Jump to content

Recommended Posts

Posted (edited)

Помогите настроить, что бы из нескольких внешних ip которые прописан в микротике, допустим xx.xx.xx.01-xx.xx.xx.10 /24 на ване (ether1) в статике, микрот ходил к примеру через xx.xx.xx.08/24.

Если поотключать все ip кроме xx.xx.xx.08 а потом включить, то микрот будет ходить через xx.xx.xx.08 но после перезагрузки он обратно становится xx.xx.xx.01.

И весь за нат маскорад становится xx.xx.xx.01, а надо xx.xx.xx.08, делать src nat за место маскарада не вариант, так как не поможет самому микроту ходить через xx.xx.xx.08.

 

внешний ip проверяю так:

/ip firewall filter add action=accept chain=input comment="ISP_external_ip" protocol=tcp src-address=5.132.162.27 src-port=80; :delay 1; /ip firewall filter move [/ip firewall filter find comment="ISP_external_ip"] 1;/tool fetch url="http://eth0.me/" dst-path=getip.txt; :delay 1; /local getip [file get getip.txt contents]; /put $getip; /file remove getip.txt; :delay 1; /ip firewall filter remove [/ip firewall filter find comment="ISP_external_ip"]

 

Edited by jora_1
Posted (edited)

@ShyLion 

pref-src=xx.xx.xx.88 помогло выходить микротику через через xx.xx.xx.88, но пользователи в маскараде продолжает выходить через xx.xx.xx.82

 

шлюз провайдера xx.xx.xx.81

 

Немного конфига

 

/ip address
add address=xx.xx.xx.82/28 interface=bridge.wan_1
add address=xx.xx.xx.83/28 interface=bridge.wan_1
add address=xx.xx.xx.84/28 interface=bridge.wan_1
add address=xx.xx.xx.85/28 interface=bridge.wan_1
add address=xx.xx.xx.86/28 interface=bridge.wan_1
add address=xx.xx.xx.87/28 interface=bridge.wan_1
add address=xx.xx.xx.88/28 interface=bridge.wan_1
add address=xx.xx.xx.89/28 interface=bridge.wan_1
add address=xx.xx.xx.90/28 interface=bridge.wan_1
add address=xx.xx.xx.91/28 interface=bridge.wan_1
add address=xx.xx.xx.92/28 interface=bridge.wan_1
add address=xx.xx.xx.93/28 interface=bridge.wan_1
add address=xx.xx.xx.94/28 interface=bridge.wan_1

/ip firewall nat
add action=masquerade chain=srcnat comment="USERS NAT" src-address-list=all_users

/ip route
add comment=ISPgtw_1 distance=1 gateway=xx.xx.xx.81 pref-src=xx.xx.xx.88

Непонятно почему пользователи продолжают выходить через xx.xx.xx.82 и как это исправить

Edited by jora_1
Posted (edited)

pref-src относится только к трафику создаваемому самим роутером.

Для транзитного трафика пользователей, используйте action=src-nat с указанием конкретного адреса, вместо маскарада.

Edited by nkusnetsov
Posted

А маскарад как-то можно направить на определённый ip? Ведь если отключаю все ip кроме определённого и затем включаю, то маскарад ходит через тот ip который я не отключал.

Posted

Не постоянно, но бывает. Думал, что маскарад привязан к внешнему ip микротика и есть где то надстройка, которая делает приоритет на внешний ip по умолчанию.

Posted
1 hour ago, pingz said:

@jora_1 маскарад привязан к интерфейсу, на котором ip.

 

При туннелях pppoe, pptp, l2tp маскарад вешают на туннель

Или (для ППП-сервера) в /ppp/secrets/ указать роуты для каждого клиента, маскарад (или src-nat) указать для интерфейса all-ppp. При подключении клиента указанные для него маршруты будут добавляться как динамические и самоудаляться при отвале.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.