Re: Маркировка пакетов через тунель gre
Добавлено: 10 дек 2021, 15:09
Маршруты на другой стороне
Форум поддержи и обмена опытом пользователей оборудования RouterBOARD и операционной системы RouterOS Латвийского производителя MikroTik
https://forummikrotik.ru/
Что ж. Конфы не увижу, я так понимаю. Тогда поясню на пальцах.gregory1988 писал(а): ↑10 дек 2021, 14:58 Туннель поднят подключен к данной машине по рдп, firewall отключал полность не помогло, манг только прописывал на одной стороне, нужны все маршруты обоих устройств ?
Код: Выделить всё
add distance=1 dst-address=10.0.0.0/24 gateway=192.168.0.2
Код: Выделить всё
add distance=1 dst-address=10.1.0.0/24 gateway=192.168.0.1
Код: Выделить всё
add action=masquerade chain=srcnat out-interface=gre
Код: Выделить всё
add distance=1 dst-address=10.1.0.0/24 gateway=192.168.0.1
Код: Выделить всё
add action=mark-routing chain=prerouting dst-address-list=ListZaM2 new-routing-mark=ListZaM2 passthrough=yes
Код: Выделить всё
add distance=1 gateway=192.168.0.2 routing-mark=ListZaM2
Да. Всё верно. Роутер же должен знать куда слать запрос. В чём собственно вопрос-то? Если убрать эти маршруты, то как роутер должен понять что делать с пакетами?gregory1988 писал(а): ↑10 дек 2021, 15:50 Так в маршрутах там же видно что есть маршруты через туннель до локалок, тоесть из компа в lan1 m1 проходят пинги через gre до компа lan2 m2
Так я для того и прошу у Вас конфигурацию. На словах оно у Вас всё верно, а по факту как нам искать ошибку? Нет конфигурации - ищите ответ в более ранних сообщенияхgregory1988 писал(а): ↑10 дек 2021, 16:05 Они должны быть, вопрос в том что не работает маркировка, через dst list также пробовал делать, но почемуто не идёт трафик через нат, который с out interface gre, соответственно и пакеты не маркируются ИП показывает не туннеля а фактический
Ну например для показывания правил Firewall, в терминале нужно вбить ip firewall filter export так и по всем остальным пунктам.gregory1988 писал(а): ↑10 дек 2021, 16:11 Как правильно показать вам конфигурацию не показывая серые адреса роутеров ?