Stránka 1 z 1

routování pro konkrétní ip

Napsal: 27 Jan 2010 17:26
od waclaw66
Zdravím.
Na MK (klasický router lan (ether1+wlan1), wan (ether2)) mám nastaveno defaultní routování 0.0.0.0/0 na ip (ether2) od poskytovatele A. Potřeboval bych pro vybrané ip z lan (zatím stačí jednu) nastavit routování na nově získanou záložní připojku B (wlan2). V natu firewallu jsem nastavil maškarádu na wlan2. Nyní fungují pingy pouze do sítě B, a do internetu se zadaná ip připojuje přes výchozí bránu. Pokud v route listu nastavím nové pravidlo destination na požadovanou ip a bránu analogicky na B, tak přestanou pingy do B fungovat.

Můžete mi poradit co dělám špatně?

Děkuju.

Re: routování pro konkrétní ip

Napsal: 27 Jan 2010 17:55
od Tomáš Nesrsta
firewall ->mangle -> nastavit routing-mark
ip -> routes -> nastavit novou vychozi routu s pouzitim routing-mark

Re: routování pro konkrétní ip

Napsal: 27 Jan 2010 18:00
od waclaw66
Thomeless píše:firewall ->mangle -> nastavit routing-mark
ip -> routes -> nastavit novou vychozi routu s pouzitim routing-mark


Geniální. Díky moc, funguje :)

Re: routování pro konkrétní ip

Napsal: 28 Jan 2010 20:10
od waclaw66
Jeste maly souvisejici dotaz. Pokud neni vychozi brana A primo na MK, ale jinem serveru v siti, lze nejak presmerovat na Mikrotiku provoz na branu B aniz by se menila vyzhozi brana A na pocitaci?

UPDATE:
Proc vlastne nefunguje v ROS staticke nastaveni routy pro ip napr. dest: 192.168.1.60 gw: 1.1.1.1 a resi se to pres manglovani?

Re: routování pro konkrétní ip

Napsal: 30 Jan 2010 14:22
od Star_Gate
Mohl by mi někdo poradit trochu konkrétněji? jak nastavit mangle pro dva různé subnety aby každý používal jinou GW (veřejné a privátní IP). Trochu podrobněji, děkuju :-)

Re: routování pro konkrétní ip

Napsal: 30 Jan 2010 18:50
od qidoRV
to Star_Gate

/ip firewall> mangle
add chain=prerouting action=mark-routing new-routing-mark=druhaGW=yes
src-address-list=AdresyDruhaGW

/ip route
add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=TvojeDruhaGW routing-mark=\druhaGW

Takže IP adresy uvedené v adrreslistu AdresyDruhaGW pojedou přes druhou GW, ty co tam nejsou, pojedou přes defaultGW.

Nebo to neuděláš adres listem ale zvolíš si markování podle rozsahu, atd.