Size: a a a

Mikrotik-Training

2020 October 09

VP

Vladimir Prislonsky in Mikrotik-Training
Роман
остальной маршрут автоматом встал. Через мангл настраивал маршрут, работает. Но причину почему перенастраивал уже написал
Нет. У Вас есть на роутере маршрут по умолчанию. Он ведет в основной канал Интернет. Так? Есл итак, то Вам надо выбранную сеть направить по другому маршруту.
источник

Р

Роман in Mikrotik-Training
Сейчас попробую проверить все варианты, спасибо)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Alexander of the Sunless Realms
Вы напишите по существу, пожалуйста. Либо прекратите меня покать :)
Да пожалуйста:
Адресслист "ee-rerouting", на который Вы ссылаетесь в Вашем рецепте, где объявлен и что содержит?
источник

A

Alexander of the Sun... in Mikrotik-Training
Vladimir Prislonsky
Да пожалуйста:
Адресслист "ee-rerouting", на который Вы ссылаетесь в Вашем рецепте, где объявлен и что содержит?
адреса локальных машин
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Alexander of the Sunless Realms
адреса локальных машин
Невидимыми чернилами? )
Теперь второй вопрос. Касаемо логики. Если за Вашим правилом в мангле будет записано другое правило с маркировкой и более "широким" условием, Например:
/ip firewall mangle add action=mark-routing chain=prerouting  dst-address=0.0.0.0/0 new-routing-mark=main
что произойдет? )
источник

Р

Роман in Mikrotik-Training
Alexander of the Sunless Realms
/ip firewall address-list add address=10.0.0.0/8 list=unroute
/ip firewall mangle add action=mark-routing chain=prerouting comment="VPN" src-address-list=ee-rerouting new-routing-mark=VPN  passthrough=yes dst-address-list=!unroute
/ip route
add comment="VPN" distance=1 gateway=10.66.5.246 routing-mark=VPN
Немного разжувать)
unroute - вся локальная сеть
ee-rerouting - то что должно ходить через впн?
источник

A

Alexander of the Sun... in Mikrotik-Training
Роман
Немного разжувать)
unroute - вся локальная сеть
ee-rerouting - то что должно ходить через впн?
Верно
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Роман
Немного разжувать)
unroute - вся локальная сеть
ee-rerouting - то что должно ходить через впн?
Вы же хотели без мангла. )
источник

A

Alexander of the Sun... in Mikrotik-Training
Vladimir Prislonsky
Вы же хотели без мангла. )
Без мангла он хотел потому что наткнулся на проблему недоступности локальной сети из-за неверного правила мангла :)
источник

A

Alexander of the Sun... in Mikrotik-Training
(если я правильно понял)
источник

Р

Роман in Mikrotik-Training
Vladimir Prislonsky
Вы же хотели без мангла. )
ниже правильно написано, вот хочу проверить так, потом по другому)
источник

A

Alexander of the Sun... in Mikrotik-Training
Vladimir Prislonsky
Невидимыми чернилами? )
Теперь второй вопрос. Касаемо логики. Если за Вашим правилом в мангле будет записано другое правило с маркировкой и более "широким" условием, Например:
/ip firewall mangle add action=mark-routing chain=prerouting  dst-address=0.0.0.0/0 new-routing-mark=main
что произойдет? )
От чего же сразу невидимыми чернилами? Вполне себе видимыми.
Про более широкое правило не стояло вопроса, но если у вас есть желание вы можете дать ответ на свой вопрос.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Alexander of the Sunless Realms
(если я правильно понял)
Я тоже так понял. )
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Alexander of the Sunless Realms
От чего же сразу невидимыми чернилами? Вполне себе видимыми.
Про более широкое правило не стояло вопроса, но если у вас есть желание вы можете дать ответ на свой вопрос.
Ответ простой - произойдет перемаркировка  и Ваше правило работать не будет.
источник

A

Alexander of the Sun... in Mikrotik-Training
Vladimir Prislonsky
Ответ простой - произойдет перемаркировка  и Ваше правило работать не будет.
Замечательно
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Роман
ниже правильно написано, вот хочу проверить так, потом по другому)
Посмотрите в сторону mangle с action=routing.
В этом случае Вам не придется создавать дополнительные таблицы маршрутизации и роутить через них.
источник

Р

Роман in Mikrotik-Training
Vladimir Prislonsky
Посмотрите в сторону mangle с action=routing.
В этом случае Вам не придется создавать дополнительные таблицы маршрутизации и роутить через них.
ну как бы так и было настроено)
Попробовал вариант с мангле плюс маршрут и адрес листы) Работает) правда не проверял остальные сети)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Роман
ну как бы так и было настроено)
Попробовал вариант с мангле плюс маршрут и адрес листы) Работает) правда не проверял остальные сети)
Маршрут дополнительный  не нужен.
Покажите то правило с которым "не задалось". )
источник

Р

Роман in Mikrotik-Training
источник

Р

Роман in Mikrotik-Training
источник