fasttrack и dst-nat

Обсуждение оборудования и его настройки
Ответить
AlexeyU
Сообщения: 13
Зарегистрирован: 14 май 2018, 16:18

Столкнулся с такой проблемой. Есть внутри сети видеорегистратор, есть на микротике два провайдера. Хотел сделать DST-NAT через второго провайдера на видеорегистратор.

Правила для маркировки пакетов есть, маркированные роуты есть, веб-морда показывается отлично и скачивается ActiveX компонент. Веб-морда (через ActiveX) авторизуется на порту 6001, веб морда на стандартном - 80 (порты прокинуты)

В файрволле добавил правило маркировки (чтобы все шло через второго провайдера):
chain=prerouting action=mark-routing new-routing-mark=secondary-gateway-routing passthrough=no dst-address-list=!LocalNetwork in-interface=ether2-video log=no log-prefix=""

"!LocalNetwork" - локальные и удаленные подсети
плюс как обычно маркировка коннектов и роутов для output, input, forward, prerouting для двух провайдеров

Заметил сегодня что невозможно залогиниться (порт 6001) если включено дефолтное правило "fasttrack (forward, established, related)", правильно ли будет там поставить исключение для dst-nat (помогает) или выключить правило или есть какой то еще вариант решения?


gmx
Модератор
Сообщения: 3295
Зарегистрирован: 01 окт 2012, 14:48

Да удали правило и дело с концом. Оно вам вряд ли понадобится.


Ответить