Страница 1 из 1

Как обмануть маршрут DAC

Добавлено: 22 май 2020, 07:59
aleksandr.oreshkin
Здравствуйте, в моей сети есть 2 маршрута 1. Выполняет Palo Alto (он служит для выхода в интернет и IP телефонии) второй Mikrotik (он служит для VPN)
Mikrotik 192.168.10.140/24
PAlo Alto 192.168.10.3/24
Компьютер с ip адресов 192.168.10.14/24 через winbox не может соединиться по TCP порт 8291. Вообще весь по TCP не может работать. UDP работает отлично.
Маршрут:
1 1 ms <1 мс <1 мс 192.168.10.3
2 <1 мс <1 мс <1 мс 192.168.10.140
3 6 ms 6 ms 5 ms 192.168.88.1
Трафик начинается с 10.3, а возвращается по 10.140. И TCP сессия не работает. Если прописать на компьютере маршрут до 88.1/24 через 10.140/24 всё работает отлично. Подскажите пожалуйста что мне делать ?

Re: Как обмануть маршрут DAC

Добавлено: 24 май 2020, 14:52
podarok66
Раз два маршрута, надо бы отмаркировать нужные соединения и уже по меткам маршрутизировать.

Re: Как обмануть маршрут DAC

Добавлено: 24 май 2020, 19:35
Vlad-2
aleksandr.oreshkin писал(а): 22 май 2020, 07:59 Mikrotik 192.168.10.140/24
PAlo Alto 192.168.10.3/24
Компьютер с ip адресов 192.168.10.14/24 через winbox не может соединиться по TCP порт 8291. Вообще весь по TCP не может работать. UDP работает отлично.
Меня вот выше-отквоченное уже насторожило.
Одна сеть (10.хх/24), и комп 10.14 не может подключиться к 10.140 ?
(то есть что-то/кто-то режет трафик в рамках локальной сети (в рамках одной маски) ?)

Поэтому лучше бы схему для начала, как это всё сделано, и подключено,
нет ли каких-то ограничений, что за "PAlo Alto"
и что надо в итоге сделать явно?