[TC] Keenetic: доступ к двум провайдерам одновременно
Доброго времени суток всем!
У меня, почти как всегда, нестандартная ситуация.
Подключил, наряду с Дом.ru конвергентное предложение от Билайна,
включающее за 301 руб 15 мбит проводного домашнего интернета, 600
минут на все телефоны рф, 600 sms на все мобильные рф и 6 гб
мобильного интернета. Условия действуют как дома, так и в роуминге.
Задался целью, пока на Дом.ru есть предоплаченная скидка, пользоваться
двумя провайдерами одновременно. Дальше читают только те, кто хотя бы
немного понимает в сетевой инфраструктуре и кто видел чёрный кинетик 2
на прошивке 2x.
Конфигурация: Интернет приходит от провайдера 1 по интерфейсу PPPoE0.
Сетевой кабель подключен в wan-разъём (разъём 0 в прошивке v2)
Есть провайдер 2, сетевой кабель которого подключен в lan-порт 4,
отдающий интернет по интерфейсу L2TP0 (разъём 4 в прошивке v2).
Задача: сделать так, чтобы маршрут до сети xxx.yyy.zzz.0/24 пошёл
через провайдера 2, а всё остальное ходило через провайдера 1.
Что сделано:
Добавлен второй wan-интерфейс, назовём его wan2 и привязан к разъёму
4.
Добавлен интерфейс L2TP0, подключающийся через физический wan2
При настройке интерфейса L2TP0 галочка "использовать для выхода в
интернет" не ставилась, иначе все маршруты придут с L2TP0 и весь
трафик пойдёт через него.
Вместо этого добавлен статический маршрут:
Тип маршрута: маршрут до сети
Адрес сети назначения: xxx.yyy.zzz.0
Маска подсети: 255.255.255.0
Добавлять автоматически:галочка помечена
Адрес шлюза: не указан
Интерфейс: L2TP0
Метрика: не указана
Однако трафик в сеть xxx.yyy.zzz.0/24 всё равно идёт на интерфейс
PPPoE0, вместо интерфейса L2TP0
В чём моя ошибка:
p.s.
Возможно, интерфейсу L2TP0 нужно изменить уровень безопасности с
публичного на приватный, однако, я не уверен, что это нужно делать.
Возможно, что-то надо настраивать в межсетевом экране, но логика
работы прошивки мне плохо понятна.
Доброго времени суток всем!
yuniks в письме от 09.03.2016; 15:15 пишет:
Вопрос снимается, у меня не руки кривые, а голова затуманена, пробовал
на оброщении по dns-имени хоста, который, оказывается, не принадлежит
к этой сети. Взял заведомо верный хост из этой подсети. Всё сработало,
как по dns-имени хоста, так и по ip-адресу.