Mikrotik Mangle, 3 ip адреса на одном порту?

Провайдер дает 3 внешних адреса : 1.1.1.1; 2.2.2.1; 3.3.3.1
Необходимо:
1 адрес выделить для пользователей 192.168.0.0/24 в интернет;
2 адрес выделить под почтовый сервер с ip 192.168.0.15
3. адрес выделить под gre-туннели
Как нужно настроить маркировку?

Вот что прописано в Mangle:
0 chain=input action=mark-connection new-connection-mark=gre-in
passthrough=no dst-address=2.2.2.1 in-interface=eth1
log=no log-prefix=""
1 chain=output action=mark-routing new-routing-mark=gre-out
passthrough=no connection-mark=gre-in log=no log-prefix=""
2 chain=input action=mark-connection new-connection-mark=mail-in
passthrough=no dst-address=3.3.3.1 in-interface=eth1
log=no log-prefix=""
3 chain=output action=mark-routing new-routing-mark=mail-out
passthrough=no connection-mark=mail-in log=no log-prefix=""

И маршруты соответственно:
0 A S dst-address=0.0.0.0/0 gateway=1.1.1.2
gateway-status=1.1.1.2 reachable via eth1
check-gateway=arp distance=1 scope=30 target-scope=10
1 A S dst-address=0.0.0.0/0 gateway=2.2.2.2
gateway-status=2.2.2.2 reachable via eth1
check-gateway=arp distance=1 scope=30 target-scope=10
routing-mark=gre-out
2 A S dst-address=0.0.0.0/0 gateway=3.3.3.2
gateway-status=3.3.3.2 reachable via ether1 check-gateway=arp
distance=1 scope=30 target-scope=10 routing-mark=mail-out

И в результате исходящий gre траффик почему-то идет через маршрут 1.1.1.2. Подскажите что еще нужно добавить в Mangle.
3015aa07071246df8e4cdb53f782a938.png0deb4d5e3a904e76952d9d93053f0662.png
  • Вопрос задан
  • 1080 просмотров
Пригласить эксперта
Ответы на вопрос 1
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Не вижу у вас в маршрутных таблицах указания параметра pref-src. Без него маршрутизатор будет отсылать пакеты исходящей цепочки от наименьшего адреса.
Так же для условия 1 и 2 нужно создать SRC NAT правила, но думаю вы это и так сделали.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы