Size: a a a

2019 December 06

W

Welcome Bot in MikrotikRus
Добро пожаловать в чат про MikroTik.
Если у тебя есть затруднения с настройкой MikroTik, посмотри здесь, как правильно задавать вопросы:
https://habr.com/ru/post/460221/
источник

A

Anton Klochkov in MikrotikRus
источник

E

Eugene in MikrotikRus
источник

VR

Vadim Rozhkov in MikrotikRus
источник

С

Сергей in MikrotikRus
СЕРЕБРЯНЫЙ вообще бомжи какие-то: juniper, intel )
источник

E

Eugene in MikrotikRus
но одна маленькая, но гордая компания.. :)
источник

С

Сергей in MikrotikRus
источник

D

Danil in MikrotikRus
Господа, есть вопрос!
Есть CHR на виртуалке в датацентре с белым внешним адресом к которому подключена локалка через два л2тп/ипсек (разные провайдеры). Настроен ОСПФ между ними.
На ЦХР подключили еще один белый адрес чтобы его прокинуть натом 1:1 на вэб-сервер.
На ЦХР настроил оба адреса на ether1, оба шлюза он видит (IP1: 46.xx.yy.51/24, IP2: 185.zz.ww.107/24)
Настроен маскарад на порту ether1.

первый айпишник пингуется, а второй нет. шлюзы оба пингуются нормально

Нужно второй белый адрес прокинуть нат 1:1 на сервак в локалке.

Подскажите как правильно разрулить 2 белых адреса на интерфейсе?
источник

VP

Vladimir Prislonsky in MikrotikRus
Danil
Господа, есть вопрос!
Есть CHR на виртуалке в датацентре с белым внешним адресом к которому подключена локалка через два л2тп/ипсек (разные провайдеры). Настроен ОСПФ между ними.
На ЦХР подключили еще один белый адрес чтобы его прокинуть натом 1:1 на вэб-сервер.
На ЦХР настроил оба адреса на ether1, оба шлюза он видит (IP1: 46.xx.yy.51/24, IP2: 185.zz.ww.107/24)
Настроен маскарад на порту ether1.

первый айпишник пингуется, а второй нет. шлюзы оба пингуются нормально

Нужно второй белый адрес прокинуть нат 1:1 на сервак в локалке.

Подскажите как правильно разрулить 2 белых адреса на интерфейсе?
Дуалван настройте.
источник

D

Danil in MikrotikRus
Vladimir Prislonsky
Дуалван настройте.
интерфейс то один а адреса два из разных подсетей - не совсем понятно как тут применить рецепты дуалван
источник

AS

Aleksandr Smirnov in MikrotikRus
Danil
интерфейс то один а адреса два из разных подсетей - не совсем понятно как тут применить рецепты дуалван
Маркировку делать не по интерфейсам а по IP + маршруты маркированные с разным prefsource
источник

VP

Vladimir Prislonsky in MikrotikRus
Danil
интерфейс то один а адреса два из разных подсетей - не совсем понятно как тут применить рецепты дуалван
Да особо разницы нет. Так же метить и роутить куда надо. Нат немного усложнится на выходе и ,пожалуй все.
источник

D

Danil in MikrotikRus
т.е. всё что приходит с дст 2 ип - маркировать (это для входящего). а как быть с обратным трафиком я что то не могу придумать.
источник

VP

Vladimir Prislonsky in MikrotikRus
Danil
т.е. всё что приходит с дст 2 ип - маркировать (это для входящего). а как быть с обратным трафиком я что то не могу придумать.
Обратный трафик будет уже маркирован. Вы же его на входе пометите.
источник

AS

Aleksandr Smirnov in MikrotikRus
Danil
т.е. всё что приходит с дст 2 ип - маркировать (это для входящего). а как быть с обратным трафиком я что то не могу придумать.
так маркируешь входящие connections, по марке connection маркируешь роуты - все аналогично dualwan
источник

D

Danil in MikrotikRus
ок, значит по метке менять для исходящего трафика сорс адрес, так?
источник

VP

Vladimir Prislonsky in MikrotikRus
Danil
ок, значит по метке менять для исходящего трафика сорс адрес, так?
Если Вы про НАТ то да.
источник

Н

Натик in MikrotikRus
Danil
Господа, есть вопрос!
Есть CHR на виртуалке в датацентре с белым внешним адресом к которому подключена локалка через два л2тп/ипсек (разные провайдеры). Настроен ОСПФ между ними.
На ЦХР подключили еще один белый адрес чтобы его прокинуть натом 1:1 на вэб-сервер.
На ЦХР настроил оба адреса на ether1, оба шлюза он видит (IP1: 46.xx.yy.51/24, IP2: 185.zz.ww.107/24)
Настроен маскарад на порту ether1.

первый айпишник пингуется, а второй нет. шлюзы оба пингуются нормально

Нужно второй белый адрес прокинуть нат 1:1 на сервак в локалке.

Подскажите как правильно разрулить 2 белых адреса на интерфейсе?
ip firewall nat
add action=netmap chain=srcnat comment="Mapping 195.195.195.195 > 192.168.1.11" src-address=192.168.1.11 to-addresses=195.195.195.195
add action=dst-nat chain=dstnat dst-address=195.195.195.195 to-addresses=192.168.1.11🧐🧐может так
источник

Н

Натик in MikrotikRus
/ip address
add address=195.195.195.195/32 interface=ether1-gateway network=195.195.195.195
источник

Н

Натик in MikrotikRus
🧐🧐
источник