Здравствуйте.
Помогите понять проблему.
Есть микрот, через порты combo1 и ether1 приходят провайдеры PROV1 и PROV2 соответственно. Переключение каналов сделано через ping-gateway и подмену шлюза:
почему в текущем варианте не работает пинг с самого микрота через интерфейс combo1 на все внешние адреса, кроме 1.1.1.3 - который указан в качестве шлюза?
т.е. ping 1.1.1.1 interface=combo1 или ping ya.ru interface=combo1 даст результат timeout
а ping 1.1.1.1 interface=ether1 или ping ya.ru interface=ether1,т.е. через другой интерфейс, работает нормально.
При этом, если изменить приоритет провайдеров, т.е.
то пинг отрабатывает нормально через любой внешний интерфейс на любой внешний адрес.
Цепочка output в фаерволле не контролируется, отключение всех правил так же ничего не меняет.
Пинг через интерфейс
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
-
- Сообщения: 34
- Зарегистрирован: 17 май 2022, 08:27
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Чтобы схема с рекурсивными маршрутами работала нормально нужно в ней делать несколько дополнений в ip route rule.
Тогда все будет работать гладко.
Код: Выделить всё
/ip route rule
# локалка ходит по основной таблице
# либо подставьте свою, либо можно описать все локальные диапазоны.
add dst-address=10.10.0.0/16 table=main
# пинг рекурсивных гейтвеев тоже только через основную таблицу, и можно включить check-gateway
add dst-address=8.8.4.4/32 src-address=222.222.222.222/32 table=main
add dst-address=1.1.1.3/32 src-address=111.111.111.111/32 table=main
# реальные гейтвеи тоже
add dst-address=222.222.222.129/32 table=main
add dst-address=111.111.111.109/32 table=main
# и наконец пакеты для каждого внешнего IP должны уходить только через своего провайдера
add action=lookup-only-in-table src-address=222.222.222.222/32 table=PROV2
add action=lookup-only-in-table src-address=111.111.111.111/32 table=PROV1
# ну и маршруты надо продублировать в дополнительную таблицу
/ip route add check-gateway=ping comment=PROV2 distance=1 gateway=8.8.4.4 routing-mark=PROV2
/ip route add check-gateway=ping comment=PROV1 distance=2 gateway=1.1.1.3 routing-mark=PROV1
Telegram: @thexvo