Stránka 1 z 1

2x WAN (již po několikáté)

Napsal: 27 Nov 2017 18:56
od the.max
Já jsem asi už dneska totální dřevák :-(

O co jde. Mikrotik, do kterého je připojený VDSL modem a ze střechy UTP z bezdrátu. VDSL modem je v režimu bridge, takže PPPoE vytáčí Mikrotik. Do dalšího portu je připojený kabel ze střechy, kde je LGHčko také jako bridge, takže koncová IP adresa je také na Mikrotiku. Primární linka je VDSL, WiFina je záloha.
Nejjednodušší řešení je nastavit Distance u výchozí brány, což funguje. Pokud UKčka překopnou telefonní kabel (na nedaleké parcele probíhají bourací práce kdy se demoluje velká budova, skrz kterou bohužel vede telefonní kabel. Překopnpout se jim to daří tak 3x do týdne) tak se brána překlopí na WiFinu. To je v pohodě, to funguje.

Ale je tu nový požadavek. Je potřeba, aby bylo možné se dostat na server za Mikrotikem z obou směrů (samozřejmě v době, kdy obě připojení fungují). Na Linuxu k tomuto účelu běžně používám dvě routovací tabulky, na Mikrotiku by to mělo být podobné. Ale ať dělám co dělám, výsledek se limitně blíží nule. Už mám v hlavě fakt vymeteno a proto se ptám:

Má někdo podobnou případně stejnou, FUNKČNÍ konfiguraci a byl by ochoten sem pastnout config???

Přísahám a slibuju, že ho budu potom všude chválit ;-)

Předem díky.

Re: 2x WAN (již po několikáté)

Napsal: 27 Nov 2017 20:30
od pgb
Příklad pro ssh, hrubý rastr, lze to vylepšovat ......
Lokální síť 192.168.0.0/24
MK 192.16.0.1
PC 192.168.0.2

/ip route
add distance=1 gateway=IP_WIFI_GW routing-mark=WiFi_Table
add distance=1 gateway=IP_VDSL_GW
add distance=30 gateway=IP_WIFI_GW

/ip firewall nat
add action=src-nat chain=srcnat out-interface=VDSL_INTERFACE src-address=192.168.0.0/24 to-addresses=IP_VDSL_WAN
add action=src-nat chain=srcnat out-interface=WIFI_INTERFACE src-address=192.168.0.0/24 to-addresses=IP_WIFI_WAN
add action=dst-nat chain=dstnat dst-address=IP_VDSL_WAN dst-port=22 protocol=tcp to-addresses=192.168.0.2 to-ports=22
add action=dst-nat chain=dstnat dst-address=IP_WIFI_WAN dst-port=22 protocol=tcp to-addresses=192.168.0.2 to-ports=22

/ip firewall mangle
add action=mark-connection chain=prerouting dst-port=22 in-interface=WIFI_INTERFACE new-connection-mark=WiFi_VSTUP passthrough=yes protocol=tcp
add action=mark-routing chain=prerouting connection-mark=WiFi_VSTUP in-interface=MK_LAN_INTERFACE new-routing-mark=WiFi_Table passthrough=yes

Re: 2x WAN (již po několikáté)

Napsal: 27 Nov 2017 20:47
od pgb
Případně další variantou by bylo použít ssh tunel na cílovou ip ... např
ssh admin@WIFI_IP_WAN -L 8888:192.168.0.2:22

pro tohle je třeba mít ten mangle ale pak jinak, možností je mnoho