Создание таблиц маршрутизации

Описание настройки таблиц маршрутизации на узлах NGate.

При настройке динамического туннеля доступна опция настройки дополнительных таблиц маршрутизации (Routing domain) для кластера, иначе на портале будет использоваться таблица маршрутизации по умолчанию (Default Routing Domain).

Если планируется использование VLAN-интерфейсов, то их необходимо настроить заранее в веб-интерфейсе или в консоли ng-netcfg.

  1. Для входа в меню настроек таблиц маршрутизации перейдите на страницу настройки узлов NGate: Clusters > <Имя кластера> > Nodes и нажмите View routing domains в поле Controls.


  2. Создайте новые элементы таблиц маршрутизации. Нажмите Create New.


  3. Задайте основные параметры таблиц маршрутизации в секции General:
    • Name — наименование элемента таблиц маршрутизации в системе.
    • Description — описание элемента.
    • Routing Domain ID — идентификатор таблиц маршрутизации (натуральное число).
    • Default Routing Action — тип маршрутизации, действие по умолчанию для данного элемента таблиц маршрутизации:
      • Continue — при попадании пакета будет производиться поиск по глобальным таблицам маршрутизации для отправки пакета.
      • Unreachable — запрещающий маршрут. При попадании пакета данных на этот маршрут отправителю будет отправлен пакет с сообщением о недоступности маршрута.
      • Prohibit — запрещающий маршрут схожий по свойствам с unreachable, но будет отправлено сообщение о запрете доступа.
      • Blackhole — пакет данных на этом маршруте будет отброшен без каких-либо ответных действий.


  4. Настройте параметры маршрутизации.
    1. Войдите в меню настройки маршрутов, нажав в секции Routings.


    2. Введите параметры.
      • Destination — адрес сети или узла назначения.
      • Netmask — маска сети или узла назначения, в формате бесклассовой междоменной маршрутизации (CIDR).
      • Gateway — шлюз, обозначающий адрес маршрутизатора в сети, на который необходимо отправить пакет, следующий до указанного адреса назначения.
      • Interface — сетевой интерфейс через который доступен шлюз, выбирается из выпадающего меню активных интерфейсов.


    3. Для задания дополнительного маршрута в таблице маршрутизации нажмите .


    4. Для сохранения настроек и возврата к странице списка таблиц маршрутизации нажмите Save.
  5. Примените настройки для текущего узла NGate: нажмите Apply Routes.


  6. После завершения настройки таблиц маршрутизации для узла NGate синхронизируйте настройки с остальными узлами NGate кластера: нажмите Copy routing settings to other nodes.


  7. Таблица маршрутизации в дальнейшем применяется при настройках доступа к Динамическим ресурсам на портале. Подробнее: Создание правил доступа к динамическим туннельным ресурсам.