richiesta di supporto su Policy based routing

buongiorno a tutti.
riapro un mio precedente messaggio per chiedervi aiuto.
ho sempre dei problemi nell'uso del Policy based routing: vorrei intercettare la navigazione web dei miei utenti (usano il proxy) per dirottarli su una linea adsl dedicata solo a questo. così facendo la linea principale su cui sono collegati anche i server verrebbe notevolmente sollevata dal traffico.

Rispetto il precedente post sono cambiate alcune cose:
- abbiamo acquistato una appliance ASG220 firmware 8.102
- non ho importato la configurazione dalle versioni precedenti (c'erano stati dei  problemi) ma ho rifatto tutta la configurazione da zero
- la creazione degli utente e delle vpn ora funziona normalmente


mi è rimasto il solito problema: seguendo il documento astaro Policy_based_routing.doc se intercetto l'uscita del proxy la navigazione è lentissima (nat dalla scheda con default gateway su quella con adsl + Policy based routing del traffico web) mentre se intercetto il singolo indirizzo ip e ne dirotto il traffico funziona a meraviglia.
Non è un problema di linea e nel duccio ho fetto testare la connessione e fatto installare un router cisco.

qualcuno mi può aiutare? dovrei aprire un ticket di supporto ma vorrei evitare una mia pessima traduzione in inglese...


grazie, Vanni Zatta
Comune di Feltre (BL)
  • Ciao Vanni,

    perché non utilizzi la funzionalità "Multipath" invece della policy route?

    E' molto più semplice...Vai su Network->interfaces->Uplink balancing.
    Qui inserisci le due interfacce esterne (è importante l'ordine) e scegli "Multipath".
    Poi puoi usare l'automatic monitoring oppure specificare degli indirizzi esterni pingabili in modo che se l'interfaccia principale è giù, tutto il traffico viene dirottato su quella secondaria.

    Poi nella scheda "Multipath rule" definisci come dirottare il traffico.
    Consulta comunque la documentazione.

    Massimo.
  • Ciao Vanni,

    perché non utilizzi la funzionalità "Multipath" invece della policy route?

    E' molto più semplice...Vai su Network->interfaces->Uplink balancing.
    Qui inserisci le due interfacce esterne (è importante l'ordine) e scegli "Multipath".
    Poi puoi usare l'automatic monitoring oppure specificare degli indirizzi esterni pingabili in modo che se l'interfaccia principale è giù, tutto il traffico viene dirottato su quella secondaria.

    Poi nella scheda "Multipath rule" definisci come dirottare il traffico.
    Consulta comunque la documentazione.

    Massimo.


    In aggiunta a quanto ti ha detto il collega, ti ricordo che l'UPLINK BALANCING, ha enormi vantaggi rispetto al Policy Based Routing, infatti se la linea su cui hai indirizzato il traffico cade, il traffico viene automaticamente spostato sull'altra, cosa che nel policy based routing non hai.  Quando crei una Multipath Rule, (esattamente come nel caso del Policy based routing) devi inserire la tua rete sorgente, la rete destinazione (any in questo caso), i servizi di web surfing (che sono http, https, dns) e nel campo PERSISTANCE (inserire l'interfaccia del link internet al quale vuoi associare la navigazione)

    tutto chiaro?

    Ciao
  • vi ringrazio delle risposte. ora mi studio il manuale.
    a suo tempo avevo scartato l'aggregazione delle linee perchè non riuscivo a separare il traffico. ora ricontrollo con anche i consigli che mi avete dato.
    Vanni
  • scusate ma prima di mettermi a provare vi chiedo un'ulteriore cosa.
    io ho la necessità di tenere attive sia la linea "lenta" hdsl dei server attualmente usata per navigare sia la linea adsl per il web.

    se attivo la modalità standby con adsl attiva e hdsl in standby questa si mette in pausa ed i server non saranno raggiungibili giusto?

    dovrei attivare la modalità bilanciata con la deviazione del traffico tramite multipath rules? funziona con il traffico che esci dal proxy vero?

    oggi pomeriggio farei i test...

    ancora grazie, Vanni
  • Come sono andati i test? :-)

    Devi utilizzare la modalità bilanciata e definire poi una regola sul multipath:

    - Source: Any
    - Service: HTTP (o il servizio predefinito WEB Surfing)
    - Destination: Any
    - Itf. Persistence: by Interface
    - Bind Interface: ADSL

    Il multipath "interviene alla fine" delle tue regole per cui se tu abiliti la navigazione solo tramite proxy allora sarà deviato solo il traffico proxato.
    Ovviamente il traffico web in ingresso sui server (se hai web server pubblicati) è gestito dalle regole di NAT sugli indirizzi dell'interfaccia HDSL.....