❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Problém s routou pomocí Routing mark - vyřešeno!

Návody a problémy s konfigurací.
mikki
Příspěvky: 15
Registrován: 18 years ago

Problém s routou pomocí Routing mark - vyřešeno!

Příspěvekod mikki » 15 years ago

Zdravím všechny.Mám následující problém:
Na WAN mám k dispozici několik adres ze stejného subnetu.Mám zákazníka, který má vlastní server, nějaké služby včetně SMTP.
Nasadil jsem tedy na WAN další IP a na ní jsem mu všechno přes dst-nat nasadil. Vše funguje,kromě SMTP - resp. ten funguje taky,
ale mám pocit, že mu přesto odchází pošta přes moji default IP.
Nastavil jsem
Mangle: Chain=prerouting Src.Adress=jeho-vnitřní-IP protocol=6 Dst.port=25 Action=Mark routing New-mark-routing=firma
IP-Routes: Destination=0.0.0.0/0 Gateway=moje-default-brána Routing-mark=firma Distance=1 Pref. Source=jejich-WAN-IP
Můžete někdo poradit? Není potřeba něco nastavit v IP-Routes-Rules?
Diky.
Naposledy upravil(a) mikki dne 22 Apr 2010 10:55, celkem upraveno 1 x.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 15 years ago

čeho chceš dosahnout? aby smtpčko šlo ven přes jinou ip adresu na wanu?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

mikki
Příspěvky: 15
Registrován: 18 years ago

Příspěvekod mikki » 15 years ago

Ano, přesně toho chci dosáhnout! DNS záznam je totiž na jejich adresu a odchozí musí být stejná...
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 15 years ago

tak uprav jenom src-nat a nepoužívej maškarádu ale src-nat a do to-address napiš na jakou se to má překládat. To je vše. Tedy vlastně ještě do src address napiš pro jakej počítač to platí a dej pozor na pořadí pravidel. Žádný routing marky nepoužívej.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

mikki
Příspěvky: 15
Registrován: 18 years ago

Příspěvekod mikki » 15 years ago

Hapi, to je skvělé, asi by to fungovalo - vím co myslíš. Ale jeden háček to má: celý (tedy za NATem) je to postavený na OSPF a to se mi nechce rušit, případně do toho šťourat...
Nechtěl jsem popisovat detaily, aby to nemátlo. OSPF je bez distribuce default rout, je tam záloha na dva providery a ještě se do toho chystám nacpat Load balancing...
Strašně bych si to vše tímhle zesložitil. Nešlo by to přeci jenom nějak, jak jsem nastínil?
0 x

mikki
Příspěvky: 15
Registrován: 18 years ago

Příspěvekod mikki » 15 years ago

Tak jsem zkoumal a zkoumal a nic.
Takže Hapi děkuji, bylo to skutečně jediné řešení. A můj strach, že si to zesložitím byl klamný.
Díky.
0 x