Vigor 3300 -- 設定篇 多WAN設定

    towns因為工作關係有幸可以接臅到4 wan設備,真的是蠻高興的,但說真的設定上還真是有點難。下面towns將用實例來說明設定方式

    環境說明
三條外線,二條光纖以撥接方式取得兩個固定IP,第三條有16個固定IP,Router下方有4台主機分別使用指定線路,且4台主機資料送出並需走指定IP

第一條光纖,IP:1.1.1.2,接在router的WAN 1
第二條光纖,IP:1.1.1.3,接在router的WAN 2
第三條專線,接在router的WAN 3,並使用兩個IP:1.1.1.4、1.1.1.5


這是簡化的架構圖,實際的環境比這個複雜

第一台主機必需走WAN1,主機IP:192.168.1.2,連出IP必需為1.1.1.2
第二台主機必需走WAN2,主機IP:192.168.1.3,連出IP必需為1.1.1.3
第三台主機必需走WAN3,主機IP:192.168.1.4,連出IP必需為1.1.1.4
第四台主機必需走WAN3,主機IP:192.168.1.5,連出IP必需為1.1.1.5


 Load Balance必需勾選,等一下需要用到,而三條路線權重設為自動,因為towns的目地並不是內部上網時的平衡,而是伺服器,所以交由router自行決定


這是wan 3 的設定,使用IP Alias List 綁了兩個IP,分別為1.1.1.4、1.1.1.5


為了要求內部IP走指定的介面,必需在這裡設定內部IP與WAN的對應。如果這裡沒有設定,就會發生伺服器連外時,外部IP會由router自選(1.1.1.2、1.1.1.3、1.1.1.4三個外部IP跳選,這並不是towns的需求,towns是要固定)


其中三台設定DMZ。DMZ的設定是為了讓外部連入指定IP時,可以直接找到這三台主機,可以省下Port Redirection設定,但安全性需使用router的防火牆來管理。

到目前為止,1.1.1.2 <==> 192.168.1.2,1.1.1.3 <==> 192.168.1.3 可以說是設定完成了,因為wan1、wan2只有一個IP,在Load Balance已經設定了連出的介面,而DMZ已經設定了連入的對應,但wan3上有兩個IP,如果只設到這裡,192.168.1.4及192.168.1.5都會走1.1.1.4連入,但towns需要的是192.168.1.4 <==> 1.1.1.4,192.168.1.5 <==> 1.1.1.5,所以,還得設定Address Mapping


Address Mapping 告訴了router,192.168.1.4及192.168.1.5,必須由1.1.1.4及1.1.1.5連出。

設定到此,所有的設定已完成,接下來就是測試各伺服器是不是由指定IP連出

如果是使用windows系統,可簡單的使用瀏覽器,連到IP查詢網站(如http://ip.xxoo.net/)就可以確認伺服器是否依照指定IP出去
如果是使用文字介面系統(如Linux)可參考 Linux 隨手記中的第63點測試
上面所出現的IP皆為虛構IP,所以沒辦法測試給大家看啦!^0^

本文為towns的設定經驗,目前所有系統都正常運作中,而以上的設定管理者都必需親自測試過,如果有寫錯的部分,也請大家告訴towns,謝謝

註:必需要重開才能生效
技術指導:門神大


補充資料:
towns有一次因為更換IP,需將3300中WAN中的IP Alias List刪除掉部分IP,雖然在刪除後,3300並沒有自動告知要重開,但,的確需要重開,否則另一台使用相同的IP將會發生衝突的情形!

 

留言

這個網誌中的熱門文章

zimbra 安裝、管理、設定

Fortigate 100D -- 管理、設定

IT 隨手記6