[請益] 我又來問問題(LB)(解決啦~)

作者: lu760423 (腦袋爛掉了)   2015-12-16 13:01:45
先說說架構
Client->CoreSW->FW->LB->WAN*2
WAN1->ADSL
WAN2->光世代
在禮拜一中華電信聽說光纖被挖斷以後,就緊急把WAN2切換到WAN1。
就這樣過了一夜,隔日禮拜二早上詢問尚未修復,一直到下午約四點多接到電話已修復完
成。
首先把光世代的機器重開機,接著將NB直接對接設定固定IP,測試外往一切正常。
這時將線路從WAN1切換回WAN2,網路呈現不通...
查看了WAN2的設定,都和先前一樣未更動任何東西。
還是先暫時切到WAN1以供同仁使用...
今天測試大概狀況如下
1.LB 從WAN2做對外測試OK!
2.FW Ping到WAN2位於LB上IP OK
3.FW Ping到WAN2 Gateway Lose
3.LB 從WAN2 Ping WAN2 Gateway OK
感覺像是LB上,沒辦法帶出去,但LB本身又可以用WAN port出去。
LB: AscenLink330
懇請...各位先進求解
作者: Non (與意志力的戰鬥)   2015-12-16 13:13:00
不知道你是如何在LB上手動切換的? LB的auto-routing可以自動切換到備援的的link不是嗎?除非你設定No action...另外當你LB接回WAN1時 Ascenlink上的WAN link1是亮綠燈嗎?拍謝 是WAN link 2才對你用Firewall測試WAN2的腳是private IP嗎?還是直接是WAN1 or WAN2的public IP如果是WAN1的Public IP, 那我想你可以看看WAN link2的NAT有沒有打勾雖然你說設定都沒變更過, 但我覺得還是確認一下比較保險總之先確認Auto-routing就對了~~ 如果你的NAT都是在Firewall那就確認一下NAT後的IP 在auto-routing上是怎麼丟的
作者: deadwood (T_T)   2015-12-16 20:26:00
有時候Ascenlink就是切換會咬住,清掉WAN2設定關掉PORT重新設定完再開啟port看看?(清掉前設定記得留底)或是加一個手動設定內對外的NAT(非auto)測看看

Links booklink

Contact Us: admin [ a t ] ucptt.com