirsiniz  genel  kullanım ile  ilgili de  aşağıdaki  linkteki  resimden  faydalanabilirsiniz.

 

 

 

 

 

ADSL modemimi bridge moddan normale çevirdim. Şuan her iki çıkışta aynı. Fakat pbr sorunum devam ediyor.

Artık pbrı basite indirdim, bir hosttan dan gelen trafik bir gatewaye, başka bir hosttan geleni diğer gatewaye şeklinde.

Action grupta next hop, gateway ve her ikisini birden ayarlamama rağmen başarılı olamadım. Fakat routing tablosuna gidip statik olarak gatewayleri yazdığımda  internete çıkabiliyor hostalar, ama bu seferde pbr çalışmıyor.

Pbr hazırlarken makaledekilerden başka dikkat edilmesi gereken birşey mi var acaba?

 
Gönderildi : 08/02/2011 16:18

Paylaş: