DarckSol Posted July 28, 2016 Posted July 28, 2016 (edited) Добрый день коллеги. Есть у меня сеть с набором внутренних сервисом мультимедия, видеонаблюдение, и многое другое. Но не в этом соль. Mikrotik RoutOS У меня на микротик приходят 2 канала интернета, оптика, в sfp1(Static IP) и медь в port1(Static IP + VPN). допустим, sfp1 имеет IP 10.83.12.24, port1 имеет IP 42.86.12.123, VPN должен стучаться в PORT1...., для установления связи с сервером и получения доступа на ружу... Вот это у меня не совсем получается, не могу догнать, как это реализовать. Помогите пожалуйста дельным советом для тех, кто в каске сидит. За ранее, спасибо. ПС: Если нужно что то уточнить, пишите, отпишу какие то конкретные моменты. Edited July 28, 2016 by DarckSol Вставить ник Quote
purecopper Posted July 28, 2016 Posted July 28, 2016 Можете попробовать такой вариант, как я понимаю, это то, что Вам надо: ip firewall mangle add chain=input in-interface=sfp1 action=mark-connection new-connection-mark=SFP1 ip firewall mangle add chain=output connection-mark=SFP1 action=mark-routing new-routing-mark=ISP1 ip route add dst-address=0.0.0.0/0 gateway=<шлюз провайдера SFP1> routing-mark=ISP1 ip firewall mangle add chain=input in-interface=port1 action=mark-connection new-connection-mark=PORT1 ip firewall mangle add chain=output connection-mark=PORT1 action=mark-routing new-routing-mark=ISP2 ip route add dst-address=0.0.0.0/0 gateway=<шлюз провайдера PORT1> routing-mark=ISP2 Вставить ник Quote
DarckSol Posted July 28, 2016 Author Posted July 28, 2016 (edited) Собственно. SFP будет использоваться для передачи инфы с медиасервера на телик, ПК, ну и куда будет нужно, оно будет ходить по оптике, остальное по меди, но на случай обрыва оптики, нужен доступ к медисерваку... То есть я сделаю маршрут к медиа из вне и заставлю его ходить через SFP.... Вот..... Резерв я могу и без консоли задать..., этот скрипт мжно настроить и в GUI Edited July 28, 2016 by DarckSol Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.