Задать вопрос
ruskella
@ruskella

Как пробросить порт в MikroTiK'е, используя нескольких провайдеров?

Здравствуйте.
Настроил MikroTiK по публикации: geektimes.ru/post/186284 и появилась проблема с пробросом портов, по не приоритетному провайдеру не возвращается ответ (а может и другая проблема), пока не ляжет приоритетный провайдер.

В чём проявляется:
если подключаться RAdmin'ом, то появляется запрос ввода логина и пароля, ввожу, потом логотип RAdmin. Логотип исчезает и всё, рабочего стола нет, по всей видимости, соединение сбросилось.

Аналогичная ситуация и с OpenVPN, там проблема с TLS.

ether1 — быстрое подключение, но VPN висит на ether2 — более медленное подключение, поэтому в маршрутах, дистанция стоит выше (для обычных соединений)

в общем:
/ip firewall nat print 
Flags: X - disabled, I - invalid, D - dynamic 
 0    ;;; (ISP1)
      chain=srcnat action=masquerade out-interface=ether1 log=no log-prefix="" 

 1    ;;; (ISP 2)
      chain=srcnat action=masquerade out-interface=ether2 log=no log-prefix="" 

 2 I  ;;; USB Modem
      ;;; Huawei not ready
      chain=srcnat action=masquerade out-interface=Huawei log=no log-prefix="" 

 3    ;;; OpenVPN 
      chain=dstnat action=netmap to-addresses=192.168.1.25 to-ports=1194 protocol=udp dst-address-list=Gateway dst-port=1194 log=no log-prefix="" 

 4   ;;; RAdmin
      chain=dstnat action=netmap to-addresses=192.168.1.1 to-ports=4899 protocol=tcp in-interface=ether2 dst-port=4899 log=no 
      log-prefix=""


/ip firewall mangle print where disabled=no
Flags: X - disabled, I - invalid, D - dynamic 
 0    chain=input action=mark-connection new-connection-mark=ISP 1 -> Input passthrough=no dst-address=xx.xx.xx.246 in-interface=ether1 
      log=no log-prefix="" 

 1    chain=output action=mark-routing new-routing-mark=ISP 1 passthrough=no connection-mark=ISP 1 -> Input log=no log-prefix="" 

 2    chain=input action=mark-connection new-connection-mark=ISP 2 -> Input passthrough=no dst-address=xx.xx.xx.21 in-interface=ether2 
      log=no log-prefix="" 

 3    chain=output action=mark-routing new-routing-mark=ISP 2 passthrough=no connection-mark=ISP 2 -> Input log=no log-prefix="" 

 4    ;;; T
      chain=prerouting action=mark-routing new-routing-mark=T passthrough=no src-address-list=LocalNet dst-address-list=T-Adresses log=no log-prefix="" 

 5    chain=prerouting action=mark-routing new-routing-mark=Office 1 passthrough=no src-address=192.168.1.0/24 dst-address-list=!LocalNet log=no log-prefix=""


/ip route print where disabled=no 
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit 
 #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
 0 A S  0.0.0.0/0                          xx.xx.xx.1%ether1        10
 1 A S  0.0.0.0/0                          xx.xx.xx.254%...       11
 2 A S  0.0.0.0/0                          xx.xx.xx.1%ether1        10
 3   S  0.0.0.0/0                          xx.xx.xx.254%...       11
 4 A S  0.0.0.0/0                          xx.xx.xx.254%...       11
 5 A S  ;;; ethernet mikrotik
        0.0.0.0/0                          xx.xx.xx.1%ether1         1
 6   S  ;;; ethernet mikrotik
        0.0.0.0/0                          xx.xx.xx.254%...        2
 7 A S  8.8.4.4/32                         xx.xx.xx.254%...        1
 8 A S  8.8.8.8/32                         xx.xx.xx.1%ether1         2
 9 A S  ;;; OVPN
        10.20.30.0/24                      192.168.1.25              1
10 ADC  xx.xx.xx.0/24    xx.xx.xx.21   ether2                    0
11 ADC  xx.xx.xx.0/24      xx.xx.xx.246    ether1                    0
12 ADC  192.168.1.0/24     192.168.1.111   bridge2                   0
13 ADC  192.168.1.0/24     192.168.1.88    bridge2                   0
14 A S  172.27.0.0/16                      192.168.1.25              1
15  DC  192.168.11.0/24    192.168.11.1    Guest                   255
  • Вопрос задан
  • 1164 просмотра
Подписаться 1 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 3
POS_troi
@POS_troi
СадоМазо Админ, флудер, троль.
Посмотрите эту тему на форуме forummikrotik.ru/viewtopic.php?t=5183
Ответ написан
@pfff812
Фрилансер, Системный Администратор
Выше правильную ссылку дали. По сути: 1) маркируете соединения на входе. 2) Ставите роут метку 3) добавляете маршрут с нужной роут меткой на нужного провайдера.
Ответ написан
Maxlinus
@Maxlinus
а можно пример
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы