Перейти к содержимому
Калькуляторы

wan ip на mikrotik по умолчанию

Помогите настроить, что бы из нескольких внешних ip которые прописан в микротике, допустим xx.xx.xx.01-xx.xx.xx.10 /24 на ване (ether1) в статике, микрот ходил к примеру через xx.xx.xx.08/24.

Если поотключать все ip кроме xx.xx.xx.08 а потом включить, то микрот будет ходить через xx.xx.xx.08 но после перезагрузки он обратно становится xx.xx.xx.01.

И весь за нат маскорад становится xx.xx.xx.01, а надо xx.xx.xx.08, делать src nat за место маскарада не вариант, так как не поможет самому микроту ходить через xx.xx.xx.08.

 

внешний ip проверяю так:

/ip firewall filter add action=accept chain=input comment="ISP_external_ip" protocol=tcp src-address=5.132.162.27 src-port=80; :delay 1; /ip firewall filter move [/ip firewall filter find comment="ISP_external_ip"] 1;/tool fetch url="http://eth0.me/" dst-path=getip.txt; :delay 1; /local getip [file get getip.txt contents]; /put $getip; /file remove getip.txt; :delay 1; /ip firewall filter remove [/ip firewall filter find comment="ISP_external_ip"]

 

Изменено пользователем jora_1

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Чисто теоретически

/ip route set [find where dst-address="0.0.0.0/0"] pref-src=x.x.x.x

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо, вот только что тоже мысль проскочила о pref-src

Изменено пользователем jora_1

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@ShyLion 

pref-src=xx.xx.xx.88 помогло выходить микротику через через xx.xx.xx.88, но пользователи в маскараде продолжает выходить через xx.xx.xx.82

 

шлюз провайдера xx.xx.xx.81

 

Немного конфига

 

/ip address
add address=xx.xx.xx.82/28 interface=bridge.wan_1
add address=xx.xx.xx.83/28 interface=bridge.wan_1
add address=xx.xx.xx.84/28 interface=bridge.wan_1
add address=xx.xx.xx.85/28 interface=bridge.wan_1
add address=xx.xx.xx.86/28 interface=bridge.wan_1
add address=xx.xx.xx.87/28 interface=bridge.wan_1
add address=xx.xx.xx.88/28 interface=bridge.wan_1
add address=xx.xx.xx.89/28 interface=bridge.wan_1
add address=xx.xx.xx.90/28 interface=bridge.wan_1
add address=xx.xx.xx.91/28 interface=bridge.wan_1
add address=xx.xx.xx.92/28 interface=bridge.wan_1
add address=xx.xx.xx.93/28 interface=bridge.wan_1
add address=xx.xx.xx.94/28 interface=bridge.wan_1

/ip firewall nat
add action=masquerade chain=srcnat comment="USERS NAT" src-address-list=all_users

/ip route
add comment=ISPgtw_1 distance=1 gateway=xx.xx.xx.81 pref-src=xx.xx.xx.88

Непонятно почему пользователи продолжают выходить через xx.xx.xx.82 и как это исправить

Изменено пользователем jora_1

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

pref-src относится только к трафику создаваемому самим роутером.

Для транзитного трафика пользователей, используйте action=src-nat с указанием конкретного адреса, вместо маскарада.

Изменено пользователем nkusnetsov

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А маскарад как-то можно направить на определённый ip? Ведь если отключаю все ip кроме определённого и затем включаю, то маскарад ходит через тот ip который я не отключал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@jora_1 , action=masquerade убрать. Заменить на action=src-nat. Там будет обязательное поле to-address - туда пишете подставляемый адрес.

Изменено пользователем nkusnetsov

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@nkusnetsov Спасибо, так и делал. Но не удобно если меняются ip на ване.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

7 часов назад, jora_1 сказал:

допустим xx.xx.xx.01-xx.xx.xx.10 /24 на ване (ether1) в статике,

Если IP в статике, всё равно руками переписывать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 hours ago, jora_1 said:

@nkusnetsov Спасибо, так и делал. Но не удобно если меняются ip на ване.

если постоянно меняются IP на WAN, то к чему весь огород вообще?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не постоянно, но бывает. Думал, что маскарад привязан к внешнему ip микротика и есть где то надстройка, которая делает приоритет на внешний ip по умолчанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@jora_1 маскарад привязан к интерфейсу, на котором ip.

 

При туннелях pppoe, pptp, l2tp маскарад вешают на туннель

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 hour ago, pingz said:

@jora_1 маскарад привязан к интерфейсу, на котором ip.

 

При туннелях pppoe, pptp, l2tp маскарад вешают на туннель

Или (для ППП-сервера) в /ppp/secrets/ указать роуты для каждого клиента, маскарад (или src-nat) указать для интерфейса all-ppp. При подключении клиента указанные для него маршруты будут добавляться как динамические и самоудаляться при отвале.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.