vsslava Posted October 10, 2015 · Report post Есть два проваёдера с 2 белыми ip. Есть mikrotik всё настроино нагрузка балансируется и в случае падения одного всё переключается на второй. Но на сам mikrotik не могу зайти и белый ip второго провайдера не могу пропинговать пока не упадёт первый, в чём проблема? Ведь на тотже zywall при двух wan можно зайти без проблем. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ivan_83 Posted October 10, 2015 · Report post А не надо заходить в него по внешнему IP, тем более из дома. С инета настройщик скорее всего зарезал фаером вход. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vop Posted October 10, 2015 · Report post В "юниксах" делается отдельная табличка роутинга для ответа по второму интерфейсу. Например6 в линуксе для этого делается отдельная табличка роутинга. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vsslava Posted October 12, 2015 · Report post В "юниксах" делается отдельная табличка роутинга для ответа по второму интерфейсу. Например6 в линуксе для этого делается отдельная табличка роутинга. Вы имеете ввиду маркировку трафика, т.е. через какой интерфейс пришло через то и должно уйти. Или что другое если не трудно приведите пример Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pppoetest Posted October 12, 2015 · Report post ip ru + ip ro Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vsslava Posted October 12, 2015 · Report post ip ru + ip ro Но речь то идёт о входящем из вне трафике, а не об исходящем Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pppoetest Posted October 12, 2015 · Report post ip ru from iif внешний_интерфейс Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Danila Posted October 12, 2015 (edited) · Report post В "юниксах" делается отдельная табличка роутинга для ответа по второму интерфейсу. Например6 в линуксе для этого делается отдельная табличка роутинга. Вы имеете ввиду маркировку трафика, т.е. через какой интерфейс пришло через то и должно уйти. Или что другое если не трудно приведите пример Если я правильно тебя понял, то в фаерволе у тебя должно получиться примерно следующее: /ip firewall mangleadd chain=input action=mark-connection new-connection-mark=isp1_connmark passthrough=yes in-interface=pppoe:isp1 log=no log-prefix=""add chain=input action=mark-connection new-connection-mark=isp2_connmark passthrough=yes in-interface=pppoe:isp2 log=no log-prefix=""add chain=output action=mark-routing new-routing-mark=isp1_rt_mark passthrough=yes connection-mark=isp1_connmark log=no log-prefix=""add chain=output action=mark-routing new-routing-mark=isp2_rt_mark passthrough=yes connection-mark=isp2_connmark log=no log-prefix=""/ip routeadd dst-address=0.0.0.0/0 gateway=pppoe:isp1 gateway-status=pppoe:isp1 reachable distance=1 scope=30 target-scope=10 routing-mark=isp1_rt_markadd dst-address=0.0.0.0/0 gateway=pppoe:isp2 gateway-status=pppoe:isp2 reachable distance=1 scope=30 target-scope=10 routing-mark=isp2_rt_mark/ip settingsset rp-filter=no Только имена интерфейсов на свои поменяй. Edited October 12, 2015 by Danila Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vsslava Posted October 12, 2015 · Report post Спасибо, будем делать Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vsslava Posted October 14, 2015 · Report post В "юниксах" делается отдельная табличка роутинга для ответа по второму интерфейсу. Например6 в линуксе для этого делается отдельная табличка роутинга. Вы имеете ввиду маркировку трафика, т.е. через какой интерфейс пришло через то и должно уйти. Или что другое если не трудно приведите пример Если я правильно тебя понял, то в фаерволе у тебя должно получиться примерно следующее: /ip firewall mangle add chain=input action=mark-connection new-connection-mark=isp1_connmark passthrough=yes in-interface=pppoe:isp1 log=no log-prefix="" add chain=input action=mark-connection new-connection-mark=isp2_connmark passthrough=yes in-interface=pppoe:isp2 log=no log-prefix="" add chain=output action=mark-routing new-routing-mark=isp1_rt_mark passthrough=yes connection-mark=isp1_connmark log=no log-prefix="" add chain=output action=mark-routing new-routing-mark=isp2_rt_mark passthrough=yes connection-mark=isp2_connmark log=no log-prefix="" /ip route add dst-address=0.0.0.0/0 gateway=pppoe:isp1 gateway-status=pppoe:isp1 reachable distance=1 scope=30 target-scope=10 routing-mark=isp1_rt_mark add dst-address=0.0.0.0/0 gateway=pppoe:isp2 gateway-status=pppoe:isp2 reachable distance=1 scope=30 target-scope=10 routing-mark=isp2_rt_mark /ip settings set rp-filter=no Только имена интерфейсов на свои поменяй. Если не трудно могли бы пояснить Почему то пока я не проставляю общий маршрут на оба провайдера до mikrotik не достучаться по входящим интерфейсам провайдера: add dst-address=0.0.0.0/0 gateway=pppoe:isp1,pppoe:isp2 distance=1 scope=30 target-scope=10 Да у меня белые ip статика Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...