Size: a a a

2020 June 22

SG

Sergey Grushko in MikrotikRus
Sergiy Tretyak
во, раз ты тут 😊. разреши наши сомнения. Железка отвечает с того адреса на который пришле запрос или через дефолт.гетвей согласно таблице маршрутизации
думаю, что диаграмма Traffic Flow должна дать ответ
источник

ST

Sergiy Tretyak in MikrotikRus
так ты же ситуацию выше уже описал 😊. 3 аплинка, без маркировок входяшего трафика. и работает. вопрос- как?
источник

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
@Prislonsky есть пару минут?
Чем могу?
источник

OK

Oleksandr K in MikrotikRus
Vladimir Prislonsky
Чем могу?
Привет))
Вот отсюда глянь пж https://t.me/MikrotikRus/780923
источник

ST

Sergiy Tretyak in MikrotikRus
Тут наверное еще вариант что прилетает айписек на 2.2.2.2 и прилипает к интерфейсу в полисис
источник

OK

Oleksandr K in MikrotikRus
потому как я понимаю зачем так делать если есть какой-то лоадбаланс
источник

OK

Oleksandr K in MikrotikRus
Sergiy Tretyak
Тут наверное еще вариант что прилетает айписек на 2.2.2.2 и прилипает к интерфейсу в полисис
с чего ему прилипать?О_о
при падении того интерфейса(айпи) на который он установлен, сессия рвётся же и усё
источник

ST

Sergiy Tretyak in MikrotikRus
Владимира спроси 😊. это он у нас айписек и маршрутизацию мучал 😊
источник

VP

Vladimir Prislonsky in MikrotikRus
Так что смотреть? Это же не я автор. Я на инпуте никогда не мечу. Считаю это не разумным. Вопрос в чем?
источник

ST

Sergiy Tretyak in MikrotikRus
Vladimir Prislonsky
Так что смотреть? Это же не я автор. Я на инпуте никогда не мечу. Считаю это не разумным. Вопрос в чем?
вот, почему не разумным?
источник

RP

Roman Polukhin in MikrotikRus
Sergiy Tretyak
но срц. адрес какой будет у ответа? Не будет ли ситуации что запрос прилетел на 2,2,2,2 а ответ уйдет от имени 1,1,1,1
src IP address будет таковым, какой туда поместит ядро, если он не задан какой-то командой-механизмом, то будет установлен адрес выходного интерфейса, согласно RIB.
источник

ST

Sergiy Tretyak in MikrotikRus
лично я считаю разумным. как минимум достучаться до роутера через запасные аплинки не удается без маркировки
источник

OK

Oleksandr K in MikrotikRus
Vladimir Prislonsky
Так что смотреть? Это же не я автор. Я на инпуте никогда не мечу. Считаю это не разумным. Вопрос в чем?
Вопрос в том, что во всех манах по мультивану что я нашел, я вижу рекомендацию помечать трафик маркой интерфейса через который он вошел и выпускать его только через этот же интерфейс
источник

OK

Oleksandr K in MikrotikRus
но у меня и без этих маркировок и перенаправлений всё работает
источник

OK

Oleksandr K in MikrotikRus
зачем тогда это пишут везде?
источник

VP

Vladimir Prislonsky in MikrotikRus
Sergiy Tretyak
вот, почему не разумным?
Потому, что не весь входящий трафик попадает в инпут. Это же очевидно.
источник

OK

Oleksandr K in MikrotikRus
Sergiy Tretyak
лично я считаю разумным. как минимум достучаться до роутера через запасные аплинки не удается без маркировки
но ведь удается же
источник

ST

Sergiy Tretyak in MikrotikRus
Vladimir Prislonsky
Потому, что не весь входящий трафик попадает в инпут. Это же очевидно.
весь, не весь, это уже второй вопрос. но зачастую надо достучаться именно до роутера. Тот же ВПН-сервак на ВАН2 и т.д.
источник

ST

Sergiy Tretyak in MikrotikRus
Oleksandr K
но ведь удается же
а ты по ssh попробуй 😊
источник

ST

Sergiy Tretyak in MikrotikRus
ну или чем хочешь но без айписека
источник