Size: a a a

Mikrotik-Training

2020 May 28

IM

It Motorland in Mikrotik-Training
Vladimir Prislonsky
Если у вас айписек на другом провайдере, то пакет попавший под полиси не попадет в НАТ первого провайдера. Дополнительный акцепт в НАТ не нужен.
Да, сейчас сделал, но трасировку делаю, все равно хочет бежать по дефолтному маршруту через первого провайдера. Правило над маскарадом.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Nikolay Yakovlev
Нет, туда подключен провайдер, к айпи-адресу которого подключается удаленный офис
Тогда каким образом то, что Вы привели относится к проблеме по которой. с Ваших слов, трафик от Вашего компа улетает вместо туннеля, в шлюз второго провайдера? )
источник

VP

Vladimir Prislonsky in Mikrotik-Training
It Motorland
Да, сейчас сделал, но трасировку делаю, все равно хочет бежать по дефолтному маршруту через первого провайдера. Правило над маскарадом.
Именно ДО маскарада пакет соответствует условиям в полиси?
источник

K

Khelai in Mikrotik-Training
Привет всем
источник

K

Khelai in Mikrotik-Training
У меня forward drop, разрешаю только нужные вещи. Но с таким правилом у меня не работает  интернет.  В чем может быть проблема
источник

K

Khelai in Mikrotik-Training
источник

K

Khelai in Mikrotik-Training
Как только добавляю такое правило, работает интернет
источник

K

Khelai in Mikrotik-Training
источник

K

Khelai in Mikrotik-Training
То есть разрешил порт днс
источник

K

Khelai in Mikrotik-Training
Хотя я здесь разрешил
источник

K

K in Mikrotik-Training
А точно out-interface верный?
источник

K

Khelai in Mikrotik-Training
K
А точно out-interface верный?
Да
источник

K

Khelai in Mikrotik-Training
Подскажите пожалуйста в чем может быть проблема?
источник

NY

Nikolay Yakovlev in Mikrotik-Training
Vladimir Prislonsky
Тогда каким образом то, что Вы привели относится к проблеме по которой. с Ваших слов, трафик от Вашего компа улетает вместо туннеля, в шлюз второго провайдера? )
add action=mark-connection chain=prerouting comment=PCC dst-address-type=!local new-connection-mark=RTK-conn \

    passthrough=yes per-connection-classifier=both-addresses-and-ports:2/0

add action=mark-connection chain=prerouting dst-address-type=!local new-connection-mark=BEE-conn passthrough=\

    yes per-connection-classifier=both-addresses-and-ports:2/1

add action=mark-routing chain=prerouting connection-mark=RTK-conn new-routing-mark=RTK passthrough=yes

add action=mark-routing chain=prerouting connection-mark=BEE-conn new-routing-mark=BEE passthrough=yes

Тогда вот балансировка per connection classifier.
Здесь может быть неправильно?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Nikolay Yakovlev
add action=mark-connection chain=prerouting comment=PCC dst-address-type=!local new-connection-mark=RTK-conn \

    passthrough=yes per-connection-classifier=both-addresses-and-ports:2/0

add action=mark-connection chain=prerouting dst-address-type=!local new-connection-mark=BEE-conn passthrough=\

    yes per-connection-classifier=both-addresses-and-ports:2/1

add action=mark-routing chain=prerouting connection-mark=RTK-conn new-routing-mark=RTK passthrough=yes

add action=mark-routing chain=prerouting connection-mark=BEE-conn new-routing-mark=BEE passthrough=yes

Тогда вот балансировка per connection classifier.
Здесь может быть неправильно?
Я Вам об этом сразу же и написал.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Nikolay Yakovlev
add action=mark-connection chain=prerouting comment=PCC dst-address-type=!local new-connection-mark=RTK-conn \

    passthrough=yes per-connection-classifier=both-addresses-and-ports:2/0

add action=mark-connection chain=prerouting dst-address-type=!local new-connection-mark=BEE-conn passthrough=\

    yes per-connection-classifier=both-addresses-and-ports:2/1

add action=mark-routing chain=prerouting connection-mark=RTK-conn new-routing-mark=RTK passthrough=yes

add action=mark-routing chain=prerouting connection-mark=BEE-conn new-routing-mark=BEE passthrough=yes

Тогда вот балансировка per connection classifier.
Здесь может быть неправильно?
источник

NY

Nikolay Yakovlev in Mikrotik-Training
Прошу прощения, невнимательно прочел...
источник

С

Станислав in Mikrotik-Training
Khelai
Подскажите пожалуйста в чем может быть проблема?
кто днс на клиентах?
источник

NY

Nikolay Yakovlev in Mikrotik-Training
Мне следует исключить адрес удаленной сети?
dst-address=!10.225.0.0/16?
источник

K

Khelai in Mikrotik-Training
Станислав
кто днс на клиентах?
днс сервер который на windows server
источник