Добрый день, подскажите куда смотреть
Есть сеть
10.20.2.0/23Есть Микротик
10.20.3.253Есть Фортигейт
10.20.3.252На микротике есть куча сетей, для которых он дефолт. Для сети
10.20.2.0/23 этот микротик тоже дефолт.
Придумал я себе такое, что все должно остаться без изменений, микротик должен быть дефолтом для всех. НО интернет должен выходить через Фортик
10.20.3.252Что сделал.
на микротике добавил роут
0.0.0.0 на ip фортика
10.20.3.252 и промаркировал роут через mangle
На фортике разрешил нат и все поехало.
НО. Очень странно ведет себя sip, то звука нет в одну сторону нет. то появляется спустя 5-10 сек...
Периодично в логе вижу следующее:
prerouting: in:26T out:(unknown 0), src-mac хх:хх:хх:хх:хх:хх, proto UDP,
10.20.0.164:5060->
184.84.249.37:5060, NAT (
10.20.0.164:5060->
122.122.94.34:5060)->
184.84.249.37:5060, len 32
Стронно в этом логе то, что ip
122.122.94.34 принадлежит микротику, через который выходят все остальные сети которые натятся на микротике