Задать вопрос
@JackBauer

Микротик как гейтвей перед гейтвеем (гы) — как?

Приветствую.
Имею - hap ac lite, его адрес .7.99
ether1-gw подключен к адсл-модему, чей адрес .7.1
Конфиг не очень сложный - вкратце поднимается несколько ppp l2tp туннелей, потом при помощи mangle mark + routing привязываются к физ портам (eth3 <-> ppp1 и тд).
Задача:
wlan1 свободен. Нужно, чтобы подключившись к wlan1 И имея включенное dhcp, клиент просто попадал в lan модема и получал от него все настройки. (это тривиально бриджуя wlan1 и eth1-gw).
НО если клиент подключается с настроенным вручную IP, dns И (!) gateway нацелен на адрес микротика (.7.99), то микротик должен стать полноценным гейтвеем для него. Суть - получить возможность mangle пакетов от такого клиента, что даст возможность уводить пакеты по ip list некому на ppp интерфейс. Остальные пропускаем на .7.1
Как бы сделал кое как - ослабил правила drop и тд. Но работает очень медленно, speedtest.net так и не смог дождаться (хотя вообще инет есть и даже пакеты на адреса из списка летят как надо через ppp). Где то петля? Затык?
Поможете? Спасибо
  • Вопрос задан
  • 218 просмотров
Подписаться 1 Оценить Комментировать
Решения вопроса 1
@JackBauer Автор вопроса
Комментировать
Пригласить эксперта
Ответы на вопрос 1
icCE
@icCE
youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
НО если клиент подключается с настроенным вручную IP, dns И (!) gateway нацелен на адрес микротика (.7.99), то микротик должен стать полноценным гейтвеем для него.


Вы же понимаете, что у вас в одном шировищательном домене получается две сети ? Так делать мягко говоря не надо. Просьба нарисуйте схему и более подробно, что вы хотите в итоге.
Скорее всего все делается намного проще и без всяких маркировок.
Например через vlan или подключением в другой порт. Как вариант можно создать две wifi сети , которые будут разруливать в разные сети.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы