Маршрутизация
Используется для маршрутизации сетевого трафика, проходящего через Ideco NGFW.
Название службы раздела Маршрутизация: ideco-routing-backend
.
Список служб для других разделов доступен по ссылке.
Преимущества маршрутизации Ideco NGFW:
Возможность указывать сеть источника при маршрутизации внешних сетей;
Функция адаптивности (в случае недоступности шлюза или интерфейса поиск маршрута продолжится по следующим правилам в таблице маршрутизации).
Доступность шлюза проверяется с помощью ICMP-запросов к набору IP-адресов, который определяется производителем сетевой карты.
В веб-интерфейсе Ideco NGFW есть возможность маршрутизировать локальные и внешние сети. Создавать и редактировать маршруты можно в разделе Сервисы -> Маршрутизация.
Для организации доступа в удаленные сети через роутер в локальной сети читайте статью по ссылке.
При маршрутизации локальных и внешних сетей доступны GRE-интерфейсы в качестве шлюза.
Видеоинструкция по настройке Маршрутизации Ideco NGFW:
Маршрутизация локальных сетей
Маршрутизация локальных сетей действует внутри локальных сетей. Поэтому при добавлении маршрута отсутствует поле Адрес источника. Для добавления нового маршрута перейдите в раздел Сервисы -> Маршрутизация -> Локальных сетей и нажмите Добавить:
Адрес назначения - выберите объекты, при обращении к которым будет применяться это правило. Возможные типы объектов: IP-адрес, подсеть, домен, список IP-объектов, диапазон IP-адресов;
Шлюз - выберите объект, через который направляется трафик. Возможные типы объектов: IP-адрес, пользователь;
Комментарий - необязательное поле описания маршрута. Значение - не длиннее 128 символов.
При наличии большого количества маршрутов в таблице воспользуйтесь кнопкой Фильтры.
При создании IPSec-подключения в разделе Сервисы -> IPsec с включенной опцией Автоматическое создание маршрутов будут добавляться маршруты до локальных сетей NGFW в таблицу Маршрутизации локальных сетей.
Маршрутизация внешних сетей
Для добавления нового маршрута перейдите в раздел Сервисы -> Маршрутизация -> Внешних сетей и нажмите кнопку Добавить. На странице откроется форма создания маршрута:
Опишем назначение каждой опции:
Адрес источника - выберите объекты, для которых будет применяться правило. Возможные типы объектов: группы, пользователи, IP-адрес, список IP-адресов, диапазон IP-адресов, подсеть, домен;
Адрес назначения - выберите объекты, при обращении к которым будет применяться правило. Возможные типы объектов: группы, пользователи, IP-адрес, список IP-адресов, диапазон IP-адресов, подсеть, домен;
Шлюз - выберите объект, через который будет направлен трафик. Возможные типы объектов: сетевой интерфейс, IP-адрес;
Использовать только если шлюз доступен (адаптивность) - если свойство включено, то при недоступности шлюза или интерфейса поиск маршрута продолжится по следующим правилам маршрутизации. Если свойство отключено (по умолчанию), то трафик отправляется в выбранный шлюз или интерфейс. Если шлюз недоступен или интерфейс не работает, то трафик будет отброшен (destination unreachable);
Комментарий - необязательное поле описания маршрута. Значение не должно быть длиннее 128 символов.
После сохранения маршрута страница выглядит так:
При наличии большого количества маршрутов в таблице воспользуйтесь кнопкой Фильтры.
Статусы в столбце Используется:
Трафик, не попавший под условия правил маршрутизации, или с объектом Любой в качестве шлюза, будет отправлен в Балансировку и резервирование.
Примеры популярных маршрутов
При маршрутизации трафика через подключения к провайдеру важно понимать, что чаще всего одного маршрута недостаточно. Понадобится также переопределить адрес с помощью SNAT, иначе такой маршрут не будет работать. SNAT можно настроить с помощью Файрвола.
Last updated