URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 16924
[ Назад ]

Исходное сообщение
"разделение ресурсов между провайдерами."

Отправлено fixed77 , 13-Авг-08 16:00 
Всех приветствую.
Проблема такая. Имею несколько провов. Dialer1 и Dialer2. подключаю через pppoe.
на циске висит nat и все  сваливает в Dialer1. но Некоторые ресурсы не доступны через Dialer1, но доступны через Dialer2.
как правильно прописать route-map чтобы на некоторые ресурсы трафик уходил через Dialer2

пробовал так (в данном примере пакеты на 195.161.112.6 должны идти через Dia2)


int fa0
...
nat inside
ip policy route-map nat

access-list 100 p tcp any host 195.161.112.6

route-map nat perm 10
match ip add 100
set int Dial 2

route-map nat perm 20
set int Dial 1

по логике вроде должно работать. что не так? подскажите.


Содержание

Сообщения в этом обсуждении
"разделение ресурсов между провайдерами."
Отправлено sh_ , 13-Авг-08 16:13 
А натится то тоже в адрес интерфейса Dialer2?

"разделение ресурсов между провайдерами."
Отправлено fixed77 , 13-Авг-08 16:37 
>А натится то тоже в адрес интерфейса Dialer2?

int dialer 1
nat outside

int dialer 2
nat outside


"разделение ресурсов между провайдерами."
Отправлено fixed77 , 14-Авг-08 11:51 
>А натится то тоже в адрес интерфейса Dialer2?

сейчас настроено так:

   78 : interface FastEthernet0
   79 :  ip address 192.168.0.200 255.255.255.0 secondary
   80 :  ip address 192.168.10.200 255.255.255.0
   81 :  ip nat inside
   82 :  ip tcp adjust-mss 1452
   83 :  speed auto
   84 :  full-duplex
   85 :  pppoe enable
   86 :  pppoe-client dial-pool-number 3
   87 :  pppoe-client dial-pool-number 2
   88 :  pppoe-client dial-pool-number 1
   89 :  no cdp enable
   90 : !

   99 : interface Dialer1
  100 :  bandwidth 512
  101 :  ip address negotiated
  102 :  ip mtu 1492
  103 :  ip nat outside
  104 :  encapsulation ppp
  105 :  dialer pool 1
  106 :  dialer idle-timeout 0
  107 :  dialer persistent
  108 :  dialer-group 1
  109 :  no cdp enable
  110 :  ppp authentication pap chap callin
  111 :  ppp chap hostname
  112 :  ppp chap password
  113 :  ppp pap sent-username  password
  
  115 : !
  116 : interface Dialer2
  117 :  ip address negotiated
  118 :  ip mtu 1492
  119 :  ip nat outside
  120 :  encapsulation ppp
  121 :  dialer pool 2
  122 :  dialer idle-timeout 0
  123 :  dialer persistent
  124 :  dialer-group 2
  125 :  no cdp enable
  126 :  ppp authentication pap chap callin
  127 :  ppp chap hostname
  128 :  ppp chap password
  129 :  ppp pap sent-username password
  130 : !

  150 : ip nat inside source list 1 interface Dialer1 overload
  151 : ip nat inside source list 2 interface Dialer2 overload

  161 : ip route 0.0.0.0 0.0.0.0 Dialer1
  162 : ip route 10.10.14.230 255.255.255.255 Dialer2
  163 : ip route 10.20.6.148 255.255.255.255 Dialer2

  179 : access-list 1 permit 192.168.10.0 0.0.0.255
  180 : access-list 2 permit 192.168.0.0 0.0.0.255

т.е. чтобы работало с компа, прописываю в ос
route add 10.10.14.230 192.168.0.200
route add 10.20.6.148 192.168.0.200

все остальное идет на 192.168.10.200

но с 2-мя интерфейсами и прописыванием маршрутов крайне неудобно. на всех компьютерах приходиться прописывать.

хотелось бы чтобы был один шлюз 192.168.10.200 и кошка сама разруливала трафик.