vetalij писал(а): ↑30 сен 2019, 19:31
Пока не трогал. Пусть поживёт как есть, т.к. с локалкой всё нормально.
Ну с таким подходом, советы Вам давать у меня не будет желание.
Есть люди которые пытаются понять, сделать и потом уже и про-анализировать,
а есть те, кто будет видеть совет, не понимать его, но уже сразу критиковать.
Почитайте тут темы, когда народ правил и адрес выставлял на бридж,
многие глюки, задержки и прочее уходили.
И ещё: (повторите) = порт внутри бриджа уже не самостоятельный, становиться подчичённым (slave)
и уже зависим от бриджа.
vetalij писал(а): ↑30 сен 2019, 19:31
А в данном случае проблема, та что я и написал. Если убрать правило, переключение между провайдерами перестаёт работать. Если прописать правило под конкретный интерфейс, например под ppp-out1 получаю ошибку, и невозможность подключения по обоим интерфейсам, помогает только возврат правила и перезапуск роутера, если прописываю интерфейс ether1, то подключение подымается только на ether1, и переключение на второй канал не происходит вообще.
Собственно на данный момент, до того как начал править правила, роутер проработал сутки без отвалов 8.8.4.4. В общем происходят какие то странности, оно или работает нормально, или начинает без причины глючить.
Вы смешали в кучу всё, не понимаете нюансов, но хотите не вникая понять, кликнуть и сделать.
1) out-interface=
all-ppp = означает что в стандартную переменную микротика (
all-ppp) входят
все сеансовые протоколы, и значит данное правило применимо для всех интерфейсов
2) Вы этим правилом перекрыли доступ не только со всех интерфейсов, Вы перекрыли самому
роутеру пинг. Я об этом уже в 3-й раз Вам говорю
3) Вам надо с умом строить переключение каналов (тонко, с нюансами), в микротике есть адрес-лист Иитерфейсов,
это когда можно создать один адрес-лист и туда включить только нужные (тот же рррое и рртр или ether1).
И уже этот интерфейс-лист использовать в правиле ограничений.
3.1) также проверить, чтобы скажем с компа(ов) гугл-днс пинговался (то есть предусмотреть)
чтобы правила работали в рамках нужного интерфейсов, но не для локальной сети
3.2) я бы всё же взял не гугл-днс, а какие нибудь менее популярные публичные адреса.
3.3) Вы не ответили, если убрать правила, понятно что переключение не работает, ПИНГ восстанавливается,
становиться как должно быть по-умолчанию ?