Добрый день,подскажите возможно ли реализовать такую схему:
Что имеется: вся сеть построена на микротиках есть ЦО и 4 филиала (торговые супермаркеты)
в ЦО стоить микротик 1100АНх2 на всех филиалах микротик RB750 (везде основной безлимитный и резервный лимитный провайдер)
между ЦО и филиалами подняты IPIP туннели и OSPF маршрутизация и все это добро работает отлично как часы.
Начальство поставило задачу,чтобы когда поднимается резервный провайдер на филиалах в интернет могли ходить только определенные пользователи (это я смог организовать) но у нас есть еще терминалы безналичного расчета который связываются с банком через ЦО данные идут по IPIP туннелю...
Вот что я не могу сделать: это чтобы для всех на резервный туннель был закрыт доступ,а для определенных ip открыт и они могли обмениваться данными...
Подскажите куда копать и возможно ли реализовать такое подключение
Помогите реализовать такую схему
-
- Сообщения: 15
- Зарегистрирован: 31 мар 2014, 12:14
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
-
- Сообщения: 15
- Зарегистрирован: 31 мар 2014, 12:14
Простите может не так выразился:
Все филиалы соединены между собой через ЦО с помощью IPIP туннелей...все туннели резервируются между основными и резервными провайдерами...в ЦО стоит сервер с программой от сбербанка через которую все терминалы безналичного расчета на филиалах подключаются к серверам сбера...подсеть в ЦО 192.168.12.0/24. ip сервера 192.168.12.136.
Нужно что бы когда на филиале падает основной провайдер в подсеть 192.168.12.0/24 и на сервер 192.168.12.136 могли иметь доступ через резервный туннель только терминалы с ip 192.168.6.61,192.168.6.62,192.168.6.63...а пользователи не имели бы доступа в подсеть 192.168.12.0/24 пока не подымится основной канал...а так же ограничить доступ в интернет пользователям через резервного провайдера (это я смог реализовать через Address List)
экспорт конфигов:
Все филиалы соединены между собой через ЦО с помощью IPIP туннелей...все туннели резервируются между основными и резервными провайдерами...в ЦО стоит сервер с программой от сбербанка через которую все терминалы безналичного расчета на филиалах подключаются к серверам сбера...подсеть в ЦО 192.168.12.0/24. ip сервера 192.168.12.136.
Нужно что бы когда на филиале падает основной провайдер в подсеть 192.168.12.0/24 и на сервер 192.168.12.136 могли иметь доступ через резервный туннель только терминалы с ip 192.168.6.61,192.168.6.62,192.168.6.63...а пользователи не имели бы доступа в подсеть 192.168.12.0/24 пока не подымится основной канал...а так же ограничить доступ в интернет пользователям через резервного провайдера (это я смог реализовать через Address List)
экспорт конфигов:
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
хм, пишите скрипт который при падении канала включит соответствующие правило в фильтрах
Есть интересная задача и бюджет? http://mikrotik.site
-
- Сообщения: 15
- Зарегистрирован: 31 мар 2014, 12:14
Извините,а можно чуть подробней что и где скрип должен включить?
натолкните в правильную сторону...буду очень признателен...
натолкните в правильную сторону...буду очень признателен...
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
Ну создаёте адрес лист где забиваете нужные вам ИП адреса
В фильтрах создаете правило которое блокирует всех акромя срц листа.
Когда основной канал падает скриптом включайте это правило, ну и соответственно когда поднимается то отключайте
Если схему нарисуете может более дельное чего в голову придет
В фильтрах создаете правило которое блокирует всех акромя срц листа.
Когда основной канал падает скриптом включайте это правило, ну и соответственно когда поднимается то отключайте
Если схему нарисуете может более дельное чего в голову придет
Есть интересная задача и бюджет? http://mikrotik.site
-
- Сообщения: 15
- Зарегистрирован: 31 мар 2014, 12:14
Спасибо тебе добрый человек,что натолкнул на мысль...сделаю через firewall...еще раз спасибо
-
- Сообщения: 15
- Зарегистрирован: 31 мар 2014, 12:14
Единственное подскажите какую цепочку использовать forward или output для реализации задуманного ???
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
пока не знаю т.к. не видел вашей схемы. Скорее всего форвард
Есть интересная задача и бюджет? http://mikrotik.site