два провайдера настройка маршрутиризации
Добавлено: 19 июл 2018, 12:37
Приветсвую, всех !
Есть dual wan на Микротике. Wan1 получает статику с другого роутера, который выходит в Интернет. Wan-ом2 является ppp-out интерфейс модема со статическим IP.
Может кто-нибудь помочь - объяснить какие именно нужны правила в мангл и маршруты чтобы входящие соединения с обоих провайдеров уходили туда откуда пришли.
Никак не пойму такую вещь - кто-то маркирует цепочки input и output. Кто-то forward и postroiting. Перечитал кучу инструкций, но главного так и не понял. Как лучше и правильно то это делать ? Один админ сказал мне, что маркировать input вообще не правильно - устарелые все инструкции, кто маркирует в цепочке Инпут. Это так ?
В частности проблема в том, что на второй из WAN-ов снаружи приходят VPN-клиенты PPTP-сервера. Из-за неправильно настроенный манглов есть предположение, что исходящее соединение для pptp-клиента уходит в первый WAN.
Оба WAN должны использоваться одновременно с одинаковыми дистанциями.
Еще раз вопрос: как правильно промаркировать соединения и сделать роуты чтобы то, что пришло с wan1 ушло бы на wan1 и также соответственно и с wan2
С внутренней сети, как я понимаю, все равно куда кто уходит, а pptp-соединение должно уходить в WAN2. "Ответный трафик pptp-сервера для клиента" это же трафик, генерируемый самим роутером, - в какую цепочку он попадает (output или ...?)
Пожалуйста, тому, кто ответит нормально, заранее респект ! Не отсылайте, пожалуйста, к руководствам. Если не сочтете за труд положите в ответ маршруты и манглы и сильно не ругайте ...
Есть dual wan на Микротике. Wan1 получает статику с другого роутера, который выходит в Интернет. Wan-ом2 является ppp-out интерфейс модема со статическим IP.
Может кто-нибудь помочь - объяснить какие именно нужны правила в мангл и маршруты чтобы входящие соединения с обоих провайдеров уходили туда откуда пришли.
Никак не пойму такую вещь - кто-то маркирует цепочки input и output. Кто-то forward и postroiting. Перечитал кучу инструкций, но главного так и не понял. Как лучше и правильно то это делать ? Один админ сказал мне, что маркировать input вообще не правильно - устарелые все инструкции, кто маркирует в цепочке Инпут. Это так ?
В частности проблема в том, что на второй из WAN-ов снаружи приходят VPN-клиенты PPTP-сервера. Из-за неправильно настроенный манглов есть предположение, что исходящее соединение для pptp-клиента уходит в первый WAN.
Оба WAN должны использоваться одновременно с одинаковыми дистанциями.
Еще раз вопрос: как правильно промаркировать соединения и сделать роуты чтобы то, что пришло с wan1 ушло бы на wan1 и также соответственно и с wan2
С внутренней сети, как я понимаю, все равно куда кто уходит, а pptp-соединение должно уходить в WAN2. "Ответный трафик pptp-сервера для клиента" это же трафик, генерируемый самим роутером, - в какую цепочку он попадает (output или ...?)
Пожалуйста, тому, кто ответит нормально, заранее респект ! Не отсылайте, пожалуйста, к руководствам. Если не сочтете за труд положите в ответ маршруты и манглы и сильно не ругайте ...