Страница 1 из 1

[Решено] Два Static Routing на 1036

Добавлено: 13 июн 2019, 16:03
Tiesto
Chupaka писал(а): 13 июн 2019, 15:43

Код: Выделить всё

/ip route print detail

Код: Выделить всё

Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
 0 A S  dst-address=0.0.0.0/0 gateway=vlan700 gateway-status=vlan700 reachable
        check-gateway=ping distance=1 scope=30 target-scope=10
        routing-mark=to_ISP1

 1   S  dst-address=0.0.0.0/0 gateway=xx.xx.xx.xx
        gateway-status=xx.xx.xx.xx unreachable check-gateway=ping distance=1
        scope=30 target-scope=10 routing-mark=to_ISP_2

 2 A S  dst-address=0.0.0.0/0 gateway=vlan700 gateway-status=vlan700 reachable
        distance=1 scope=30 target-scope=10

 3   S  dst-address=0.0.0.0/0 gateway=xx.xx.1.65
        gateway-status=xx.xx.1.65 unreachable check-gateway=ping distance=2
        scope=30 target-scope=10

 4 ADC  dst-address=10.10.4.0/24 pref-src=10.10.4.1 gateway=Bridge01/03
        gateway-status=Bridge01/03 reachable distance=0 scope=10

 5 ADC  dst-address=10.10.8.0/22 pref-src=10.10.8.1 gateway=Bridge/MGMT
        gateway-status=Bridge/MGMT reachable distance=0 scope=10

 6 ADC  dst-address=xx.xx.1.66/32 pref-src=xx.xx.1.66 gateway=vlan2537
        gateway-status=vlan2537 reachable distance=0 scope=10

Re: Срочно! - Два Static Routing на 1036

Добавлено: 13 июн 2019, 16:06
Tiesto
Chupaka писал(а): 13 июн 2019, 15:43

Код: Выделить всё

/ip firewall mangle export

Код: Выделить всё

add action=accept chain=prerouting dst-address=xx.xx.xx.xx/26(isp1)
add action=accept chain=prerouting dst-address=xx.xx.xx.xx/26(isp2)
add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=vlan700 new-connection-mark=(isp1)_conn passthrough=yes
add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=vlan2537 new-connection-mark=(isp2)_conn passthrough=yes
add action=mark-routing chain=prerouting connection-mark=(isp1)_conn new-routing-mark=to_(isp1)
add action=mark-routing chain=prerouting connection-mark=(isp2)_conn new-routing-mark=to_(isp2)
add action=mark-routing chain=output connection-mark=(isp1)_conn new-routing-mark=to_(isp1)
add action=mark-routing chain=output connection-mark=(isp2)_conn new-routing-mark=to_(isp2)


Re: Срочно! - Два Static Routing на 1036

Добавлено: 13 июн 2019, 16:19
Chupaka
Хм... У вас маршрут для ISP_2 неактивный, шлюз unreachable. Шлюз на пинг не отвечает? Может, сам шлюз неверно указан? Или второй кабель не подключили? :)

Re: Срочно! - Два Static Routing на 1036

Добавлено: 13 июн 2019, 19:43
Tiesto
Chupaka писал(а): 13 июн 2019, 16:19 Может, сам шлюз неверно указан? Или второй кабель не подключили? :)
Ну в том то и дела что кабел на другой роутер подключил/настроил - работает, на другой пк подключил/настроил - работает.
Но на 1036, 2 статик роутинга не фиксирует.

Re: Срочно! - Два Static Routing на 1036

Добавлено: 13 июн 2019, 23:16
Tiesto
Тут еще одно фишка - так как с первого провайдера interface - proxy-arp, а на втором тока enable. Там есть смысл?

Re: Срочно! - Два Static Routing на 1036

Добавлено: 14 июн 2019, 00:35
Chupaka
Если check-gateway убрать в маршруте — он не становится активным? А то у меня подозрение, что вы на vlan2537 неправильную маску в адресе навесили. Но вы затёрли что-то иксами — поэтому связать всё в стройную картину не получается. Вы лучше заменяйте адреса на другие, но чтобы понятно было, что к чему относится.

Re: Срочно! - Два Static Routing на 1036

Добавлено: 14 июн 2019, 00:35
Chupaka
Proxy-ARP на нахождение интерфейса шлюза не влияет.

Re: Срочно! - Два Static Routing на 1036

Добавлено: 15 июн 2019, 17:32
Tiesto
Ну скажу так: Поставил маршрут маркировку адреса 100.64.8.12.0/22 с марком на второй провайдер. А на роут листе второго провайдера задал тот самый маркировку, и всё он стал ричбл. Пока что проверка маршрута, на дня напишу полный конфиг.

Re: Срочно! - Два Static Routing на 1036

Добавлено: 30 июн 2019, 16:44
Tiesto
Так как у меня появился второй провайдер и так как Я по пакетам разделил всё. Сделал некоторые пакеты по 100.64.8.0/22 и некорые по 100.64.12.0/22 Поставил маркировку адреса 100.64.8.12.0/22 и на роут листе второго провайдера указал тот маркировку.
И всё работает как часы. Спасибо!)

Код: Выделить всё

/ip firewall mangle
chain=prerouting action=mark-routing new-routing-mark=to_Secont_ISP passthrough=yes src-address=100.64.12.0/22 log=no log-prefix=""
Изображение