SmileyK
@SmileyK
Коротко не как

Как сделать роутинг?

Роутер микротик vlan 1 192.168.11.1/24
так же на нем vlan 2 172.16.1.1/24
в этой сети есть роутер на котором сконфигурирован интерфейс 172.16.1.100/24 gw 172.16.1.1
в mangle помечаю запросы из сети 192.168.11.0/24 адресованные сети 37.6.64.250 это routing mark net1 и в ip / routers направлять на шлюз 172.16.1.100 с routing mark net1 все ок проходит, отлично, работает.
Далее в сеть 192.168.11.0/24 добавляется роутер на котором сконфигурирован интерфейс 192.168.11.24/24 gw 192.168.11.1 и так же в mangle помечаю запросы из сети 192.168.11.0/24 адресованные сети 37.130.189.244 routing mark net2 направлять на 192.168.11.24 с routing mark net2 и тут перестает работать выше перечисленное первое правило, т.е те пакеты которые должны ходить на 172.16.1.100 они заворачиваются на 192.168.11.24 , где я лажаю подскажите ?
  • Вопрос задан
  • 300 просмотров
Решения вопроса 1
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
херня какая-то, вы хотите чтобы из сети 192.168.11.0/24 к вам на роутер приходил трафик и вы его роутили обратно на шлюз в этой же сети? Если да, то вам нужен NAT, ибо марш, который получит трафик из своей сети отправит ответы на него напрямую на тот комп что его инициировал, но тот комп не отправлял пакеты на этот марш, он их ждёт от микротика. Вот и получается, что если не замаскируете пакеты у вас получается не замкнутое кольцо трафика.

Исходящий
192.168.11.X - > 192.168.11.1 (route mark - route rule; GW = 192.168.11.24) -> 192.168.11.24 - > HOP - > 37.130.189.244
Обратный
37.130.189.244 - > HOP - > 192.168.11.24 -> 192.168.11.X и вот тут то и облом.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@d11
сетевой админ
А фаервол и роутинг посмотреть можно? Скорее всего роутинг-марк не туда прописали.
Ответ написан
SmileyK
@SmileyK Автор вопроса
Коротко не как
Дмитрий Бубнов

в mangle

;;; Ser1
chain=prerouting action=mark-routing new-routing-mark=net-1
passthrough=yes src-address=192.168.11.0/24 dst-address-list=Server-list-1
in-interface=local1 log=no log-prefix="

;;; Ser2-NEW-HOST
chain=prerouting action=mark-routing new-routing-mark=net-2
passthrough=yes src-address=192.168.11.0/24 dst-address-list=Server-list-2
in-interface=local1 log=no log-prefix=""

в роутах
167fc9643a9f4bc881cfb0cf316f7307.png92b4f64b36cd4ad1b6fb3a3b94db6321.png
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы