Выпустить микротик через другой маршрут

RIP, OSFP, BGP, MPLS/VPLS
Ответить
Аватара пользователя
Sir_Prikol
Сообщения: 560
Зарегистрирован: 14 апр 2018, 15:21
Откуда: СССР
Контактная информация:

Выпустить микротик через другой маршрут

Сообщение Sir_Prikol »

Дано
2 BGP пира с дефолтными маршрутами
белая сеть /22
отдельно белый ip на ифейсе микротика
Выход в мир работает по обоим пирам. Все, кто за микротиком,имеют выход в мир - так и было задумано

Требуется, отправить сам микротик в мир через белый ip ифейса, так как IP на ифейсах пиров не натятся
Что-то у меня голова стухла уже

Код: Выделить всё

/ip route print 
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit 
 #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
 0 X SB 0.0.0.0/0                                                    1
 1 ADb  0.0.0.0/0                          10.220.5.77              20
 2   S  0.0.0.0/0          111.111.111.111  111.111.111.112           21
 3  Db  0.0.0.0/0                          10.78.15.217           20
 4 ADC  10.220.5.76/30     10.220.5.78     ANTI_DDOS                 0
Надо микротик отправить через 111.111.111.111 (тот который чейчас с весом 21)
Дома: CCR2004 (7-ISP(GPON)белый IP)
Аватара пользователя
Chupaka
Сообщения: 3879
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Выпустить микротик через другой маршрут

Сообщение Chupaka »

А тот маршрут 0.0.0.0/0, который сейчас активный - он нужен? Зачем?

Я пока не совсем понимаю ситуацию, поэтому могу предложить костыль в виде

Код: Выделить всё

/ip firewall nat add chain=srcnat src-address-type=local action=src-nat to-addresses=111.111.111.111
Т.е. все исходящие с адресов роутера подключения src-натить в указанный адрес.
Аватара пользователя
Sir_Prikol
Сообщения: 560
Зарегистрирован: 14 апр 2018, 15:21
Откуда: СССР
Контактная информация:

Re: Выпустить микротик через другой маршрут

Сообщение Sir_Prikol »

Оба активны (имеется ввиду нули), в сети нет серой адресации, только белая, вот сижу и голову ломаю. Нет, я могу на ифейс кинуть что-то типа 192.168.88.1/24 - проблем нет. В общем попробую - отпишусь. Там возникла трабла другого характера, в гре туннеле скорость упала в 5 раз, вместо 800 выдаёт 150.
Дома: CCR2004 (7-ISP(GPON)белый IP)
Аватара пользователя
Chupaka
Сообщения: 3879
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Выпустить микротик через другой маршрут

Сообщение Chupaka »

Тоже не понял. Что значит "оба активны", если буква А только у одного? :)

В общем, пример бы того, что идёт не так, как ожидается...
Ответить