Страница 1 из 1

трафик Local Out c определенного интерефейса

Добавлено: 18 апр 2019, 14:24
poppy
на микроте 2 WAN интерфейса
есть скрипт

Код: Выделить всё

/tool fetch url="http://94.****/file.txt" port=2514 
как выпустить этот трафик с определенного WAN интерфейса?

Код: Выделить всё

chain=output action=mark-routing new-routing-mark=fromYN passthrough=yes layer7-protocol=tcp_trayalert protocol=tcp dst-address=94.**** dst-port=2514   log=yes log-prefix=""
Маркировка отрабатывает, но дальше дело не идет...

Re: трафик Local Out c определенного интерефейса

Добавлено: 18 апр 2019, 20:30
podarok66
Как бы не очень понятно, какие там параметры описаны в layer7, что там вы делаете с маркированным маршрутом и таблицу маршрутизации никто в глаза не видел.

Re: трафик Local Out c определенного интерефейса

Добавлено: 20 апр 2019, 09:41
poppy
podarok66 писал(а): 18 апр 2019, 20:30 Как бы не очень понятно, какие там параметры описаны в layer7, что там вы делаете с маркированным маршрутом и таблицу маршрутизации никто в глаза не видел.
условно говоря, команды такие
/tool fetch url="http://94.****/file222.txt" port=2514
/tool fetch url="http://94.****/file111.txt" port=2514
различие легко отлавливается через L7

команды эти надо выпускать с разных WAN интерфейсов.

Re: трафик Local Out c определенного интерефейса

Добавлено: 20 апр 2019, 21:32
podarok66
Экие у вас заморочки :hi_hi_hi:
А если немного другим подходом попробовать? Не маршруты отлавливать и перенаправлять, а соединения и пакеты. А в скрипте перед запуском fetch активировать правило в NAT, которое будет явно описывать, через какой из интерфейсов направлять пакеты. После отработки fetch правило отключать. Для каждого из двух файлов своё правило. Костыль, наверное, но работать должно.
А в целом, данных маловато. Приходится всё додумывать, фантазировать. И не факт, что хоть как-то близко с тому, что у вас там в действительности. Вы даже на прямые вопросы отвечаете только наполовину.

Re: трафик Local Out c определенного интерефейса

Добавлено: 22 апр 2019, 12:33
poppy
podarok66 писал(а): 20 апр 2019, 21:32 После отработки fetch правило отключать. Для каждого из двух файлов своё правило. Костыль, наверное, но работать должно.
Это костыль самого Сильвера)
Хотелось бы попроще.
Ибо это попытка перенести "аналогичное" с циски:

Код: Выделить всё

ip sla 14
 tcp-connect 94.*** 2514 source-ip 95.****  control disable (уходит с WAN1)
 timeout 3000
 frequency 600
ip sla schedule 14 life forever start-time now
ip sla 15
 tcp-connect 94.*** 2514 source-ip 212.****  control disable  (уходит с WAN2)
 timeout 3000
 frequency 600
ip sla schedule 15 life forever start-time now