Как настроить 2 канала провайдера на mikrotik с одновременной доступностью 2х интерфейсов?

Добрый день. Имеется 2 провайдера на mikrotik, один основной второй резервный. При падении 1 поднимается 2. Можно ли сделать так чтобы оба провайдера были доступны для обращения к адресу извне, в данный момент когда активен первый канал второй не доступен. Хотелось бы чтобы основной трафик так и шел через один канал, но чтобы можно было обращаться и ко второму каналу (например по rdp)
  • Вопрос задан
  • 23319 просмотров
Решения вопроса 1
LESHIY_ODESSA
@LESHIY_ODESSA
Mikrotik и два провайдера — только {+объединение+}, толково и проверенно.
Mikrotik RouterOS; два провайдера - балансировка, маршрутизация, firewall (без скриптов).
Равномерное распределение каналов двух провайдеров и доступ к их локальным ресурсам на роутере Mikrotik

Универсальный скрипт переключения 2-х каналов интернета Mikrotik
Резервынй канал + Два провайдера — Mikrotik. Failover. Load Balancing. (Очень понятно, рассмотрены все варианты).
Организация резервного канала связи без скриптов.
Отказоустойчивый сценарий
Два офиса по два резервных канала, круговое резервирвоание. — отсюда, там есть по тексту обновленный скрипт.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@Tabletko
никого не трогаю, починяю примус
На входе интерфейса нужно маркировать пакеты и ответы отправлять в интерфейс с которого они пришли. Как конкретно сделать сказать не смогу, но это довольно легко гуглиться.
Ответ написан
Комментировать
sizaik
@sizaik
сисадмин, Витебск
Можно!
/ip firewall mangle
add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=WAN1 new-connection-mark=cmISP1
add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=WAN2 new-connection-mark=cmISP2
add action=mark-routing chain=prerouting connection-mark=cmISP1 new-routing-mark=rmISP1
add action=mark-routing chain=prerouting connection-mark=cmISP2 new-routing-mark=rmISP2

/ip route
add check-gateway=ping distance=1 gateway=1.1.1.1 routing-mark=rmISP1
add check-gateway=ping distance=1 gateway=2.2.2.1 routing-mark=rmISP2
add check-gateway=ping comment="ISP1 default route" distance=1 gateway=1.1.1.1
add check-gateway=ping comment="ISP2 default route" distance=2 gateway=2.2.2.1
/ip route rule
add comment="Access to provider gateway only via corresponding interfaces to ensure ping check works properly" dst-address=1.1.1.1/32 table=rmISP1
add dst-address=2.2.2.1/32 table=rmISP2

не обещаю, что прямо сразу заработает, но принцип именно такой.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы