[请益] 我又来问问题(LB)(解决啦~)

楼主: lu760423 (腦袋爛掉了)   2015-12-16 13:01:45
先说说架构
Client->CoreSW->FW->LB->WAN*2
WAN1->ADSL
WAN2->光世代
在礼拜一中华电信听说光纤被挖断以后,就紧急把WAN2切换到WAN1。
就这样过了一夜,隔日礼拜二早上询问尚未修复,一直到下午约四点多接到电话已修复完
成。
首先把光世代的机器重开机,接着将NB直接对接设定固定IP,测试外往一切正常。
这时将线路从WAN1切换回WAN2,网络呈现不通...
查看了WAN2的设定,都和先前一样未更动任何东西。
还是先暂时切到WAN1以供同仁使用...
今天测试大概状况如下
1.LB 从WAN2做对外测试OK!
2.FW Ping到WAN2位于LB上IP OK
3.FW Ping到WAN2 Gateway Lose
3.LB 从WAN2 Ping WAN2 Gateway OK
感觉像是LB上,没办法带出去,但LB本身又可以用WAN port出去。
LB: AscenLink330
恳请...各位先进求解
作者: Non (与意志力的战斗)   2015-12-16 13:13:00
不知道你是如何在LB上手动切换的? LB的auto-routing可以自动切换到备援的的link不是吗?除非你设定No action...另外当你LB接回WAN1时 Ascenlink上的WAN link1是亮绿灯吗?拍谢 是WAN link 2才对你用Firewall测试WAN2的脚是private IP吗?还是直接是WAN1 or WAN2的public IP如果是WAN1的Public IP, 那我想你可以看看WAN link2的NAT有没有打勾虽然你说设定都没变更过, 但我觉得还是确认一下比较保险总之先确认Auto-routing就对了~~ 如果你的NAT都是在Firewall那就确认一下NAT后的IP 在auto-routing上是怎么丢的
作者: deadwood (T_T)   2015-12-16 20:26:00
有时候Ascenlink就是切换会咬住,清掉WAN2设定关掉PORT重新设定完再开启port看看?(清掉前设定记得留底)或是加一个手动设定内对外的NAT(非auto)测看看

Links booklink

Contact Us: admin [ a t ] ucptt.com