Forum
Merhaba,
Networkümüze entegre etmeye çalıştığım ssg140 da bazı yönlendirme problemleri yaşıyorum.
2 adet internet bağlantımız var. Biri ADSL - bu hat PPOE olarak ssg ye bağlı. Diğeri ise shdsl olarak cisco üzerinden internete açılıyor. SSG ye tanıttığım kullanıcılar ve serverların olduğu zonelar yarattım. Bu zonelar vlan taglı sub interfacelere bağlı.
Amacım kullanıcılar internete çıkarken adsli kullansınlar ve serverların verdiği smtp,pop ve ftp gibi hizmetlerde Gdot üzerinden olsun.
Sitede ve diğer örneklerdeki gibi PBR, Match group vs. vs. hazırlıyıp bunları tekrar tekrar kontrol edip deneme yapmama rağmen bir türlü başarılı olamadım. PPOE olan adsl default route olarak çalışıyor ve aktifken tüm trafik bunun üzerinden gidiyor. Modemin kablosunu ssg üzerinden çektiğim vakit herşey diğer hatta geçiyor(diğer hattımı kullanabilmek için kendim bir statik route girdim)
Bu default routeu nasıl kaldırabilirim veya ne yapmam gerekir. Yardımcı olursanız çok sevinirim.
Merhaba;
Farkl hatlar için route yazılması gerekir:
## create action groups and set next hop
ssg5(trust-vr)-> set action-group name toISP4MBit
ssg5(trust-vr)-> set action-group toISP4MBit next-hop 1.1.1.2 action-entry 1
ssg5(trust-vr)-> set action-group name toISP20MBit
ssg5(trust-vr)-> set action-group toISP20MBit next-hop 2.2.2.2 action-entry 1
Bu makaleden inceleyin.
Teşekkürler cevabınız için fakat bu makaledeki adımları uygulamama rağmende bir sonuç alamadım.
Konf. tarafında eminseniz ve default router lar hariç bir routing yazılmadıysa, ScreenOS ile alakalı bir sorun olabilir. Bazen bug olabiliyor.
Versiyonun release note larına bakıp bug olup olmadığını kontrol edebilirsiniz.
ADSL modemimi bridge moddan normale çevirdim. Şuan her iki çıkışta aynı. Fakat pbr sorunum devam ediyor.
Artık pbrı basite indirdim, bir hosttan dan gelen trafik bir gatewaye, başka bir hosttan geleni diğer gatewaye şeklinde.
Action grupta next hop, gateway ve her ikisini birden ayarlamama rağmen başarılı olamadım. Fakat routing tablosuna gidip statik olarak gatewayleri yazdığımda internete çıkabiliyor hostalar, ama bu seferde pbr çalışmıyor.
Pbr hazırlarken makaledekilerden başka dikkat edilmesi gereken birşey mi var acaba?
biraz gecikmiş bir cevap aslında ama, policy binding yaparken, VR veya zone veya interface hangisine uygularsanız uygulayın, devamındaki policy name lerde asgariden "enable" edilmiş olması gerekiyor. kendi oluşturduğunuz policy i seçmiş olmanız zorunlu değil.
Selamlar ;
Source Base Routing i kullanabilirsiniz kullanım ile ilgili olarak detayları LİNK teki Routing PDF inden görebilirsiniz genel kullanım ile ilgili de aşağıdaki linkteki resimden faydalanabilirsiniz.
ADSL modemimi bridge moddan normale çevirdim. Şuan her iki çıkışta aynı. Fakat pbr sorunum devam ediyor.
Artık pbrı basite indirdim, bir hosttan dan gelen trafik bir gatewaye, başka bir hosttan geleni diğer gatewaye şeklinde.
Action grupta next hop, gateway ve her ikisini birden ayarlamama rağmen başarılı olamadım. Fakat routing tablosuna gidip statik olarak gatewayleri yazdığımda internete çıkabiliyor hostalar, ama bu seferde pbr çalışmıyor.
Pbr hazırlarken makaledekilerden başka dikkat edilmesi gereken birşey mi var acaba?