172 похожих чатов

Есть 2 провайдера. Интерфейс второго вынесен в routing-instances: set routing-instances beeline-route

instance-type virtual-router
set routing-instances beeline-route interface fe-0/0/7.0
set routing-instances beeline-route routing-options static route 0.0.0.0/0 next-hop 194.186.51.37

Создана rib-group:
set routing-options interface-routes rib-group inet beeline-route
set routing-options rib-groups beeline-route import-rib inet.0
set routing-options rib-groups beeline-route import-rib beeline-route.inet.0


Создано правило для направления части подсетей через другого провайдера:
set firewall filter route_b term route_b_1 from source-address 192.168.120.0/24
set firewall filter route_b term route_b_1 from source-address 192.168.101.0/24
set firewall filter route_b term route_b_1 then routing-instance beeline-route
set firewall filter route_b term other then accept

На внутреннем влане джунипера повешен данный фильтр:
set interfaces vlan unit 0 family inet filter input route_bset interfaces vlan unit 0 family inet filter input route_b

При применении фильтра интернета из прописанных в нем сетей нет совсем. пинги во внешку....

Что я упустил при конфигурации? Что нужно поправить?

6 ответов

18 просмотров

NAT на этой же железке?

Поправить что? А получить то нужно что?

а что с ответными пакетами? проверь таблицу маршрутизации данного инстанса. проверь обратный маршрут из внешки до этих подсетей.

Anton Danilov
NAT на этой же железке?

Затем дописал: set security nat source rule-set trust-to-beeline from zone trust set security nat source rule-set trust-to-beeline to zone beeline-zone set security nat source rule-set trust-to-beeline rule beeline_nat_rule match source-address 0.0.0.0/0 set security nat source rule-set trust-to-beeline rule beeline_nat_rule then source-nat interface

sexxst
Поправить что? А получить то нужно что?

Некоторые подсети ходят через второго провайдера, остальные через первого

Anton Danilov
а что с ответными пакетами? проверь таблицу маршру...

Таблица маршритизации для инстанса beeline-route.inet.0: 8 destinations, 8 routes (7 active, 0 holddown, 1 hidden) + = Active Route, - = Last Active, * = Both 0.0.0.0/0 *[Static/5] 1d 19:24:21 > to <gw_isp2> via fe-0/0/7.0 <сеть первого провайдера> *[Direct/0] 17:51:08 > via ge-0/0/0.0 <ip первого провайдера> *[Local/0] 17:51:08 Local via ge-0/0/0.0 <локальная сеть> *[Direct/0] 3d 19:05:47 > via vlan.0 <ip внутренний джунипера> *[Local/0] 3d 19:05:47 Local via vlan.0 <сеть второго провайдера> *[Direct/0] 1d 19:24:21 > via fe-0/0/7.0 <ip второго провайдера> *[Local/0] 3d 19:06:00 Local via fe-0/0/7.0

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта