svcore Posted September 4, 2019 Posted September 4, 2019 Добрый день, уважаемые форумчане. Возникло пару вопросов по настройкам имеющегося в распоряжении оборудования, установленного на узле связи. В качестве бордера в настоящее время используется сервер с установленной ОС Mikrotik. Бордер в т.ч. осуществляет функции NAT, реализованный с помощью PPC. Реализовано это так: /ip firewall nat add action=src-nat chain=srcnat per-connection-classifier=src-address:64/0 \ routing-mark=rostelecom_route src-address-list=!white_ips to-addresses=\ 198.225.29.224 add action=src-nat chain=srcnat per-connection-classifier=src-address:64/2 \ routing-mark=rostelecom_route src-address-list=!white_ips to-addresses=\ 198.225.29.225 ...... add action=src-nat chain=srcnat per-connection-classifier=src-address:64/60 \ routing-mark=rostelecom_route src-address-list=!white_ips to-addresses=\ 198.225.29.254 add action=src-nat chain=srcnat per-connection-classifier=src-address:64/62 \ routing-mark=rostelecom_route src-address-list=!white_ips to-addresses=\ 198.225.29.255 add action=src-nat chain=srcnat per-connection-classifier=src-address:64/1 \ routing-mark=beeline_route src-address-list=!white_ips to-addresses=\ 200.200.201.224 add action=src-nat chain=srcnat per-connection-classifier=src-address:64/3 \ routing-mark=beeline_route src-address-list=!white_ips to-addresses=\ 200.200.201.225 ...... add action=src-nat chain=srcnat per-connection-classifier=src-address:64/61 \ routing-mark=beeline_route src-address-list=!white_ips to-addresses=\ 200.200.201.254 add action=src-nat chain=srcnat per-connection-classifier=src-address:64/63 \ routing-mark=beeline_route src-address-list=!white_ips to-addresses=\ 200.200.201.255 Почему при попытке изменить routing-mark к примеру с beeline_route на rostelecom_route пакеты подпадающие под это правило перестают транслироваться (соединение у абонентов пропадает)? При необходимости могу привести другие разделы конфигурации. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.