dz-116 Posted September 12, 2014 · Report post Добрый день! Имею примерно такую конфигурацию сети: Имеются микротики с pppoe туннелем между офисами. Центральный офис: office.net: 192.168.0.1/24 pppoe: 192.168.255.1 маршрут в филиал: 192.168.0.0/24 192.168.255.2 reachable pppoe Удаленный офис filial.net: 192.168.1.1/24 pppoe: 192.168.255.2 маршрут в центральный офис: 192.168.0.0/24 192.168.255.1 reachable pppoe В центральном офисе почтовый сервер, наученный принимать письма только от 192.168.0.0/23 В микротике филиала формирую письмо, отправляю его на почтовый сервер и получаю отлуп, так как при отправке пакетов с роутера в качестве src-ip-address проставляется адрес интерфейса, с которого пакет уходит наружу, т.е. 192.168.255.2 Можно ли как нибудь указать микротику какой айпи адрес проставлять в исходящих пакетах в зависимости от сети назначения? Варианты переучить почтовый сервер не подходят, по тому как на самом деле конфигурация сети значительно сложнее, а сеть 192.168.255.0/24 используется только для соединений типа точка-точка. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
danilbal Posted September 12, 2014 · Report post NAT включен? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dz-116 Posted September 12, 2014 · Report post NAT включен? Нет, не включен. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
poisons Posted September 12, 2014 · Report post Ну так создайте правило на маскарадинг пакетов до сервера в филиале. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dz-116 Posted September 12, 2014 (edited) · Report post Ну так создайте правило на маскарадинг пакетов до сервера в филиале. а как мне поможет маскарадинг пакетов из сети филиала? с ними проблем нет, сервер их нормально принимает. Проблема в том, что пакет, сформированный на микротике, имеет src-ip не из сети филиала, а из сети туннеля. а мне нужно чтобы эти пакеты в качестве адреса источника брали айпи с интерфейса, подключенного к сети филиала. Edited September 12, 2014 by dz-116 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
anesth Posted September 13, 2014 · Report post Ну так создайте правило на маскарадинг пакетов до сервера в филиале. а как мне поможет маскарадинг пакетов из сети филиала? с ними проблем нет, сервер их нормально принимает. Проблема в том, что пакет, сформированный на микротике, имеет src-ip не из сети филиала, а из сети туннеля. а мне нужно чтобы эти пакеты в качестве адреса источника брали айпи с интерфейса, подключенного к сети филиала. /ip firewall mangle add dst-address=адрес_сервера dst-port= 25 chain=output action=mark-routing new-routing-mark=out_smtp /ip route add dst-address=адрес_сервера pref-src=192.168.1.1 routing-mark=out_smtp Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dz-116 Posted September 15, 2014 · Report post /ip firewall mangle add dst-address=адрес_сервера dst-port= 25 chain=output action=mark-routing new-routing-mark=out_smtp /ip route add dst-address=адрес_сервера pref-src=192.168.1.1 routing-mark=out_smtp Спасибо, это именно то, что мне нужно! Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...