Size: a a a

Zaborona.help обсуждение

2021 February 27

OP

Oleg Panov in Zaborona.help обсуждение
короче позже
источник
2021 February 28

OP

Oleg Panov in Zaborona.help обсуждение
Roman Pavlovsky (UR5XOD)
У меня к тебе есть вопрос))
У меня есть три сети: одна моя домашняя и две гостевые. У меня три провайдера. Два провайдера подключены в режиме резерва, а на третий провайдер я повесил гостевую сеть через прописывание Rules в разделе IP -> Routes и закладка "Rules":
Src. addr: 192.168.31.0/24
Action: lookup only in table
Table: isp2freenet46

Это все работает с такой маркировкой. Как мне в эту же Table засунуть OpenVPN и те маршруты, которые он получает от сервера, чтобы в гостевой сети работали заблокированные сайты, но чтобы гостевая сеть не видела никакие другие ресурсы в моей сети?
ну если у тебя так настроено уже, то в ip/route/rules нужно добавлять каждый маршрут впновский туда

если ты хочешь по образу забороны чтобы через впн шел только заблокированный в украине трафик на ресурсы, то

src: гостевая есть
dst: адрес_вк_1
routing mark: тот же что на третьем провайдере (в обычном роуте 0.0.0.0/0)
action: lookup

/ip firewall mangle

add action=mark-connection chain=input in-interface=(интерфейс входа 3го провайдера) new-connection-mark=INPUT-3ISP

add action=mark-routing chain=output connection-mark=INPUT-3ISP new-routing-mark=(тот же что на третьем провайдере (в обычном роуте 0.0.0.0/0) passthrough=no
источник

OP

Oleg Panov in Zaborona.help обсуждение
но так плохо, потоу что в роуты придется сразу много правил таких пушить
источник

OP

Oleg Panov in Zaborona.help обсуждение
в терминал если вставлять те что через ентер то они как мультилайн будут идти
источник

OP

Oleg Panov in Zaborona.help обсуждение
gorges
Какой микротик порекомендуете? Имеется серевер умного дома и 30-40 всяких лампочек, релюшек, ноутбуков, приставок, колонок и пр.
лампочки и релешки все сейчас по вайфаю подключены?
источник

OP

Oleg Panov in Zaborona.help обсуждение
Roman Pavlovsky (UR5XOD)
У меня к тебе есть вопрос))
У меня есть три сети: одна моя домашняя и две гостевые. У меня три провайдера. Два провайдера подключены в режиме резерва, а на третий провайдер я повесил гостевую сеть через прописывание Rules в разделе IP -> Routes и закладка "Rules":
Src. addr: 192.168.31.0/24
Action: lookup only in table
Table: isp2freenet46

Это все работает с такой маркировкой. Как мне в эту же Table засунуть OpenVPN и те маршруты, которые он получает от сервера, чтобы в гостевой сети работали заблокированные сайты, но чтобы гостевая сеть не видела никакие другие ресурсы в моей сети?
проще все с нуля переделать с dst-nat
источник

g

gorges in Zaborona.help обсуждение
Oleg Panov
лампочки и релешки все сейчас по вайфаю подключены?
Да.
источник

OP

Oleg Panov in Zaborona.help обсуждение
gorges
Да.
40-50 устройств и вайфай роутеру нормально? что это за роутер такой
источник

g

gorges in Zaborona.help обсуждение
Xiaomi 3g :)
источник

OP

Oleg Panov in Zaborona.help обсуждение
ну тогда этот роутер можно оставить как есть, перевести его только в режим точки доступа(отключается нат и дхцп)
источник

OP

Oleg Panov in Zaborona.help обсуждение
или если все завязано под конкретные айпишки, которые им выданы, то оставить
источник

OP

Oleg Panov in Zaborona.help обсуждение
и просто выше него подключить микротик любой
источник

g

gorges in Zaborona.help обсуждение
Oleg Panov
и просто выше него подключить микротик любой
Я правильно понял, что через микротик клиенты двух подсетей будут видеть друг друга?
источник

OP

Oleg Panov in Zaborona.help обсуждение
да, если на тех роутерах, за которыми другая сеть, микротик будет стоять как шлюз
источник

OP

Oleg Panov in Zaborona.help обсуждение
порты придется пробрасывать еще, уу
источник

OP

Oleg Panov in Zaborona.help обсуждение
так что лучше заново адреса переназначить
источник

OP

Oleg Panov in Zaborona.help обсуждение
типа IoT девайсы в 10.0.5.0/24 сети
источник

OP

Oleg Panov in Zaborona.help обсуждение
остальная беспроводная фигня типа телефона и телика 10.0.4.0/24
источник

OP

Oleg Panov in Zaborona.help обсуждение
а проводные клиенты по 10.0.1.0/24
источник

OP

Oleg Panov in Zaborona.help обсуждение
чтобы потом сразу правила по подсетке применять
источник