Товарищи, помогите заставить нормально работать Керио с несколькими каналами связи.
Есть следующая схема:
3G Роутер Мегафон (192.168.0.1) <-> Kerio LAN1 (192.168.0.2/192.168.1.1) <-> LAN (192.168.0/24)
3G Роутер МТС (192.168.2.1) <-> Kerio LAN2 (192.168.2.2/192.168.1.1) <-> LAN (192.168.0/24)
Нужно пользователей из LAN разделить пользователей на 2 группы - одна (vip) будет ходить через МТС, другая (tps) будет ходить через Мегафон.
ipconfig /all [more]ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : nat
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Да
WINS-прокси включен . . . . . . . : Нет
Ethernet adapter MTS:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller #2
Физический адрес. . . . . . . . . : F8-D1-11-02-C5-0A
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.2.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.2.1
DNS-серверы. . . . . . . . . . . : 192.168.2.1
192.168.1.1
NetBios через TCP/IP. . . . . . . . : Отключен
Ethernet adapter Подключение по локальной сети:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TeamViewer VPN Adapter
Физический адрес. . . . . . . . . : 00-FF-65-4D-0F-D8
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Ethernet adapter Megafon:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 50-E5-49-A2-E9-65
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 192.168.0.1
192.168.1.1
NetBios через TCP/IP. . . . . . . . : Отключен
Ethernet adapter LAN:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCI GBE Family Controller
Физический адрес. . . . . . . . . : 00-E0-52-F0-70-81
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 192.168.1.1
NetBios через TCP/IP. . . . . . . . : Включен
Ethernet adapter Kerio Virtual Network:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Kerio Virtual Network Adapter
Физический адрес. . . . . . . . . : 44-45-53-54-4F-53
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
[/more]
route print [more]route print
===========================================================================
Список интерфейсов
21...f8 d1 11 02 c5 0a ......Realtek PCIe GBE Family Controller #2
16...00 ff 65 4d 0f d8 ......TeamViewer VPN Adapter
13...50 e5 49 a2 e9 65 ......Realtek PCIe GBE Family Controller
11...00 e0 52 f0 70 81 ......Realtek PCI GBE Family Controller
23...44 45 53 54 4f 53 ......Kerio Virtual Network Adapter
1...........................Software Loopback Interface 1
44...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
12...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
42...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
22...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3
14...00 00 00 00 00 00 00 e0 Адаптер Microsoft 6to4
17...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #4
43...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #5
===========================================================================
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.2 20
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 On-link 192.168.0.2 276
192.168.0.2 255.255.255.255 On-link 192.168.0.2 276
192.168.0.255 255.255.255.255 On-link 192.168.0.2 276
192.168.1.0 255.255.255.0 On-link 192.168.1.1 266
192.168.1.1 255.255.255.255 On-link 192.168.1.1 266
192.168.1.255 255.255.255.255 On-link 192.168.1.1 266
192.168.2.0 255.255.255.0 On-link 192.168.2.2 276
192.168.2.2 255.255.255.255 On-link 192.168.2.2 276
192.168.2.255 255.255.255.255 On-link 192.168.2.2 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.2.2 276
224.0.0.0 240.0.0.0 On-link 192.168.1.1 266
224.0.0.0 240.0.0.0 On-link 192.168.0.2 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.2.2 276
255.255.255.255 255.255.255.255 On-link 192.168.1.1 266
255.255.255.255 255.255.255.255 On-link 192.168.0.2 276
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
0.0.0.0 0.0.0.0 192.168.0.1 По умолчанию
===========================================================================
IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика Сетевой адрес Шлюз
1 306 ::1/128 On-link
1 306 ff00::/8 On-link
===========================================================================
Постоянные маршруты:
Отсутствует[/more]
Вот чего я понастроил, все работает, если не включать в HTTP-Policy правило "Block all other".
Интерфейсы [more]
[/more]
Правила трафика [more]
[/more]
DNS [more]
[/more]
DHCP [more]
[/more]
Группы IP-адресов [more]
[/more]
Маршруты [more]
[/more]
HTTP-Политика [more]
[/more]
Если включить правило "Block all other" у пользователей группы TPS страницы открываются коряво
[more]
[/more]
[more]
[/more]
А надо, чтобы было по-нормальному[more]
[/more]
Я так понимаю, надо добавить правило Allow, вот только что разрешать?