Страница 1 из 1

Fixed route through VPN (mandatory)

Добавлено: 07 мар 2014, 10:21
DJGlooM
Приветствую. Банальная проблема:

Имеется паблик sip-сервер, нужно подключить к нему клиента из локалки за микротиком, но через VPn для маскировки адреса.

Микротик поднимает PPTP, клиент ломится на паблик адрес сипа, на микроте прописан роут, который заворачивает пакеты на этот паблик адрес через PPTP тоннель, всё шоколадно. Но, при падении тоннеля пакеты уходят на дефолт роут микротика.
Как сделать принудительно? Нет тоннеля - нет связи.
Есть подозрения, что через мангл, но как?

Re: Fixed route through VPN (mandatory)

Добавлено: 07 мар 2014, 10:25
vqd
ip - routes - rules
action- lookup-only-in-table

Re: Fixed route through VPN (mandatory)

Добавлено: 07 мар 2014, 10:39
DJGlooM
Спасибо, а как это должно выглядеть?

Вот в таблице у меня:

Код: Выделить всё

#      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
3   S  84.16.130.67/32                    sip                1


В rules указывать dst.address 84.16.130.67/32 и lookup-only-in-table: main ?

Re: Fixed route through VPN (mandatory)

Добавлено: 07 мар 2014, 11:05
vqd
маркируете нужны маршрут и в рулес указываете марк

Re: Fixed route through VPN (mandatory)

Добавлено: 07 мар 2014, 11:53
DJGlooM
Кажется работает, всё правильно? (извиняюсь за скрин, в консоли непривычен и буду долго и коряво выковыривать)

Изображение

Re: Fixed route through VPN (mandatory)

Добавлено: 07 мар 2014, 11:55
vqd
манагл не нужен

Re: Fixed route through VPN (mandatory)

Добавлено: 07 мар 2014, 12:01
DJGlooM
Без мангла если выключить PPTP пакеты уходят на дефолт роут, с чем изначально и боремся.


А вот с манглом если уронить тоннель роутер красиво отвечает Network Unreachable.

Осталось разобраться почему MicroSIP не работает через PPTP в отличие от того же eyebeam.

Re: Fixed route through VPN (mandatory)

Добавлено: 07 мар 2014, 12:02
vqd
Потому что у вас в рулес стоит routing mark

Re: Fixed route through VPN (mandatory)

Добавлено: 07 мар 2014, 12:05
DJGlooM
Я до того с манглами не баловался, туплю сильно.
Моя кривая схема которая сейчас работает излишне нагромождена? Если убрать мангл то как привести к тому же результату?

В роутинге выставляем марк sip до указанного адреса и потом в rules указываем тот же адрес, экшн и таблицу?