Jump to content

Recommended Posts

Posted

В микротик заходят два провайдера. Один подключаться в инет через L2TP(1 провайдер), другой со статикой напрямую(2 провайдер). От первого прилетает по DHCP серый ip их сети, потом поднимается тунель L2TP c выходом в инет. Стандартая схема.

Но после перезагрузки роутера канал поднимается через второго провайдера. Маршрут до vpn сервера указан явно, через внутренний шлюз первого провайдера. Приходиться выключать тунель и включать заного, тогда он подключается через своего первого провайдера. Как заставить тунель подниматься через первого принудительно. Простите моё невежество, не могу сообразить.

Posted

Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit 
#      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
0 A S  0.0.0.0/0                          82.114.xx.xx              1
1 A S  0.0.0.0/0                          127.1.0.2                 1
2 A S  192.168.88.0/24                    bridge-local              1
3 A S  0.0.0.0/0                          82.114.xx.xx              1
4 A S  192.168.88.0/24                    bridge-local              1
5 A S  ;;; MainGW
       0.0.0.0/0                          127.1.0.2                 1
6   S  ;;; RsrvGW
       0.0.0.0/0                          82.xx.xx.81              2
7 ADC  10.10.72.0/24      10.10.72.126    ether1-ISP1               0
8 ADC  82.xx.xx.80/30    82.xx.xx.82    ether2-ISP2               0
9 ADC  127.1.0.2/32       178.248.71.127  l2tp-out1                 0
10 A S  ;;; Route to DNS
       178.248.64.10/32                   10.10.72.1                1
11 A S  ;;; Route to VPN
       178.248.64.14/32                   10.10.72.1                1
12 A S  ;;; Route to DNS
       178.248.64.210/32                  10.10.72.1                1
13 ADC  192.168.88.0/24    192.168.88.1    bridge-local              0

[alex@Vavilova] > interface l2tp-client print 
Flags: X - disabled, R - running 
0  R name="l2tp-out1" max-mtu=1400 max-mru=1450 mrru=disabled connect-to=178.xx.xx.14 user="7**6" password="******" profile=intercom-technology keepalive-timeout=60 use-ipsec=no ipsec-secret="" allow-fast-path=no add-default-route=no 
     dial-on-demand=no allow=chap

Posted (edited)

Маршрут до vpn сервера указан явно, через внутренний шлюз первого провайдера

Маршрут надо указывать без опции "check-gateway".

 

alex.f, если у Вас не планируется других l2tp подключений во вне, можно поступить примитивно - заблокировать фаерволом исходящие l2tp с порта второго провайдера.

Edited by nkusnetsov
Posted (edited)

Маршрут надо указывать без опции "check-gateway".

 

alex.f, если у Вас не планируется других l2tp подключений во вне, можно поступить примитивно - заблокировать фаерволом исходящие l2tp с порта второго провайдера.

Так у меня ни где это опция и не включена!

 

Мне кажеться не очень корректно просто блокировать. Должен же быть вариант настройки приоритета маршрута???

Edited by alex.f
Posted

alex.f, похоже, у Вас второй интерфейс, который с "прямым" IP поднимается раньше. Вот через него l2tp клиент и начинает радостно ломиться.

Это понятно. Как бы приоритеты расставить?

  • 2 weeks later...
Posted

Создайте в шедулере (планировщике) новое задание, которое выполняется один раз при включении, в нем укажите команды выключения обоих портов в сторону провайдеров, потом включите нужный для туннеля порт, сделайте паузу, и включите оставшийся. Тогда после перезапуска все будет отрабатывать как и следует.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.