Правильная маршрутизация через два разных шлюза

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

tuniks писал(а): 12 янв 2021, 20:24 Думаю, это тупиковое направление (так как испробовал все возможные варианты) , нужно думать как-то по другому пустить пакеты или маркировать.
У всех оно работает именно так, а у вас тупиковое направление? :)
tuniks писал(а): 12 янв 2021, 20:24 А вот маркированный пакет с А пройдет до В через pptp? Может маркировать с начальной стороны?
Маркировка живет только внутри роутера.

Конфиг B приложите.
Чудес не бывает: если не работает то, что заведомо должно работать - значит что-то неучтенное ему мешает.


Telegram: @thexvo
tuniks
Сообщения: 16
Зарегистрирован: 10 янв 2021, 20:27

Во-первых, хочу выразить Вам свою благодарность за то, что продолжаете мне помогать решить проблему.

Как я писал выше у меня B = В1 + В2, какой из конфигов и какие именно из разделов конфига?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

tuniks писал(а): 13 янв 2021, 09:42 Как я писал выше у меня B = В1 + В2, какой из конфигов и какие именно из разделов конфига?
Ну тут мы уже подошли к стадии, когда целиком и оба.
Затрите только там всякие пароли, внешние ip и т.д.


Telegram: @thexvo
tuniks
Сообщения: 16
Зарегистрирован: 10 янв 2021, 20:27

configB1

Код: Выделить всё

/interface pptp-client
add connect-to=111.222.333.444 disabled=no mrru=1600 name=acomins password=\
    "xxxxxx" user=xxxxx...............
Последний раз редактировалось tuniks 19 янв 2021, 08:18, всего редактировалось 1 раз.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

А, ну так у вас brLan - slave interface, поэтому и не даёт его использовать.
Попробуйте in-interface=mesh.


Telegram: @thexvo
tuniks
Сообщения: 16
Зарегистрирован: 10 янв 2021, 20:27

Здравствуйте.

Я писал выше viewtopic.php?p=76511#p76511, пробовал все интерфейсы, mesh не был в исключении.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Тогда меня смущает ещё несколько моментов - у вас получается туннели есть и с B1 и с B2?
И при этом там единая сеть? Какой из них по факту используется?

Плюс на B1 какие-то странные маскарады с использованием адрес-листов - их логика, и как они могут влиять на туннельный трафик я пока не понял.

Нарисуйте подробную схему всей сети, со всеми туннелями, и адресацией.
Может быть станет понятнее.


Telegram: @thexvo
tuniks
Сообщения: 16
Зарегистрирован: 10 янв 2021, 20:27

xvo писал(а): 14 янв 2021, 11:08 Тогда меня смущает ещё несколько моментов - у вас получается туннели есть и с B1 и с B2?
И при этом там единая сеть? Какой из них по факту используется?
Подсети разные, но это и не важно. Я оставлял по одному и потом какая разница с какого туннеля приходит, заворачиваем мы все равно на шлюз туннеля а он один 192.168.5.1.
И потом я отключал по очереди каждый из них, и результат одинаковый - отрицательный.
Плюс на B1 какие-то странные маскарады с использованием адрес-листов - их логика, и как они могут влиять на туннельный трафик я пока не понял.
Они не активны, это я для других целей делал, там все работает. У меня реализовано 6 удаленных сетей в разных частях города и области. В этой части все хорошо работает и вопросов нет. В "В" реализовано резервирование провайдера через LTE интерфейс и автоматическое переключение. Тоже все работает без проблем.

Схема сети:

Изображение


tuniks
Сообщения: 16
Зарегистрирован: 10 янв 2021, 20:27

У меня есть подозрения, что что-то рубится в firewall, потому как пакеты приходящие из сетей (list) бегают без проблем, а тут маркируем пакет который имеет ip источника как внешний, а я запрещаю бегать пакетам не принадлежащим сети lan (list). Кроме как через шлюз провайдера. Сейчас посмотрю.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

tuniks писал(а): 14 янв 2021, 12:32 У меня есть подозрения, что что-то рубится в firewall, потому как пакеты приходящие из сетей (list) бегают без проблем, а тут маркируем пакет который имеет ip источника как внешний, а я запрещаю бегать пакетам не принадлежащим сети lan (list). Кроме как через шлюз провайдера. Сейчас посмотрю.
И это тоже может быть, но и какой туннель используется по факту - тоже важно.
То есть маркировка должна делаться на том же роутере, где туннель в который надо отправить. Потому что она не живет между роутерами, только внутри него.
Так что если где-то есть какой-то роутинг-треугольник, то оно не будет работать.


Telegram: @thexvo
Ответить