Страница 1 из 1
трафик Local Out c определенного интерефейса
Добавлено: 18 апр 2019, 14:24
poppy
на микроте 2 WAN интерфейса
есть скрипт
Код: Выделить всё
/tool fetch url="http://94.****/file.txt" port=2514
как выпустить этот трафик с определенного WAN интерфейса?
Код: Выделить всё
chain=output action=mark-routing new-routing-mark=fromYN passthrough=yes layer7-protocol=tcp_trayalert protocol=tcp dst-address=94.**** dst-port=2514 log=yes log-prefix=""
Маркировка отрабатывает, но дальше дело не идет...
Re: трафик Local Out c определенного интерефейса
Добавлено: 18 апр 2019, 20:30
podarok66
Как бы не очень понятно, какие там параметры описаны в layer7, что там вы делаете с маркированным маршрутом и таблицу маршрутизации никто в глаза не видел.
Re: трафик Local Out c определенного интерефейса
Добавлено: 20 апр 2019, 09:41
poppy
podarok66 писал(а): ↑18 апр 2019, 20:30
Как бы не очень понятно, какие там параметры описаны в layer7, что там вы делаете с маркированным маршрутом и таблицу маршрутизации никто в глаза не видел.
условно говоря, команды такие
/tool fetch url="http://94.****/file222.txt" port=2514
/tool fetch url="http://94.****/file111.txt" port=2514
различие легко отлавливается через L7
команды эти надо выпускать с разных WAN интерфейсов.
Re: трафик Local Out c определенного интерефейса
Добавлено: 20 апр 2019, 21:32
podarok66
Экие у вас заморочки
А если немного другим подходом попробовать? Не маршруты отлавливать и перенаправлять, а соединения и пакеты. А в скрипте перед запуском fetch активировать правило в NAT, которое будет явно описывать, через какой из интерфейсов направлять пакеты. После отработки fetch правило отключать. Для каждого из двух файлов своё правило. Костыль, наверное, но работать должно.
А в целом, данных маловато. Приходится всё додумывать, фантазировать. И не факт, что хоть как-то близко с тому, что у вас там в действительности. Вы даже на прямые вопросы отвечаете только наполовину.
Re: трафик Local Out c определенного интерефейса
Добавлено: 22 апр 2019, 12:33
poppy
podarok66 писал(а): ↑20 апр 2019, 21:32
После отработки fetch правило отключать. Для каждого из двух файлов своё правило. Костыль, наверное, но работать должно.
Это костыль самого Сильвера)
Хотелось бы попроще.
Ибо это попытка перенести "аналогичное" с циски:
Код: Выделить всё
ip sla 14
tcp-connect 94.*** 2514 source-ip 95.**** control disable (уходит с WAN1)
timeout 3000
frequency 600
ip sla schedule 14 life forever start-time now
ip sla 15
tcp-connect 94.*** 2514 source-ip 212.**** control disable (уходит с WAN2)
timeout 3000
frequency 600
ip sla schedule 15 life forever start-time now