Страница 1 из 1

Маркировка траффика и ВПН

Добавлено: 29 окт 2019, 12:01
aleksandr.mishagin
Добрый день форумчане. Нужна помощь.
Есть микротик, на нем успешно трудится вот уже полгода ВПН туннель, и весь траффик идет через него, соответственно я его вижу внутри ВПН сети.
Вышла тестовая RouterOS 7 с поддержкой UDP.
Захотел обновиться. Загвоздка в том, что либо потому-что бета, либо еще почему-то не работает функционал routing mark.
В Firewall невозможно прописать New Routing Mark - горит красным Unknown.
А в Routes - в принципе нет пункта Routing Mark.
Прошу помощи в следующем. Чем и как можно заменить маркировку маршрута. Цель - что бы весь траффик и сам микротик находились внутри ВПН сети
Спасибо.

Re: Маркировка траффика и ВПН

Добавлено: 29 окт 2019, 12:06
xvo
7.0 ещё даже в testing channel не перевели, там половина функционала просто отключена.

Что заставило вас поставить её на рабочую машину?

Re: Маркировка траффика и ВПН

Добавлено: 29 окт 2019, 13:21
podarok66
Да я, собственно, несмотря на давний интерес к RouterOS, не стал даже смотреть в сторону столь радикального обновления. Врядли кто-то точно сможет вам тут ответить. Хотя... У Vlad-2 спросите, он вроде как ставил у себя куда-то тестовую версию...

Re: Маркировка траффика и ВПН

Добавлено: 29 окт 2019, 16:04
Vlad-2
Я так понял, что если ТС говорит об UDP протоколе, и это всё в рамках слова ВПН = то значит он имеет ввиду ОпенВПН,
я его не юзаю, но проверить марк-роутинг попозже смогу, ибо да, podarok66 прав,
я накатил бету РОС v7 на РБ3011, правда пока выключена железка, мешала для другой работы.

Проверю, самому интересно, но нигде не видел чтобы маркировку трафика отключали.
Хотя с учётом всего того, что делают сейчас в РОС v7 - всякое может быть.
Советую всё же ТС вернуться на стабильную ветку и очень терпеливо обождать,
хотя бы 3-4 месяца минимум.

P.S.
И кстати, (если что) - РОС v7 вышла уже и для всех остальных платформ.

Re: Маркировка траффика и ВПН

Добавлено: 29 окт 2019, 18:33
aleksandr.mishagin
xvo писал(а): 29 окт 2019, 12:06 7.0 ещё даже в testing channel не перевели, там половина функционала просто отключена.

Что заставило вас поставить её на рабочую машину?

Re: Маркировка траффика и ВПН

Добавлено: 29 окт 2019, 18:34
aleksandr.mishagin
Vlad-2 писал(а): 29 окт 2019, 16:04 Я так понял, что если ТС говорит об UDP протоколе, и это всё в рамках слова ВПН = то значит он имеет ввиду ОпенВПН,
я его не юзаю, но проверить марк-роутинг попозже смогу, ибо да, podarok66 прав,
я накатил бету РОС v7 на РБ3011, правда пока выключена железка, мешала для другой работы.

Проверю, самому интересно, но нигде не видел чтобы маркировку трафика отключали.
Хотя с учётом всего того, что делают сейчас в РОС v7 - всякое может быть.
Советую всё же ТС вернуться на стабильную ветку и очень терпеливо обождать,
хотя бы 3-4 месяца минимум.

P.S.
И кстати, (если что) - РОС v7 вышла уже и для всех остальных платформ.
Да. Именно OpenVpn

Re: Маркировка траффика и ВПН

Добавлено: 30 окт 2019, 19:10
aleksandr.mishagin
Вечер добрый. Появилась идея, комментарии приветствуются.
Взять НетТоп и сделать в нем 2 сетевых карты.
На НетТопе (Windows) поднять OpenVpn клиент по UDP. Ко второй сетевой подключить микротик и расшарить ВПН соединение на 2 сетевую.

Бред, наверное. Но работать будет. Прошу совета.
Спасибо.

Re: Маркировка траффика и ВПН

Добавлено: 30 окт 2019, 19:14
xvo
aleksandr.mishagin писал(а): 30 окт 2019, 19:10 Бред, наверное.
Вот это :)

Re: Маркировка траффика и ВПН

Добавлено: 31 окт 2019, 09:38
aleksandr.mishagin
xvo писал(а): 30 окт 2019, 19:14
aleksandr.mishagin писал(а): 30 окт 2019, 19:10 Бред, наверное.
Вот это :)
Раз так, есть вариант лучше реализовать линк OpenVPN через UDP?
Нужно кровь из носу. Телефония по TCP работает не ахти.

Re: Маркировка траффика и ВПН

Добавлено: 31 окт 2019, 10:48
xvo
1) Можно попробовать другие типы туннелей.

2) Если использовать другое устройство, то зачем pc да ещё и с виндой?
Почему просто не поставить маршрутизатор, который это умеет?
Или какой-нибудь одноплатник линуксовый за 30$?
https://www.friendlyarm.com/index.php?r ... uct_id=248
Да собственно, даже два порта не обязательны, всегда можно просто vlan'ы прокинуть.