Multi WAN com muitas VLANs saindo por gateways diferentes



  • Tenho duas WANs conectadas a provedores diferentes e protanto faixas de IP distintas. Tenho uma interface e VLAN DMZ com IP Validos cujo GW aponta para a WAN1 e nessa VLAN estão todos os meus servidores BD, WEB, TOMCAT. Tenho muitas outras VLANs com IP falsos cujo GW aponta para WAN2.  O GW default é o da WAN1.

    Estou com um problema em acessar meus servidores a partir das minhas VLANs de IP Falsos cujo GW é a WAN2. Eles estão saindo para a internet e depois voltando para entrar na WAN1. E no caso das aplicações que usam SSH não estão funcionando. Estou tentando resolver através de regras mas não funciona. EU QUERO ACESSAR DAS MINHAS VLANS PENDURADAS NA WAN2 LÁ PARA A DMZ PENDURADA NA WAN1 SEM SAIR PARA A INTERNET.

    Lembrando que essas WANS estão configruadas com faixas de IPs fornecidos pelos provedores e são bem distintas.



  • Seus servidores possuem IP publico? Poste as regras que tu tentou fazer.



  • Antes das regras que definem a saída para o Gateway x ou y, cire regras permitindo o tráfego interno sem alterações de Gateway. Se não puder publicar os sites internos com os ips internos para a comunicação lanx to lany, use o nat reflection ou acerte a publicação interna se estiver usando por exemplo o haproxy.


Log in to reply