This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Multiple dnat for multiple adsl

Hi guys

Sorry for my bad english [:P]
I have a problem with a customer.
This customer have a network quite complicated with 2 ASG 325 ,4 adsl an multible LAN with a DMZ with multiple server.
All the user surfing in the web with the adsl number 1,the default gateway,and work fine.
For the inbound traffic era many dnat and firewal rule in "failover" in the other 3 adsl, all of them work fine to watching the live log.
The problem is, a correct entry to the "service 1"the first time fail,the same entry to the "service 2" work fine and after the same entry to the "service 1" work fine....

I can solvig with uplink balancing and multipach rule with persistance by source and destination together ?
Or is better a persistance by interface ?
Or is a problem from proxy arp ?

Thanks

Luca


This thread was automatically locked due to age.
Parents
  • Hi Bob,
    thank for the answer ....
    is a little difficult and the problem is strange.

    When a client from the external network will conect to a server A in the dmz whit the service tcp 8083 dont work.
    The same external client will connect to te same server,A,in this case using the service tcp 8088 and work fine.
    A this point,the same user will again connect to the same server with the service 8083 as the first test,a this point work fine .....

    The dnat rule and the firewall rule I think are correct an in the live log is all ok.

    This client have many publik ip address in all the adsl and the server.
    Example,the server A can be contacted from an additional public ip address in the range from the adsl 2 and from an additional ip address in the range from the adsl 3.

    I hope you can understand ;-) ....my english is terrible ......

    Luca
Reply
  • Hi Bob,
    thank for the answer ....
    is a little difficult and the problem is strange.

    When a client from the external network will conect to a server A in the dmz whit the service tcp 8083 dont work.
    The same external client will connect to te same server,A,in this case using the service tcp 8088 and work fine.
    A this point,the same user will again connect to the same server with the service 8083 as the first test,a this point work fine .....

    The dnat rule and the firewall rule I think are correct an in the live log is all ok.

    This client have many publik ip address in all the adsl and the server.
    Example,the server A can be contacted from an additional public ip address in the range from the adsl 2 and from an additional ip address in the range from the adsl 3.

    I hope you can understand ;-) ....my english is terrible ......

    Luca
Children
No Data