два WAN и маршрут для роутера
Добавлено: 02 фев 2022, 20:46
Добрый день. Понимаю была тема viewtopic.php?f=1&t=11386
Но в моем случае не работает, или я чего то не понимаю. Пожалуйста не судите строго.
Имеем роутер из дефолтной конфы (именно так, со всеми правилами фаервола и т.д). Меняем конфу поэтапно.
Два интернета на первом и втором порту. Маскарадим через ван-лист. В локальной сети есть адреса Группы1 и Группы2.
Задача пустить группу1 на один интернет а группу2 на другой. Решаем просто: маркируем в мангле нужные адреса (из адрес-листа) и пускаем маркированный роутинг.
В таблице роутов имеем только два нулевых маркированный маршрута. И на компах все работает. Из группы1 ходит в инет через свой интерфейс, с группы2 - через свой.
А вот теперь проблема в том что на самом микротике инета то нет! Так как нет дефолтного нулевого маршрута без маркировки, а добавив его в таблицу - компы начинают терять инет, не прогружать сайты и вовсе терять инет. И как я не пытался маркировать сам микрот - в итоге ничего не получилось..((
Подскажите пожалуйста как пустить сам микрот в инет через к примеру провайдера первого порта?
А проблема номер два - это отмаркировать отдельные сайты (например vk.com) на хосте из группы2 и пустить их (сайты) через другой инет - тот что для группы1.
Но в моем случае не работает, или я чего то не понимаю. Пожалуйста не судите строго.
Имеем роутер из дефолтной конфы (именно так, со всеми правилами фаервола и т.д). Меняем конфу поэтапно.
Два интернета на первом и втором порту. Маскарадим через ван-лист. В локальной сети есть адреса Группы1 и Группы2.
Задача пустить группу1 на один интернет а группу2 на другой. Решаем просто: маркируем в мангле нужные адреса (из адрес-листа) и пускаем маркированный роутинг.
В таблице роутов имеем только два нулевых маркированный маршрута. И на компах все работает. Из группы1 ходит в инет через свой интерфейс, с группы2 - через свой.
А вот теперь проблема в том что на самом микротике инета то нет! Так как нет дефолтного нулевого маршрута без маркировки, а добавив его в таблицу - компы начинают терять инет, не прогружать сайты и вовсе терять инет. И как я не пытался маркировать сам микрот - в итоге ничего не получилось..((
Подскажите пожалуйста как пустить сам микрот в инет через к примеру провайдера первого порта?
А проблема номер два - это отмаркировать отдельные сайты (например vk.com) на хосте из группы2 и пустить их (сайты) через другой инет - тот что для группы1.