Страница 1 из 2

трафик с маршрутизатора в нужный интерфейс

Добавлено: 13 мар 2020, 10:21
Sertik
Нужна помощь. Запутался не могу понять.

На маршрутизаторе несколько провайдеров. Нужно завернуть трафик самого маршрутизатора к определенным адресам через нужный WAN. Меченный маршрут для этого создан с большей дистанцией по отношению к дефолтному WAN.

Если заворачиваю трафик через /route rules , указывая, что при таком-то dst смотреть в меченную таблицу - всё работает.

Но это мне не удобно по ряду причин. Нужно завернуть трафик маршрутизатора правилом /mangle.
Делаю правило для цепочки OUTPUT - при таком то dst adr сделать mark-routing на метку меченного маршрута - так не работает.

Понимаю, объяснение на пальцах, не бейте, пока так ... Принцип не пойму - что не так ? Почему через /route rules эффект достигается, а через /firewall mangle - нет ? Где косяк мой ?

Re: трафик с маршрутизатора в нужный интерфейс

Добавлено: 13 мар 2020, 13:03
KaNelam
/ip firewall mangle
chain=prerouting action=mark-routing new-routing-mark=new passthrough=yes src-address=192.168.1.52 log=no log-prefix=""
/ip route
add comment="2 chanel internet" disabled=yes distance=1 gateway=1.1.1.1 routing-mark=new

В некоторых пунктах вставить свое.

Re: трафик с маршрутизатора в нужный интерфейс

Добавлено: 13 мар 2020, 13:21
Sertik
Боюсь, что Вы не поняли задачу - завернуть нужно не трафик из сети маршрутизатора, а трафик самого маршрутизатора. Причем тут prerouting ? Это же цепочка output должна быть.

Re: трафик с маршрутизатора в нужный интерфейс

Добавлено: 13 мар 2020, 13:22
KaNelam
И обязательно nat. Забыл.

Re: трафик с маршрутизатора в нужный интерфейс

Добавлено: 13 мар 2020, 13:23
KaNelam
Sertik писал(а): 13 мар 2020, 13:21 Причем тут prerouting ? Это же цепочка output должна быть.
Повторите мат часть.

Re: трафик с маршрутизатора в нужный интерфейс

Добавлено: 13 мар 2020, 13:24
KaNelam
Sertik писал(а): 13 мар 2020, 13:21 трафик самого маршрутизатора
так укажите адрес самого роутера, бриджа или интерфейса...

Re: трафик с маршрутизатора в нужный интерфейс

Добавлено: 13 мар 2020, 14:01
Sertik
Не думаю, что Вы правы. Ваш рецепт используется обычно для перенаправления трафика, порожденного из сети за роутером через маркированный маршрут. Трафик, "рожденный" самим роутером - это цепочка output. Это и есть матчасть. При этом помещать в prerouting адрес самого маршрутизатора какой в этом смысл ? Трафик output - это и есть весь трафик идущий от маршрутизатора.
Или не так ?

Re: трафик с маршрутизатора в нужный интерфейс

Добавлено: 13 мар 2020, 14:56
KaNelam
Вам дали примерную конфигурацию.
Например поменять "chain=prerouting" на "chain=output"......

Re: трафик с маршрутизатора в нужный интерфейс

Добавлено: 13 мар 2020, 14:58
KaNelam
Sertik писал(а): 13 мар 2020, 14:01 Или не так ?
Да, пакеты созданные маршрутизатором.

Re: трафик с маршрутизатора в нужный интерфейс

Добавлено: 13 мар 2020, 15:14
Sertik
Большое Вам "спасибо" за "примерную конфигурацию". Такие советы, простите, великодушно, никому не нужны. Я же не совсем "чайник".
Все возможные решения я уже опробовал. Всё не так просто либо очень просто, но где-то что-то я не понимаю.
Подождем знающих людей ...