Перейти к основному содержанию
Главная
опять двадцать пять
из пустого в порожнее

Основная навигация

  • Главная
  • Заметки на полях
  • Юмор приколы и прочее
  • Хлам
  • Хитрости жизни
Меню учётной записи пользователя
  • Войти

Строка навигации

  1. Главная
  2. Заметки на полях
  3. Mikrotik и routerOS

Несколько провайдеров с одинаковым ip адресом шлюза

Малоизвестная фича найденная на просторах интернета.

Допустим есть
интернет1 10.10.0.2/28 шлюз 10.10.0.1 метка inet1 порт ether1
интернет2 10.10.0.3/28 шлюз 10.10.0.1 метка inet2 порт ether2
Локалка1 192.168.0.0/24 шлюз 192.168.0.1 метка inet1 порт ether3
Локалка2 192.168.1.0/24 шлюз 192.168.1.1 метка inet2 порт ether4

Задача заставить ether3 ломиться только через ether1, а ether4 только через ether2.

Мы уже настроили интерфейсы, айпишники, и маркировку через манглы, осталось только занатить и отроутить.

И так идем классическим вариантом.
Натим нулевую сеть
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1 src-address=192.168.0.0/24
Тут не важно по метке или по интерфейсу, по интерфейсу нагляднее.
Добавляем роутинг
/ip route add gateway=10.10.0.1 routing-mark=inet1
В интерфейсе видим, что наша запись эстеблишед через ether1 .. что нам и нужно проверяем интернет - бежит.
Делаем все тоже самое для первой сетки.
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether2 src-address=192.168.1.0/24
/ip route add gateway=10.10.0.1 routing-mark=inet2
Что видим? Наша новая запись роутинга эстеблишна для ether2 , что нам и нужно, но при этом и первая запись роутинга тоже через ether2.
Другими словами микротик нас в независимости от меток, пошлет на ether2, но в этом случае нулевая сеть у нас перестанет ходить в интернет.
Другими словами единственное что нужно в этом случае явно указать микротику - это при какой метке какой интерфейс задействовать с каким шлюзом, что мы и делаем прописывая
роутингитаким образом
/ip route add gateway=10.10.0.1%ether1 routing-mark=inet1
/ip route add gateway=10.10.0.1%ether2 routing-mark=inet2

Теперь микротик знает, что трафик с меткой интернета 1 должен пойти через шлюз 10.10.0.1 по интерфейсу 1, а трафик с меткой интернета 2 должен пойти через ТОТЖЕ шлюз, но по интерфейсу 2.

Это частный случай, т.к. как правило у людей разные провайдеры и разные шлюзы, а когда шлюзы разные микротик сам все правильно эстеблишит.

Навигация по книге

  • Arduino
  • Bios
  • Drupal + PHP + ...
  • Mikrotik и routerOS
    • CapsMan
    • DUDE database - восстановление (удаление истории)
    • Failover с более глубоким анализом
    • Port knoking over icmp
    • Proxy на mikrotik и блокировка определенных url
    • StopAD Сделаем рекламы чуть меньше
    • VPN Тест скорости передачи данных
    • WiFi, затухание в различных материалах
    • mtpass - вспоминаем пароль микротика
    • Анализ частотного спектра в MikroTik
    • Доки по mikrotik на русском языке
    • Защита роутера
    • Интересные скрипты
    • Исследование переменных Mikrotik. Скрипт обновления Dynamic DNS записей FreeDNS.afraid.org
    • Как «прикрутить» бота Telegram к Mikrotik
    • Локальная DNS зона при VPN соединении с удаленным офисом
    • Мелодии на mikrotik
    • Несколько провайдеров с одинаковым ip адресом шлюза
    • Нужные мелочи
    • Передача статических маршрутов через DHCP
    • Привязка клиента по мак к порту объединенному в бридж
    • Создание сертификатов средствами Mikrotik для SSTP
    • Типичные проблемы и их решение
    • Фильтрация в бридже
    • Шейпер по типу трафика
    • Штампы протокола L7
    • Юникод в SSID ( Смайлики в названии wifi сетей)
  • TV + IPTV
  • Базы данных
  • Браузеры
  • Вебинары (webinars)
  • Железо (hardware)
  • Интересные адреса в интернете
  • Общеизвестные порты
  • Операционная система Linux
  • Операционная система Windows
  • Перенос VipNet на другой компьютер
  • Программное обеспечение (Soft)
  • Уязвимости
Папа сказал...
я знаю короткую дорогу
если я его залью ...
я хочу родить ребенка ...
У меня болит голова ...
для разблокировки, хлопните дверкой холодильника
Хватит бухать, я твой кот
как хорошо ничего не делать, а потом отдохнуть
Назад Пауза Вперёд
1 из 8
RSS-лента