<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: policy-routing для трафика маршрутизатора</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23832.html</link>
    <description>Дано:&lt;br&gt;&lt;br&gt;маршрутизатор Cisco 2801&lt;br&gt;2 wan (1 lan)&lt;br&gt;&lt;br&gt;1й wan  - смотрит в сеть Большого провайдера, там маршрут по умолчанию 0/0, через него же подключается бОльшая часть внешних клиентов&lt;br&gt;&lt;br&gt;2й wan - смотрит в сеть Малого провайдера, ч/з него прописаны статические маршруты до нескольких внешних стат. адресов&lt;br&gt;&lt;br&gt;                        &lt;br&gt;Б-internet 0/0 - МСЭ -  /1       &#092;&lt;br&gt;                                     &amp;#124; Router &amp;#124; -- lan&lt;br&gt;М-internet x/x - МСЭ -  &#092;2       /&lt;br&gt;&lt;br&gt;&lt;br&gt;Надо:&lt;br&gt;подключиться к маршрутизатору ч/з 2й wan (из сети Малого пров-ра) с динамического адреса про протоколу VPN (конкретный протокол пока не принципиален, но наиболее вероятны Виндовые клиенты, т.е. РРТР). &lt;br&gt;Получается, что дефолтный маршрут - это один интерфейс, а организовать надо подключение с динамического адреса ч/з другой интерфейс.&lt;br&gt;&lt;br&gt;Маршрутизацию по адресу клиента использовать нельзя (зная, например, подсети Малого пров-ра) (т.к. есть клиенты, которые из сети того же провайдера ходят ч/з 1й wan по основному маршруту)&lt;br&gt;Через этот</description>

<item>
    <title>policy-routing для трафика маршрутизатора (Sergey Bogdanov)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23832.html#5</link>
    <pubDate>Thu, 31 May 2012 06:40:07 GMT</pubDate>
    <description>&amp;gt; local policy не работает при шифровании &lt;br&gt;&lt;br&gt;ага... а если в свойствах шифрования в команде &lt;br&gt;ppp encrypt mppe auto &lt;br&gt;вместо auto поставить none это тоже будет шифрование?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>policy-routing для трафика маршрутизатора (Sergey Bogdanov)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23832.html#4</link>
    <pubDate>Thu, 31 May 2012 06:37:27 GMT</pubDate>
    <description>&amp;gt; ip local policy route-map BLABLABLA &lt;br&gt;&amp;gt; должно помочь...&lt;br&gt;&lt;br&gt;Ок, спасибо, кажись оно самое. Хотел бы уточнить: если я делаю acl, то в нем надо отлавливать лишь РРТР или еще что?&lt;br&gt;</description>
</item>

<item>
    <title>policy-routing для трафика маршрутизатора (Gromophon)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23832.html#3</link>
    <pubDate>Thu, 31 May 2012 01:34:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; с динамического адреса ч/з другой интерфейс.&lt;br&gt;&amp;gt; Маршрутизацию по адресу клиента использовать нельзя (зная, например, подсети Малого пров-ра) &lt;br&gt;&amp;gt; (т.к. есть клиенты, которые из сети того же провайдера ходят ч/з &lt;br&gt;&amp;gt; 1й wan по основному маршруту) &lt;br&gt;&amp;gt; Через этот машрутизатор уже ходят транзитом РРТР пакеты.&lt;br&gt;&amp;gt; На мой взгляд, из признаков, по которым можно определить next hop для &lt;br&gt;&amp;gt; ответного VPN пакета, можно использовать только РРТР и тот факт, что &lt;br&gt;&amp;gt; ответный пакет формирует сам маршрутизатор.&lt;br&gt;&amp;gt; Допустим, РРТР пакет, адресованный маршрутизатору, прилетает ч/з 2й WAN на ip=loopback1. &lt;br&gt;&amp;gt; Как его отправить обратно в ту же сторону (в сторону нужного шлюза)? &lt;br&gt;&lt;br&gt;vrf вам в помощь, если умрет интерфейс через который настроен дефолтный маршрут, работать ничего не будет, а два дефолтных маршрута через разные интерфейсы не работает одновременно, local policy не работает при шифровании&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>policy-routing для трафика маршрутизатора (KostyaK)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23832.html#2</link>
    <pubDate>Wed, 30 May 2012 21:53:53 GMT</pubDate>
    <description>ip local policy route-map BLABLABLA&lt;br&gt;&lt;br&gt;должно помочь...&lt;br&gt;</description>
</item>

<item>
    <title>policy-routing для трафика маршрутизатора (AlexDv)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/23832.html#1</link>
    <pubDate>Wed, 30 May 2012 13:45:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; с динамического адреса ч/з другой интерфейс.&lt;br&gt;&amp;gt; Маршрутизацию по адресу клиента использовать нельзя (зная, например, подсети Малого пров-ра) &lt;br&gt;&amp;gt; (т.к. есть клиенты, которые из сети того же провайдера ходят ч/з &lt;br&gt;&amp;gt; 1й wan по основному маршруту) &lt;br&gt;&amp;gt; Через этот машрутизатор уже ходят транзитом РРТР пакеты.&lt;br&gt;&amp;gt; На мой взгляд, из признаков, по которым можно определить next hop для &lt;br&gt;&amp;gt; ответного VPN пакета, можно использовать только РРТР и тот факт, что &lt;br&gt;&amp;gt; ответный пакет формирует сам маршрутизатор.&lt;br&gt;&amp;gt; Допустим, РРТР пакет, адресованный маршрутизатору, прилетает ч/з 2й WAN на ip=loopback1. &lt;br&gt;&amp;gt; Как его отправить обратно в ту же сторону (в сторону нужного шлюза)? &lt;br&gt;&lt;br&gt;А ничего делать не надо. У меня схема похожая, PPTP работает через любой интерфейс.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
