172 похожих чатов

Есть 2 провайдера. Интерфейс второго вынесен в routing-instances: set routing-instances beeline-route

instance-type virtual-router
set routing-instances beeline-route interface fe-0/0/7.0
set routing-instances beeline-route routing-options static route 0.0.0.0/0 next-hop 194.186.51.37

Создана rib-group:
set routing-options interface-routes rib-group inet beeline-route
set routing-options rib-groups beeline-route import-rib inet.0
set routing-options rib-groups beeline-route import-rib beeline-route.inet.0


Создано правило для направления части подсетей через другого провайдера:
set firewall filter route_b term route_b_1 from source-address 192.168.120.0/24
set firewall filter route_b term route_b_1 from source-address 192.168.101.0/24
set firewall filter route_b term route_b_1 then routing-instance beeline-route
set firewall filter route_b term other then accept

На внутреннем влане джунипера повешен данный фильтр:
set interfaces vlan unit 0 family inet filter input route_bset interfaces vlan unit 0 family inet filter input route_b

При применении фильтра интернета из прописанных в нем сетей нет совсем. пинги во внешку....

Что я упустил при конфигурации? Что нужно поправить?

6 ответов

14 просмотров

NAT на этой же железке?

Поправить что? А получить то нужно что?

а что с ответными пакетами? проверь таблицу маршрутизации данного инстанса. проверь обратный маршрут из внешки до этих подсетей.

Anton Danilov
NAT на этой же железке?

Затем дописал: set security nat source rule-set trust-to-beeline from zone trust set security nat source rule-set trust-to-beeline to zone beeline-zone set security nat source rule-set trust-to-beeline rule beeline_nat_rule match source-address 0.0.0.0/0 set security nat source rule-set trust-to-beeline rule beeline_nat_rule then source-nat interface

sexxst
Поправить что? А получить то нужно что?

Некоторые подсети ходят через второго провайдера, остальные через первого

Anton Danilov
а что с ответными пакетами? проверь таблицу маршру...

Таблица маршритизации для инстанса beeline-route.inet.0: 8 destinations, 8 routes (7 active, 0 holddown, 1 hidden) + = Active Route, - = Last Active, * = Both 0.0.0.0/0 *[Static/5] 1d 19:24:21 > to <gw_isp2> via fe-0/0/7.0 <сеть первого провайдера> *[Direct/0] 17:51:08 > via ge-0/0/0.0 <ip первого провайдера> *[Local/0] 17:51:08 Local via ge-0/0/0.0 <локальная сеть> *[Direct/0] 3d 19:05:47 > via vlan.0 <ip внутренний джунипера> *[Local/0] 3d 19:05:47 Local via vlan.0 <сеть второго провайдера> *[Direct/0] 1d 19:24:21 > via fe-0/0/7.0 <ip второго провайдера> *[Local/0] 3d 19:06:00 Local via fe-0/0/7.0

Похожие вопросы

Обсуждают сегодня

Мужики и девушки, привет) в Вelphi xe7 в настройках во вкладке "Editor Options" далее " Color" есть список: "Elements", открыв который мы можем настраивать отображение разных...
Kraszx
14
Добрый вечер. Есть вопрос, а может и предложение. Был у меня диалог в другой группе о делфи и я задался вопросом: "А нельзя ли в делфи цвет //коментария и {комментария} сде...
Kraszx
24
Всем привет! Подскажи, пожалуйста, как передать в TComboBox сразу значение и id записи. На Delphi я делал так: ComboBox1.Items.AddObject('Какое-то значение', Pointer(id запис...
Евгений
13
А вот это что за конструкция? Вернее, она тут нафига?
Serjone
10
Мдя, прикол, боевая сборка запускается (именно под отладчиком) после F9 примерно полторы минуты (97 секунд если быть точным). Начал копать - проблема детектится сразу - зависа...
Александр (Rouse_) Багель
38
Мужики. привет) в Вelphi xe7 в настройках во вкладке "Editor Options" далее " Color" есть список: "Elements", открыв который мы можем настраивать отображение разных элементов...
Kraszx
2
Здравствуйте, вопрос по структурам данных. Были у вас случаи, когда пришлось писать деревья или двунаправленные списки?
/ /
50
Товарищи, кто работа с iphelper? Или может я в самой логике ошибки фигачу, не пойму.... var ifTable : PMIB_IFTABLE; size, corSize: DWORD; Buffer ...
Warfarellen
4
я так понимаю, я так подозреваю, что создание такого плагина для человека, кто умеет писать плагины для делфи потребует минут 5-10 времени. но это мое подозрение. хотелось бы ...
Kraszx
7
Всем привет! Кто пользуется DevExpress, подскажите пожалуйста, реализован ли в TcxGrid в новых версиях поиск по датам как в Экселе (ну т.е. не просто список чекбоксов со значе...
A Z
4
Карта сайта