1. Ustawienia ogólne WAN 2. Dostęp do Internetu 2.1. WAN1 2.1. WAN2 3. Polityka rozkładu obciążenia 4. Sprawdzenie działania rozkładu obciążenia 5. Awaria u dostawcy ISP Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: WAN1: - 2Mbps/256kbps - adresacja: adres IP 172.16.1.10, maska 255.255.255.0, brama 172.16.1.1, DNS 217.98.63.164 WAN2: - 1Mbps/256kbps - adresacja: adres IP 172.16.2.10, maska 255.255.255.0, brama 172.16.2.1, DNS 194.204.159.1 WAN1 i WAN2 działają równocześnie lokalny adres IP 192.168.1.10 kierowany jest przez łącze WAN1 protokół http (TCP 80) kierowany jest przez łącze WAN2 pozostałe protokoły i IP kierowane są w sposób automatyczny na WAN1 lub WAN2 1/6
1. Ustawienia ogólne WAN W przypadku aktywności obu łącz WAN router Vigor będzie automatycznie kierował sesje NAT na łącze pierwsze lub drugie. W przypadku Automatycznych wag Rozkładu obciążenia Vigor nie dysponuje informacjami o dostępnych prędkościach na WAN zatem łącza mogą nie zostać w pełni wykorzystane. Zaleca się użycie Rozkładu obciążenia Według prędkości łącza. Przejdź do zakładki WAN>>Ustawienia ogólne w panelu konfiguracyjnym routera. Zaznacz Tak przy opcji Włącz dla WAN1 i WAN2. Następnie wybierz lub sprawdź Typ fizyczny WAN2. Ustaw Tryb aktywności na Zawsze aktywne. Dodatkowo możesz wprowadzić dowolną nazwę wyświetlania zarówno dla WAN1 jak i WAN2. Jeżeli nie znasz prędkości łączy to wybierz Automatyczne wagi Rozkładu obciążenia. Jeżeli znasz prędkości łączy to wybierz Rozkład obciążenia Według prędkości łącza i wpisz odpowiednie wartości pobierania i wysyłania. 2/6
2. Dostęp do Internetu WAN1 i WAN2 Przejdź do zakładki WAN>>Dostęp do Internetu w panelu konfiguracyjnym routera. Wybierz właściwy Tryb dostępu i kliknij przycisk Konfiguracja, aby przejść do ustawień szczegółowych. Konfiguracja WAN1 i WAN2 polega na włączeniu owego interfejsu oraz wprowadzeniu odpowiednich parametrów (m.in. adresy IP, maska, adresy DNS) uzyskanych od dostawcy Internetu. W przykładzie użyto Statyczny IP lub DHCP dla WAN1 i WAN2. 2.1. WAN1 Po kliknięciu przycisku Konfiguracja dla WAN1 wpisz odpowiednie dane. W przykładzie użyto wartości jak na rysunku poniżej. 3/6
2.1. WAN2 Po kliknięciu przycisku Konfiguracja dla WAN2 wpisz odpowiednie dane. W przykładzie użyto wartości jak na rysunku poniżej. 3. Polityka rozkładu obciążenia W przypadku aktywności obu łącz WAN router Vigor będzie automatycznie kierował sesje NAT na łącze pierwsze lub drugie. Jednakże istnieje możliwość skierowania danych sesji NAT na wybrane łącze WAN według protokołu, adresu źródłowego, adresu docelowego lub portu. Przejdź do zakładki WAN >> Polityka Rozkładu Obciążenia w panelu konfiguracyjnym routera. Kliknij na odpowiednie indeksy i stwórz reguły kierujące dane sesje na wybrane łącze WAN. W przykładzie adres IP 192.168.1.10 skierowany został na WAN1, natomiast protokół http na WAN2. 4/6
Reguła 1 (po kliknięciu na indeks 1) każdy protokół z adresu IP 192.168.1.10 przez WAN1: Reguła 2 (po kliknięciu na indeks 2) protokół TCP o porcie docelowym 80 przez WAN2: Uwaga 1 Router analizuje reguły polityk rozkładu obciążenia WAN po kolei. Jeżeli dany ruch spełnia kryterium reguły jest on kierowany na wybrany WAN a pozostałe reguły nie są analizowane. Stworzenie poniższych wpisów zgodnie z pierwszą regułą powoduje kierowanie całego ruchu przez WAN1 druga reguła jest w tym przypadku bezużyteczna (ruch wychodzący nie będzie kierowany przez WAN2). Uwaga 2 Jeśli dostawcy Internetu blokują DNS do innych serwerów to można skierować zapytania DNS na właściwe WANy. Przykładowo ruch DNS (TCP/UDP 53) do 217.98.63.164 przez WAN1 oraz 194.204.159.1 przez WAN2. 5/6
4. Sprawdzenie działania rozkładu obciążenia Sprawdź działanie wymuszonego rozkładu na dane łącze. Dla przykładu z adresu 192.168.1.10 i 192.168.1.11 odwiedzono stronę www.draytek.pl. Przejdź do zakładki Diagnostyka>>Tablica sesji NAT w panelu konfiguracyjnym routera. Zauważ, że widniejący pierwszy wpis (IP 192.168.1.10) dotyczy interfejsu WAN1, natomiast drugi wpis (IP 192.168.1.11, port 80) dotyczy interfejsu WAN2. Pozostały ruch powinien, w sposób dobierany przez Vigora, być kierowany na WAN1 lub WAN2. 5. Awaria u dostawcy ISP Opisywany powyżej przykład dotyczy działania równocześnie obu łączy WAN. Domyślnie status łącza (aktywne lub nieaktywne) wykrywany jest na podstawie ARP, czyli komunikacji pomiędzy portem WAN1/WAN2 a modemem ADSL. Przy zastosowaniu powyższej konfiguracji nie zostanie zlokalizowana awaria, któregoś z łączy u dostawcy ISP router Vigor nie wykryje awarii danego łącza i będzie próbował kierować usługi na dany port WAN korzystając z funkcjonalności rozkładu obciążenia. W przypadku wykrycia awarii jednego z łączy (aktywne tylko jedno łącze) funkcja rozkładu obciążenia staje się nieaktywna. Aby Vigor znał właściwy status łącza w przypadku awarii u dostawcy ISP należy wskazać mu publiczny adres IP (adres ten musi być zawsze osiągalny i odpowiadać na ping) i monitorować połączenie z tym adresem. Przejdź do zakładki WAN>>Dostęp do Internetu dla WAN1 i WAN2 w panelu konfiguracyjnym routera. W ustawieniach Detekcja połączenia WAN wybierz opcję Detekcja przez Ping i wpisz publiczny (zawsze osiągalny) adres IP. W przykładzie wykorzystano adres strony www.wp.pl prezentującej się adresem IP 212.77.100.101. Krzysztof Skowina Specjalista ds. rozwiązań sieciowych BRINET Sp. z o.o. k.skowina@brinet.pl 6/6