Size: a a a

Mikrotik-Training

2020 February 14

VP

Vladimir Prislonsky in Mikrotik-Training
Philipp Zadorozhniy
я вообще не понял чего он тут сделал
Разобрался (с)
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
Alex S
add action=lookup-only-in-table routing-mark=to_isp1 table=to_isp1
add action=lookup-only-in-table routing-mark=to_isp2 table=to_isp2
add dst-address=192.168.0.0/24 table=main
add action=lookup-only-in-table src-address=<адрес шлюза провайдера (ремоут)>/32 table=to_isp2
add action=lookup-only-in-table src-address=<адрес шлюза провайдера (ремоут)>/32 table=to_isp1
add action=lookup-only-in-table src-address=<твой адрес от провайдера >/32 table=to_isp2
add action=lookup-only-in-table src-address=<твой адрес от провайдера >/32 table=to_isp1
источник

AS

Alex S in Mikrotik-Training
Vladimir Prislonsky
А зачем там руллсы, если это сервер, а не клиент?
Там инициирующий трафик - входящий.
ну ты ж сам сказал что они не причем к л2тп.  значит они для исходящего
источник

AS

Alex S in Mikrotik-Training
Vladimir Prislonsky
А зачем там руллсы, если это сервер, а не клиент?
Там инициирующий трафик - входящий.
а вообще вроде в айписеке нет деления на сервер и клиент там есть пиры и каждый из них может быть инициатором. но это не про этот случай #ноэтонеточно
источник

AS

Alex S in Mikrotik-Training
Philipp Zadorozhniy
add action=lookup-only-in-table src-address=<твой адрес от провайдера >/32 table=to_isp2
add action=lookup-only-in-table src-address=<твой адрес от провайдера >/32 table=to_isp1
тоесть думаешь тут не шлюзы надо? а мои ip которые видны с инета?
источник

AS

Alex S in Mikrotik-Training
тоесть локал
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
Alex S
тоесть думаешь тут не шлюзы надо? а мои ip которые видны с инета?
думаю
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Philipp Zadorozhniy
add action=lookup-only-in-table src-address=<твой адрес от провайдера >/32 table=to_isp2
add action=lookup-only-in-table src-address=<твой адрес от провайдера >/32 table=to_isp1
Если нет локалки, то можно и так.
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
я про локалку не в курсе)
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
есть она, нет ее..
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Philipp Zadorozhniy
я про локалку не в курсе)
Думаешь он впн строит просто ради доступа к роутеру? ) Хотя, не исключен вариант.
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
а даже если и есть локалка, можно обойтись и этими рулами)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Philipp Zadorozhniy
а даже если и есть локалка, можно обойтись и этими рулами)
Дст нат из локалки на внешние интерфейсы не будет работать. Пинг тоже.
источник

AS

Alex S in Mikrotik-Training
а если я за натом, тогда все таки адрес шлюза? натящего
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
Vladimir Prislonsky
Дст нат из локалки на внешние интерфейсы не будет работать. Пинг тоже.
и хорошо!)
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
никада не понимал, зачем нужен харпин нат и вот это все
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Philipp Zadorozhniy
и хорошо!)
И пинг. )
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
Vladimir Prislonsky
И пинг. )
куда?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
На внешние адреса роутера из локалки.
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
чойта
источник