vsslava Posted October 10, 2015 Posted October 10, 2015 Есть два проваёдера с 2 белыми ip. Есть mikrotik всё настроино нагрузка балансируется и в случае падения одного всё переключается на второй. Но на сам mikrotik не могу зайти и белый ip второго провайдера не могу пропинговать пока не упадёт первый, в чём проблема? Ведь на тотже zywall при двух wan можно зайти без проблем. Вставить ник Quote
Ivan_83 Posted October 10, 2015 Posted October 10, 2015 А не надо заходить в него по внешнему IP, тем более из дома. С инета настройщик скорее всего зарезал фаером вход. Вставить ник Quote
vop Posted October 10, 2015 Posted October 10, 2015 В "юниксах" делается отдельная табличка роутинга для ответа по второму интерфейсу. Например6 в линуксе для этого делается отдельная табличка роутинга. Вставить ник Quote
vsslava Posted October 12, 2015 Author Posted October 12, 2015 В "юниксах" делается отдельная табличка роутинга для ответа по второму интерфейсу. Например6 в линуксе для этого делается отдельная табличка роутинга. Вы имеете ввиду маркировку трафика, т.е. через какой интерфейс пришло через то и должно уйти. Или что другое если не трудно приведите пример Вставить ник Quote
vsslava Posted October 12, 2015 Author Posted October 12, 2015 ip ru + ip ro Но речь то идёт о входящем из вне трафике, а не об исходящем Вставить ник Quote
pppoetest Posted October 12, 2015 Posted October 12, 2015 ip ru from iif внешний_интерфейс Вставить ник Quote
Danila Posted October 12, 2015 Posted October 12, 2015 (edited) В "юниксах" делается отдельная табличка роутинга для ответа по второму интерфейсу. Например6 в линуксе для этого делается отдельная табличка роутинга. Вы имеете ввиду маркировку трафика, т.е. через какой интерфейс пришло через то и должно уйти. Или что другое если не трудно приведите пример Если я правильно тебя понял, то в фаерволе у тебя должно получиться примерно следующее: /ip firewall mangleadd chain=input action=mark-connection new-connection-mark=isp1_connmark passthrough=yes in-interface=pppoe:isp1 log=no log-prefix=""add chain=input action=mark-connection new-connection-mark=isp2_connmark passthrough=yes in-interface=pppoe:isp2 log=no log-prefix=""add chain=output action=mark-routing new-routing-mark=isp1_rt_mark passthrough=yes connection-mark=isp1_connmark log=no log-prefix=""add chain=output action=mark-routing new-routing-mark=isp2_rt_mark passthrough=yes connection-mark=isp2_connmark log=no log-prefix=""/ip routeadd dst-address=0.0.0.0/0 gateway=pppoe:isp1 gateway-status=pppoe:isp1 reachable distance=1 scope=30 target-scope=10 routing-mark=isp1_rt_markadd dst-address=0.0.0.0/0 gateway=pppoe:isp2 gateway-status=pppoe:isp2 reachable distance=1 scope=30 target-scope=10 routing-mark=isp2_rt_mark/ip settingsset rp-filter=no Только имена интерфейсов на свои поменяй. Edited October 12, 2015 by Danila Вставить ник Quote
vsslava Posted October 12, 2015 Author Posted October 12, 2015 Спасибо, будем делать Вставить ник Quote
vsslava Posted October 14, 2015 Author Posted October 14, 2015 В "юниксах" делается отдельная табличка роутинга для ответа по второму интерфейсу. Например6 в линуксе для этого делается отдельная табличка роутинга. Вы имеете ввиду маркировку трафика, т.е. через какой интерфейс пришло через то и должно уйти. Или что другое если не трудно приведите пример Если я правильно тебя понял, то в фаерволе у тебя должно получиться примерно следующее: /ip firewall mangle add chain=input action=mark-connection new-connection-mark=isp1_connmark passthrough=yes in-interface=pppoe:isp1 log=no log-prefix="" add chain=input action=mark-connection new-connection-mark=isp2_connmark passthrough=yes in-interface=pppoe:isp2 log=no log-prefix="" add chain=output action=mark-routing new-routing-mark=isp1_rt_mark passthrough=yes connection-mark=isp1_connmark log=no log-prefix="" add chain=output action=mark-routing new-routing-mark=isp2_rt_mark passthrough=yes connection-mark=isp2_connmark log=no log-prefix="" /ip route add dst-address=0.0.0.0/0 gateway=pppoe:isp1 gateway-status=pppoe:isp1 reachable distance=1 scope=30 target-scope=10 routing-mark=isp1_rt_mark add dst-address=0.0.0.0/0 gateway=pppoe:isp2 gateway-status=pppoe:isp2 reachable distance=1 scope=30 target-scope=10 routing-mark=isp2_rt_mark /ip settings set rp-filter=no Только имена интерфейсов на свои поменяй. Если не трудно могли бы пояснить Почему то пока я не проставляю общий маршрут на оба провайдера до mikrotik не достучаться по входящим интерфейсам провайдера: add dst-address=0.0.0.0/0 gateway=pppoe:isp1,pppoe:isp2 distance=1 scope=30 target-scope=10 Да у меня белые ip статика Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.