policy based routing problem

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
schwarzwaldelch
Beiträge: 7
Registriert: 20 Jan 2010, 14:24

policy based routing problem

Beitrag von schwarzwaldelch »

hallo zusammen,
ich benutze seit geraumer zeit einen lancom 1811 (FW7.8 ) und bin dank guter doku & diesem forum sehr zufrieden.

nun ist eine frage aufgetaucht die ich mir nicht beantworten kann.
per loadbalancing benutze ich zwei DSL leitungen.
manche rechner im netz verweise ich zudem per policy based routing auf die langsamere ADSL leitung, andere rechner fixiere ich auf die schnellere SDSL. was in der praxis funktioniert, erscheint aber in der verbindungstabelle fragwürdig.

der rechner ist eigentlich per regel & zugehörigem routing tag auf die ADSL leitung gefixt, greift aber sporadisch laut verbindungsliste doch über die falsche ziel-route (SDSL) zu.

routing tag 0 = load balancer
routing tag 1 = adsl
routing tag 2 = sdsl

an was könnte das liegen?
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Beitrag von Jirka »

Hallo schwarzwaldelch,

das sieht so aus, als wenn das nur die DNS-Namensauflösungen betrifft. Da die sicherlich den Umweg über den LANCOM gehen, ist das Ergebnis normal.

Viele Grüße,
Jirka
schwarzwaldelch
Beiträge: 7
Registriert: 20 Jan 2010, 14:24

Beitrag von schwarzwaldelch »

...klingt logisch - vielen dank für die antwort!
schwarzwaldelch
Beiträge: 7
Registriert: 20 Jan 2010, 14:24

Beitrag von schwarzwaldelch »

...wenn ich das accounting dieser IP anschaue fällt einem ins auge das ein bisschen traffic über die falsche leitung erzeugt wird.

richtige leitung:
receive 189.xxxkb; transmit 21.xxxkb

falsche leitung:
receive 457kb; transmit 217kb

ist das nicht ein bisschen viel für die DNS abfrage?
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Beitrag von Jirka »

Hallo schwarzwaldelch,

kommt drauf an, in welchem Zeitraum...

Viele Grüße,
Jirka
Benutzeravatar
stefanbunzel
Beiträge: 1404
Registriert: 03 Feb 2006, 13:30
Wohnort: endlich VDSL-250

Beitrag von stefanbunzel »

Gleiches Problem habe ich hier bei mir auch, aber noch etwas erweitert:

Ich nutze 3 x ADSL Leitungen, mal als Loadbalancing, mal per policy based routing und außerdem noch je mit einem PPTP-Tunnel.
Jede PPTP-Verbindung erhält bei ihrer Einwahl auch einen eigenen DNS-Server zugewiesen. Aber: Die Rechner, die ich auf den PPTP-Tunnel binde, scheinen nicht den DNS-Server des PPTP-Tunnels, sondern den DNS-Server des Internet-Providers der ADSL-Leitung zu nutzen. Im Prinzip ist das nicht tragisch - aber doch merkwürdig, da jeglicher Traffic per Routing-Tag ja auf den PPTP-Tunnel "festgenagelt" sein müsste.
Warum nutzt der Lancom nicht den DNS-Server des PPTP-Tunnels?

Stefan
GS-2326, 1783VAW, R883VAW, 1781A, 831A, 1781EF+, L-452agn, L-32x, L-54(ag/dual), 1711(+), 1511, 821(+), 3850, 3050, IL-11/2, VP-100 ..., Optionen: CF, PS, WLC
LCS WLAN
schwarzwaldelch
Beiträge: 7
Registriert: 20 Jan 2010, 14:24

Beitrag von schwarzwaldelch »

Jirka hat geschrieben:Hallo schwarzwaldelch,

kommt drauf an, in welchem Zeitraum...

Viele Grüße,
Jirka
...der zeitraum lag bei ca. 6 Stunden.
Antworten