Mangle между 2-мя микротиками со своим интернетом.
Добавлено: 07 май 2022, 10:26
Есть 2 микротика, у каждого свой интернет, соединены по локальной сети.
Задача с микротика 1 выпустить траффик до одного порта UDP конкретного белого IP через микротик 2. (например, 1.1.1.1:88)
У микротика 1 есть адрес в интернете 95.0.0.1, и адрес в сторону микротика2 - 192.168.2.1
У микротика 2 есть адрес в интернете 95.0.0.2 и адрес в сторону микротика 1 - 192.168.2.2
на первом микротике делаю правило мангла "output" для пакетов до нужного dst по udp c нужным портом, и с действием "mark routing" с именем rtab2
а IP.ROUTES создан дефолтный маршрут через микротик 2 (192.168.2.2) для таблицы rtab2
На микротике 2 дефолтный маршрут в его интернет-соединение, поднят нат.
На микротике 2 смотрю созданые соединения, и вижу, соединение от внешнего адреса микротика 1 до нужного мне адреса в интерене. Т.е. мангл работает, но соединение на микротике 2 создано не от между 192.168.2.1 и 1.1.1.1:88, а между 95.0.0.1 и 1.1.1.1:88.
Соответственно, обратный адрес у пакетов не верный, и ответы летят на микротик 1 напрямую, а не через микротик 2.
ROS 7.2.2. на обоих микротиках.
Что я забыл настроить?
Задача с микротика 1 выпустить траффик до одного порта UDP конкретного белого IP через микротик 2. (например, 1.1.1.1:88)
У микротика 1 есть адрес в интернете 95.0.0.1, и адрес в сторону микротика2 - 192.168.2.1
У микротика 2 есть адрес в интернете 95.0.0.2 и адрес в сторону микротика 1 - 192.168.2.2
на первом микротике делаю правило мангла "output" для пакетов до нужного dst по udp c нужным портом, и с действием "mark routing" с именем rtab2
а IP.ROUTES создан дефолтный маршрут через микротик 2 (192.168.2.2) для таблицы rtab2
На микротике 2 дефолтный маршрут в его интернет-соединение, поднят нат.
На микротике 2 смотрю созданые соединения, и вижу, соединение от внешнего адреса микротика 1 до нужного мне адреса в интерене. Т.е. мангл работает, но соединение на микротике 2 создано не от между 192.168.2.1 и 1.1.1.1:88, а между 95.0.0.1 и 1.1.1.1:88.
Соответственно, обратный адрес у пакетов не верный, и ответы летят на микротик 1 напрямую, а не через микротик 2.
ROS 7.2.2. на обоих микротиках.
Что я забыл настроить?