Найдено 45 результатов
- 14 ноя 2019, 16:16
- Форум: Маршрутизация, коммутация
- Тема: PCC на 3 провайдера
- Ответы: 42
- Просмотры: 10511
Re: PCC на 3 провайдера
В три правила comment="Per Connection Classifier" и дальше добавьте connection-mark=none, чтобы они не перемаркировывали то, что вы в "Per Connection Classifier HTTPS HTTP" уже намаркировали. Если я сделаю в 3-х правилах под комментарием "Per Connection Classifier" act...
- 14 ноя 2019, 11:42
- Форум: Маршрутизация, коммутация
- Тема: PCC на 3 провайдера
- Ответы: 42
- Просмотры: 10511
Re: PCC на 3 провайдера
А вы не хотите просто per-connection-classifier=both-addresses-and-ports сменить на per-connection-classifier=src-address? Если не хотите - то сделайте два набора правил: 1) порты 80/tcp,443/tcp - per-connection-classifier=src-address 2) всё остальное - per-connection-classifier=both-addresses-and-...
- 13 ноя 2019, 10:10
- Форум: Маршрутизация, коммутация
- Тема: PCC на 3 провайдера
- Ответы: 42
- Просмотры: 10511
Re: PCC на 3 провайдера
Подскажите! А как теперь побороть частые перелогины (переавторизацию) с внешними приложениям, например на наш имеющийся корпоративный портал, клиент-банки и даже на ваш форум forum.mikrotik.bу ? Вот так пробовал сделать, добавляя такое правило с внешним адресом, например корпоративного портала: (пер...
- 13 ноя 2019, 08:26
- Форум: Маршрутизация, коммутация
- Тема: PCC на 3 провайдера
- Ответы: 42
- Просмотры: 10511
Re: PCC на 3 провайдера
Добавил в mangle 3 правила на input и вреде как проблема решилась с ipsec /ip firewall mangle add action=mark-connection chain=input in-interface=ether1-wan1 new-connection-mark=ISP3-WAN1-connection passthrough=yes add action=mark-connection chain=input in-interface=ether2-wan2 new-connection-mark=I...
- 07 ноя 2019, 10:29
- Форум: Маршрутизация, коммутация
- Тема: PCC на 3 провайдера
- Ответы: 42
- Просмотры: 10511
Re: PCC на 3 провайдера
Ну конечно
- 06 ноя 2019, 13:21
- Форум: Маршрутизация, коммутация
- Тема: PCC на 3 провайдера
- Ответы: 42
- Просмотры: 10511
Re: PCC на 3 провайдера
Оставил мои маршруты к каждой удалённой точке IPSec-тоннеля /ip route add distance=1 gateway=pppoe-out1_ByFly routing-mark=ISP3-WAN3 add distance=1 gateway=82.1.1.125 routing-mark=ISP1-WAN1 add distance=1 gateway=82.2.2.117 routing-mark=ISP2-WAN2 add comment="route for Office 708" distance...
- 06 ноя 2019, 09:07
- Форум: Маршрутизация, коммутация
- Тема: PCC на 3 провайдера
- Ответы: 42
- Просмотры: 10511
Re: PCC на 3 провайдера
И вот лог по ipsec И мои маршруты к каждой удалённой точке IPSec-тоннеля /ip route add distance=1 gateway=pppoe-out1_ByFly routing-mark=ISP3-WAN3 add distance=1 gateway=82.1.1.125 routing-mark=ISP1-WAN1 add distance=1 gateway=82.2.2.117 routing-mark=ISP2-WAN2 add comment="route for Office 708&q...
- 06 ноя 2019, 09:05
- Форум: Маршрутизация, коммутация
- Тема: PCC на 3 провайдера
- Ответы: 42
- Просмотры: 10511
Re: PCC на 3 провайдера
Вот ещё.
Здесь видно не соединяется с ip 218
Здесь видно не соединяется с ip 218
- 06 ноя 2019, 09:01
- Форум: Маршрутизация, коммутация
- Тема: PCC на 3 провайдера
- Ответы: 42
- Просмотры: 10511
- 06 ноя 2019, 08:35
- Форум: Маршрутизация, коммутация
- Тема: PCC на 3 провайдера
- Ответы: 42
- Просмотры: 10511
- 05 ноя 2019, 15:56
- Форум: Маршрутизация, коммутация
- Тема: PCC на 3 провайдера
- Ответы: 42
- Просмотры: 10511
- 05 ноя 2019, 15:50
- Форум: Маршрутизация, коммутация
- Тема: PCC на 3 провайдера
- Ответы: 42
- Просмотры: 10511
Re: PCC на 3 провайдера
/ip firewall nat> print Flags: X - disabled, I - invalid, D - dynamic 0 chain=srcnat action=accept src-address=192.168.1.0/24 dst-address=10.1.0.0/16 src-address-list="" log=no log-prefix="" 1 chain=srcnat action=accept src-address=192.168.1.0/24 dst-address=192.168.7.0/24 src-ad...
- 05 ноя 2019, 15:29
- Форум: Маршрутизация, коммутация
- Тема: PCC на 3 провайдера
- Ответы: 42
- Просмотры: 10511
Re: PCC на 3 провайдера
C PCC на 3 провайдера проблему решил. Но теперь проблема с IPsec При эксплуатации IPSEC и балансировке каналов выяснился интересный факт: при установке IPSEC не получается обменяться всеми ключами. IPSEC вроде бы как и поднимается, но работать не работает. Если посмотреть IP → IPsec → Installed SAs ...
- 04 ноя 2019, 11:52
- Форум: Маршрутизация, коммутация
- Тема: PCC на 3 провайдера
- Ответы: 42
- Просмотры: 10511
PCC на 3 провайдера
Есть 3 WAN канала 1. WAN1 статика (30\10 Мбит) 2. WAN2 статика (30\10 Мбит) 3. WAN3 Динамический PPPOE(80\40 Мбит) Почему бы не использовать 3 канала одновременно, повысив таким образом пропускную способность. У меня получилось это сделать с первыми двумя WAN1 и WAN2. /ip route add distance=1 gatewa...
- 01 ноя 2019, 10:16
- Форум: Маршрутизация, коммутация
- Тема: Log - route,ospf,error
- Ответы: 8
- Просмотры: 1338
- 31 окт 2019, 16:20
- Форум: Маршрутизация, коммутация
- Тема: Log - route,ospf,error
- Ответы: 8
- Просмотры: 1338
- 31 окт 2019, 09:17
- Форум: Маршрутизация, коммутация
- Тема: Log - route,ospf,error
- Ответы: 8
- Просмотры: 1338
Re: Log - route,ospf,error
В один коммутатор идут - в разные VLAN'ы? Если в один - то поэтому ошибка и возникает, видимо. Зачем использовать именно три порта? Vlan-ов нету. А как лучше сделать, что бы без Vlan-ов? Данные сети изолированы и эти порты маршрутизатора служат для доступа в интернет некоторому оборудованию в этих ...
- 30 окт 2019, 15:26
- Форум: Маршрутизация, коммутация
- Тема: Log - route,ospf,error
- Ответы: 8
- Просмотры: 1338
Re: Log - route,ospf,error
Добрый. Топология сети какая? Петли нигде нет? Или интерфейсов в одном широковещательном домене... Смешанная топология. Эти сети настроены на своем отдельном порту (ether4,ether5 и ether6) маршрутизатора и идут все 3 шт в один коммутатор. Каждый порт маршрутизатора является шлюзом для всех этих под...
- 30 окт 2019, 14:43
- Форум: Маршрутизация, коммутация
- Тема: Log - route,ospf,error
- Ответы: 8
- Просмотры: 1338
Log - route,ospf,error
Добрый день! На маршрутизаторе настроено 3 локальных сети: 1. 192.168.1.0/24 2. 192.168.3.0/24 3. 192.168.10.0/24 Каждые 10 сек валятся в log такие ошибки. Если в маршрутизаторе отключить любые две сети например 192.168.3.0/24 и 192.168.10.0/24, то данных ошибок в логе не наблюдается, так только вкл...
- 29 окт 2019, 11:07
- Форум: Маршрутизация, коммутация
- Тема: Из гостевой сети доступ к основной сети
- Ответы: 5
- Просмотры: 1205
Re: Из гостевой сети доступ к основной сети
Так в DNS и прописано статикой нужное имя с адресом 192.168.1.23 Прописано то в одном, а Вы выдаете клиенту три и если он пользуется DNS 8.8.8.8 то как он будет идти к Вашем серверу? Оставьте только один адрес DNS сервера (который Ваш локальный)- возможно он вообще не доступен. Чтобы убедится что п...
- 28 окт 2019, 14:41
- Форум: Маршрутизация, коммутация
- Тема: Из гостевой сети доступ к основной сети
- Ответы: 5
- Просмотры: 1205
Re: Из гостевой сети доступ к основной сети
Приветствую. Так что поменялось? Раньше какой "центральный маршрутизатор" был? DNS-сервером у клиентов кто работает? Наиболее простое решение - в DNS статикой прописать нужное имя с адресом 192.168.* В wAP ac ничего не поменялось. Раньше ядром сети был маршрутизатор zyxel zywall USG 300. ...
- 28 окт 2019, 13:15
- Форум: Маршрутизация, коммутация
- Тема: Из гостевой сети доступ к основной сети
- Ответы: 5
- Просмотры: 1205
Из гостевой сети доступ к основной сети
Добрый день! Есть (wAP ac) на нем настроено 2 сети (гостевая vlan dhcp 191.168.30.0 и основная 192.168.1.1). Правила Firewall (wAP ac) на скриншоте. Запретил ходить на (wAP ac) из гостевой сети в основную и разрешил из гостевой только ip 192.168.1.23. Снимок.JPG На этом ip 192.168.1.23 веб ресурс ко...
- 28 окт 2019, 11:01
- Форум: Маршрутизация, коммутация
- Тема: Lan ip через конкретный WAN
- Ответы: 4
- Просмотры: 5866
Re: Lan ip через конкретный WAN
Т.е. проблема в том, что трафик IPSec уходит по дефолтному маршруту в таблице main? Может, проще всего добавить маршрут к удалённой точке IPSec-тоннеля через WAN3? Типа /ip route add dst-address=адрес_тоннеля_к_.7.0 gateway=WAN3 З.Ы. Что у вас за версия RouterOS такая интересная? В /ip route print ...
- 23 окт 2019, 10:59
- Форум: Маршрутизация, коммутация
- Тема: Lan ip через конкретный WAN
- Ответы: 4
- Просмотры: 5866
Re: Lan ip через конкретный WAN
Здравствуйте! Расскажу подробнее Есть локальный адрес 192.168.1.15(веб сервер). Есть 3 WAN канала - 1-ый (30\10 Мбит), 2-ой (30\10 Мбит), 3-ой (80\40 Мбит) Настроен dstnat на 192.168.1.15(веб сервер) через WAN3(82.82.82.82). Настроен ipsec-туннель сети 192.168.1.0 с удаленной сетью 192.168.7.0 через...
- 21 окт 2019, 16:04
- Форум: Маршрутизация, коммутация
- Тема: Lan ip через конкретный WAN
- Ответы: 4
- Просмотры: 5866
Lan ip через конкретный WAN
Добрый день!
Есть 3 WAN-канала и локальная сеть.
Как заставить локальному адресу 192.168.1.15 ходить только через определенный канал WAN3(82.82.82.82)?
Есть 3 WAN-канала и локальная сеть.
Как заставить локальному адресу 192.168.1.15 ходить только через определенный канал WAN3(82.82.82.82)?