Трафик микротика через определенный адрес провайдера

RIP, OSFP, BGP, MPLS/VPLS
AlexRovdo
Сообщения: 9
Зарегистрирован: 30 мар 2020, 22:07

Re: Трафик микротика через определенный адрес провайдера

Сообщение AlexRovdo »

Chupaka писал(а): 31 мар 2020, 23:17 А оно вообще пакеты ловило? А Connection Tracking очищали для нужных соединений? Правила NAT срабатывают только на первый пакет соединения.
Пакеты ходили в этом правиле. Connection Tracking очищал
AlexRovdo
Сообщения: 9
Зарегистрирован: 30 мар 2020, 22:07

Re: Трафик микротика через определенный адрес провайдера

Сообщение AlexRovdo »

Chupaka писал(а): 31 мар 2020, 23:17 Ну, если правилом NAT - то action=src-nat to-addresses=нужный_адрес. Но это костыль. Я бы смотрел в первую очередь в IPSec Policies и SAs.
Src-nat пока нет возможности проверить, чуть позже посмотрю. А в чем костыльность этого метода, не совсем понимаю? Просто на данный момент ipsec настраивается непосредственно в настройках гре и пиры и политики создаются после этого автоматически. И так сейчас настроено около 100 гре туннелей и создавать сейчас для каждого свои политики не очень. Или вы имеете ввиду дефолтные значения policies, указать нужный мне src?
Аватара пользователя
Chupaka
Сообщения: 3912
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: Трафик микротика через определенный адрес провайдера

Сообщение Chupaka »

Я имею в виду, в Policy какой src-адрес указан? В динамической.
AlexRovdo
Сообщения: 9
Зарегистрирован: 30 мар 2020, 22:07

Re: Трафик микротика через определенный адрес провайдера

Сообщение AlexRovdo »

Chupaka писал(а): 01 апр 2020, 22:02 Я имею в виду, в Policy какой src-адрес указан? В динамической.
В том то и дело, что src тот, который мне нужен, но на ответной стороне запрос прилетает от другого. Вообще не логичная ситуация, но так и есть. Поэтому я хочу сделать так, чтобы гре и айписек в данном случае ходили строго с определенного адреса, только не знаю, как.
Аватара пользователя
Chupaka
Сообщения: 3912
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: Трафик микротика через определенный адрес провайдера

Сообщение Chupaka »

А в Connection Tracking вы это соединение можете найти? Оно там точно без NAT?