Size: a a a

Mikrotik-Training

2020 December 16

A

Anton in Mikrotik-Training
маскарадинг на интерфейс all ppp
источник

DS

David S in Mikrotik-Training
обратный NAT. Тебе надо заменять IP источника на IP твоего роутера
источник

DS

David S in Mikrotik-Training
🥺 очень надеюсь что правильно написал
источник

DS

David S in Mikrotik-Training
Но зач 2 файрвола?
источник

DS

David S in Mikrotik-Training
И зачем посередине OpenWRT
источник

DS

David S in Mikrotik-Training
Защиты эт много не добавит
источник

RP

Roman Pavlovsky (UR5... in Mikrotik-Training
David S
Но зач 2 файрвола?
Это сеть с видеонаблюдением. Я сделал себе, как резервный канал, если мой основной интернет упадет
источник

DS

David S in Mikrotik-Training
Понятно. Ну если для компа твой второй роутер не основной, тебе надо либо делать двойной NAT.
Т.е. для проброса ты делаешь dst-nat
То для резервного надо еще и src-nat делать.
источник

DS

David S in Mikrotik-Training
Иначе комп получает запрос от второго, но отвечает на 1 маршрутизатор. Так как он основной 😊😊
источник

DS

David S in Mikrotik-Training
Вариант 2. Ты должен в маршрутах прописать что сетка идет через 1 роутер. Но тогда смысл 2-ух роутеров теряется
источник

RP

Roman Pavlovsky (UR5... in Mikrotik-Training
David S
Вариант 2. Ты должен в маршрутах прописать что сетка идет через 1 роутер. Но тогда смысл 2-ух роутеров теряется
Ну второй роутер убрать не получится, он находится вообще в соседнем доме и у него свой интернет))
источник

DS

David S in Mikrotik-Training
вот вот😊
источник

RP

Roman Pavlovsky (UR5... in Mikrotik-Training
David S
Понятно. Ну если для компа твой второй роутер не основной, тебе надо либо делать двойной NAT.
Т.е. для проброса ты делаешь dst-nat
То для резервного надо еще и src-nat делать.
А маркировкой пакетов здесь никак не обойтись?) Нужно явно прописывать src-nat ?)
источник

DS

David S in Mikrotik-Training
ну в src-nat ты прописываешь локальный адрес от второго микротика.
Смотри, в default gw у тебя там микротик 1
Сетки, о которых не знает комп, он отправляет на микротик 1
источник

DS

David S in Mikrotik-Training
В чистом пакете он получает запрос, скажем от 1.1.1.1
И так как адрес не локальный, ему неважно откуда пришел запрос
источник

DS

David S in Mikrotik-Training
он отправляет все на роутер 1
источник

RP

Roman Pavlovsky (UR5... in Mikrotik-Training
Anton
маскарадинг на интерфейс all ppp
Маскардинг прописан, но указана только локальная сеть, которая за микротиком (моя, src. addr = 192.168.25.0/24) и интерфейс eth3 (как выходной, который смотрит в сеть 192.168.1.0/24)
источник

DS

David S in Mikrotik-Training
Ты же, подменяешь адрес отправителя на адрес второго роутера
и делаешь обратную манипуляцию когда отвечает твой комп
источник

RP

Roman Pavlovsky (UR5... in Mikrotik-Training
David S
Ты же, подменяешь адрес отправителя на адрес второго роутера
и делаешь обратную манипуляцию когда отвечает твой комп
Я так и предполагаю, но не мог понять, как правильно сформулировать правило для микротика)
источник

DS

David S in Mikrotik-Training
к примеру так
источник