Страница 1 из 1

l2tp site-to-site через резервный маршрут

Добавлено: 10 янв 2017, 16:26
user2k
Добрый день.
Есть задача организовать l2tp-туннель между микротиками. Нюанс в том, что на стороне клиента нужно, чтобы трафик l2tp шел через ISP2.
С маркировкой еще не освоился. Но пробовал в mangle создавать правила типа таких, не помогает.

chain=prerouting action=mark-routing new-routing-mark=l2tp passthrough=no
protocol=tcp port=1701 log=no log-prefix=""

chain=prerouting action=mark-routing new-routing-mark=l2tp passthrough=no
protocol=udp port=1701 log=no log-prefix=""

и далее в ip routes
dst-address=0.0.0.0/0 gateway=192.168.1.1 gateway-status=192.168.1.1 reachable via lte1 distance=1 scope=30
target-scope=10 routing-mark=l2tp

Re: l2tp site-to-site через резервный маршрут

Добавлено: 10 янв 2017, 16:40
vqd
И не поможет ибо в прироутинг оно не попадает.
Ну и незабываем разметить трафик в цепочке input, иначе пичалька будет

Re: l2tp site-to-site через резервный маршрут

Добавлено: 10 янв 2017, 17:01
algerka
user2k писал(а):Добрый день.
Есть задача организовать l2tp-туннель между микротиками. Нюанс в том, что на стороне клиента нужно, чтобы трафик l2tp шел через ISP2.

Как раз в тему MikroTik настройка офис-филиал. Часть 2: Филиал
Там l2tp пускается через одного провайдера, а sstp через второго

Re: l2tp site-to-site через резервный маршрут

Добавлено: 10 янв 2017, 17:32
user2k
algerka писал(а):
user2k писал(а):Добрый день.
Есть задача организовать l2tp-туннель между микротиками. Нюанс в том, что на стороне клиента нужно, чтобы трафик l2tp шел через ISP2.

Как раз в тему MikroTik настройка офис-филиал. Часть 2: Филиал
Там l2tp пускается через одного провайдера, а sstp через второго

Спасибо за ценный ресурс, но что-то не заворачивается трафик в нужный маршрут. Хотя маркировка вроде логичная в примере. Буду думать..

Re: l2tp site-to-site через резервный маршрут

Добавлено: 10 янв 2017, 18:45
algerka
user2k писал(а):Спасибо за ценный ресурс, но что-то не заворачивается трафик в нужный маршрут. Хотя маркировка вроде логичная в примере. Буду думать..

А зачем вам вообще маркировать?
Если l2tp сервер только через второго провайдера так и добавьте чтобы трафик для определенного ip шел только через второго провайдера.
ip route add dst-address=IP_l2tp_сервера gateway=IP_адрес_шлюза_isp2
и заглушечку не забудьте