Size: a a a

Mikrotik-Training

2020 February 19

RK

Roman Kozlov in Mikrotik-Training
И pref source указать 10.10.10.1
источник

RK

Roman Kozlov in Mikrotik-Training
Те dst 10.10.20.0/24 gw lo pref source 10.10.10.1
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Roman Kozlov
Те dst 10.10.20.0/24 gw lo pref source 10.10.10.1
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Такое?
источник

RK

Roman Kozlov in Mikrotik-Training
DST другая сторона IPSec
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Roman Kozlov
DST другая сторона IPSec
Создал. И что проверить? Пинг идет без указания соурса. И маршрутизация происходит там же  - Route Decision
Т.е. по факту мы избавились от указания соурса и все.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
источник

RK

Roman Kozlov in Mikrotik-Training
Что в torch
источник

RK

Roman Kozlov in Mikrotik-Training
И в packet sniffer
источник

RK

Roman Kozlov in Mikrotik-Training
На интерфейсах
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Посмотреть-то можно, но что даст эта информация... В месте, где работает торч и сниффер маршрутизация уже отработала. Тут гораздо нагляднее логирование по цепочкам и таблицам фаерволла. Они явно дают понять изменения заголовков пакета.
источник

RK

Roman Kozlov in Mikrotik-Training
Vladimir Prislonsky
Посмотреть-то можно, но что даст эта информация... В месте, где работает торч и сниффер маршрутизация уже отработала. Тут гораздо нагляднее логирование по цепочкам и таблицам фаерволла. Они явно дают понять изменения заголовков пакета.
Посмотри
источник

A

Alex in Mikrotik-Training
Ilya Oblomov
Фильтрация происходит уже после роутинга.
Гугли policy based routing
Получилось сделать. Поставив в мангле postrouting вместо output
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Roman Kozlov
Посмотри
источник

VP

Vladimir Prislonsky in Mikrotik-Training
источник

RK

Roman Kozlov in Mikrotik-Training
Firewall видит внутренность IPSec в raw и направление в out interface
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Roman Kozlov
Firewall видит внутренность IPSec в raw и направление в out interface
Т.е. получается, что политика айписек туннельного режима срабатывает ДО построутинга и схема пакетфлоу не соответствует действительности? )
источник

MO

Maksim Okulov in Mikrotik-Training
с  vxlan  то же любопытно )  пакета мультикаст роутинга для  beta5  нету ) получается что  vxlan  работает только пока если роутеры в одном л2
источник

QQ

Qwerty Qwerty in Mikrotik-Training
Товарищи, доброго дня! Подскажите куда  смотреть. На микроте промаркированы пакеты определенным подсетям, выставлены очереди, но новые клиенты по прежнему подключаются с другим лимитом скорости
источник

QQ

Qwerty Qwerty in Mikrotik-Training
источник