Здравствуйте, можно ли переделать маркировку трафика с 3 интерфейсов на 1 интерфейс. То есть на один интерфейс повесить 3 статических адреса и потом промаркировать его. Не могу понять одно где надо что поменять, вернее догадываюсь где но не понимаю как.
Вот код
Мое предположение где поменять, но не знаю как именно. То есть делаем не на 3 интерфейсах а на одном, на тех же адрессах
10.64.95.2
10.64.95.3
10.64.95.4
Если там будет один интерфейс - то у всех трёх маршрутов будет один и тот же шлюз Так что маркировка роутинга тут вообще не нужна. Вы просто в разные правила src-nat для разных wan-адресов добавьте параметр src-address-list=to_ip1, src-address-list=to_ip2 и т.д. А в конце - общее для тех, кого ни одним из таких правил не зацепило по какой-то причине.
Если там будет один интерфейс - то у всех трёх маршрутов будет один и тот же шлюз Так что маркировка роутинга тут вообще не нужна. Вы просто в разные правила src-nat для разных wan-адресов добавьте параметр src-address-list=to_ip1, src-address-list=to_ip2 и т.д. А в конце - общее для тех, кого ни одним из таких правил не зацепило по какой-то причине.
Теперь понятно почему у меня это не получилось
просто в разные правила src-nat для разных wan-адресов добавьте параметр src-address-list=to_ip1, src-address-list=to_ip2 и т.д. А в конце - общее для тех, кого ни одним из таких правил не зацепило по какой-то причине.
А можно тыкнуть пальцем про что именно вы говорите, в моём случае. (коде)
Я так понимаю, ваши правила текущие делают 1:1 NAT для двух машин, так что добавляете мои (без последнего правила, вместо него у вас может остаться masquerade) - PROFIT
Chupaka писал(а): ↑31 авг 2023, 13:17
Я так понимаю, ваши правила текущие делают 1:1 NAT для двух машин, так что добавляете мои (без последнего правила, вместо него у вас может остаться masquerade) - PROFIT
Да совершенно правильно nat 1:1. А лист to_ip1 можно заменить на to_wan1 и так далее?
Chupaka писал(а): ↑03 ноя 2023, 17:14
Так, у вас в таблице main есть вообще маршрут по умолчанию?..
/ip route print detail
Вот по ссылке скинул скрины. Я играюсь на 2 RB4011 настроил так же как и основной. Так проще, не надо переживать, что что то отвалиться. https://cloud.mail.ru/public/P8vc/8x5Q9mNpB
Chupaka писал(а): ↑22 ноя 2023, 13:59
Хм... И маркировка трафика вся отключена? Вроде как в маршрут №1 должно нормально уходить всё...
Трассировка с работающего компа где-то потерялась.
И на скриншоте окна Route List скрыта колонка с названием Routing Table
/ip firewall mangle
Маркировку не отключал, вроде бы и не говорили. Или я не увидел.
Трассировка с работающего компа где-то потерялась. - это я все скриншоты храню в одном месте. Это я вам их присылал, чтобы видно было все.
И на скриншоте окна Route List скрыта колонка с названием Routing Table - я персонально ее не скрывал. Как сделать чтобы она появилась? Все штатно ROS 7.12 и winbox, какие либо манипуляции не проводил.
Не внимательно, прочитал значит, извиняюсь. А как же тогда будет происходить отправка маркировка трафика по Адрес листам?
Там же по этой ссылке, сделал. https://cloud.mail.ru/public/P8vc/8x5Q9mNpB
Все ограничения - это про Firewall Filter. Создайте, например, правило в filter chain=forward, которое запретит (action=reject) этому листу слать пакеты в out-interface= ether1_wan1
Убедитесь, что доступ к DNS это не перекроет (мало ли, устройства пользуются напрямую каким-нибудь 8.8.8.8 или провайдерским)
Используем провайдерские, то есть их указать через "!"? И как бы логичный вопрос тоже назрел, можно ли сделать так чтобы новые клиенты, после получения IP сразу же определялись к конкретному адресс листу, пока они попадают в main, иными словами можно ли по умолчанию сделать конкретный адресс лист?
Лучше создать для них разрешающие (action=accept) правила выше, чтобы конфигурация понятной была.
А как сейчас клиенты в адрес-листы попадают? Можно, например, всю подсеть DHCP-клиентов добавить в последний адрес-лист, чтобы если они не попали в первые - шли по последнему.
Лучше создать для них разрешающие (action=accept) правила выше, чтобы конфигурация понятной была.
-Понял, принял
А как сейчас клиенты в адрес-листы попадают?
-Ручками, через Make Statik - далее указываю Adress List