Отдельный хост, через отдельного провайдера. DualWAN

Обсуждение ПО и его настройки
Ответить
bubaeshka
Сообщения: 12
Зарегистрирован: 30 ноя 2018, 06:57

Здравствуйте, я не большой специалист в mikrotik, есть вопрос.

Сегодня весь день шерстил информацию, но полного понимания до сих пор нет.


Изображение

Есть один компьютер в сети, он должен выходить во внешний мир только через определённого провайдера, только через 4G модем. Есть все остальные компьютеры, они могут выходить в сеть через основного провайдера. Можно конечно и настроить резервирование, в случае падения основного провайдера, чтобы все остальные тоже выходили через 4G модем, но это не особо актуально в данный момент, основное, чтобы "изолированный" компьютер никак не мог выйти во внешний мир через основного провайдера. В тоже время этот "изолированный" компьютер должен быть в сети! То есть на него должны заходить пользователи по RDP, с него должны печатать на сетевых принтерах, он должен иметь доступ в сетевые папки других компьютеров!

Перелопатив кучу инфы у меня сформировались вопросы:

1. Надо создать две таблицы маршрутизации для разных провайдеров. Пока непонятно как быть с 4G-модемом. Я его сунул в роутер и у меня автоматом создался DHCP-клиент, маршрут по умолчанию и куча всего прочего. Как этим рулить? Есть ссылки на какие-либо руководства? Отключать автоматику в модеме не хочется, его берут потом и суют в разные ПК. Может возможность и отпадёт, но первоначально это надо оставить. В теории, я могу настроить/посмотреть DHCP-сервер в модеме, чтобы не попадать в пул выдачи адресов и прописать на роутере статику, не входящую в пул модема. Внутри модема есть NAT, и выдаёт адрес он из сети: 192.168.8.0, но как быть с динамически-появляющимся в микротике барахлом? Как быть, если при выдёргивании модема из USB роутера "динамическое барахло" пропадает?

2. Я понял, что надо промаркировать траффик и пустить его через "свою" таблицу маршрутизации, но что-то мне подсказывает, что если это сделать, то это будет для своего бриджа и соответственно для своей подсети, и никаких сетевых принтеров, RDP, общих папок уже будет не видать.

3. Бонусом, а если ещё прикрутить к этому Failover? Ну за исключением этого "уникального хоста". То есть failover работает для всех, кроме "уникума", тот ходит только в своего провайдера, в независимости жив он или мёртв.


bubaeshka
Сообщения: 12
Зарегистрирован: 30 ноя 2018, 06:57

Так мне никто и не ответил!

Чё я сделал?

Сделал отдельную таблицу маршрутизации с маршрутом по умолчанию для модема. Отключил автоматическое добавление DNS модема и автоматическое добавление маршрута по умолчанию. А где, найдёте думаете? Да хрен там, interface list>LTE, а потом щелчок по кнопке LTE APNs, во куда засунуто! Сделал адрес этого отдельного компа - псевдостатическим. Добавил три правила в mangle и одно в NAT:

1. Поставить метку на все соединения с адреса "отдельного" компа и адресом назначения 0.0.0.0/0.
2. Убрать метку с соединений с портом назначения 53 и протоколом udp.
3. Направить маркированный трафик в отдельную таблицу маршрутизации.
4. Добавил правило dst-nat для перенаправления трафика с портом назначения 53 и протоколом udp на адрес DNS модема.

2,4 для того чтобы использовать DNS-серверы второго провайдера.


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

О том, как выпустить отдельный хост через другой Ван написано здесь viewtopic.php?p=31356#p31356

Правда это для ros 6, в ros7 есть небольшие изменения.


По поводу остального читайте вот эту статью https://habr.com/ru/articles/463813/


bubaeshka
Сообщения: 12
Зарегистрирован: 30 ноя 2018, 06:57

Спасибо. У меня кстати 7-ка.


Ответить