Problém ping a dostupnost dvou konektivit
Napsal: 08 Jul 2012 20:49
Zdravím Vás,
už si nevím moc rady, proto se obrátím sem.
Mám subjekt, který vyžaduje nutnost být připojen dvěma konektivitami. 1. Wifi - Primární 2. Záložní ADSL.
Mezi těmito konektivitami je nutné se přepínat pokud dojde k výpadku. Pro zajištění dostupnosti do internetu jsem napsal skript:
Typické pingátko. Pingám s 2 výchozíma branama a testuju zda je konektivita do netu. Pokud ano zustavam na WiFi pokud ne, otestuju adsl a prepnu na ADSL.
Přepínání je řešeno MANGLE - VeskeryVnitrniProvoz Ktery značkuje vnitřní adresy.
Popíši tedy situaci.
Wifi - standartně antena a GROOVE.
ADSL mode bridge . spojení vytáčí MK
Router zajistujici dostupnost konektivit MiKrotik 951
ADSL připojení mi vytáčí Mikrotik - PPPOE co se tu řešilo mockrát. Tím mám na interface ifADSL přímo veřejnou IP. Druhá veřejná adresa je na portu ifWIFI.
v IP routes mam dvě defautní routy. jednu pro ifADSL vytvořenou dynamicky a druhou pro ifWiFi. Protoze si myslim ze mi nestaci ta dynamicka routa, vytvoril jsem jeste jednu pro ifADSL standartne 0.0.0.0/0 gateway ifADSL.
Přepínání konektivit je řešeno manglem kde značkuju rozsah ipadres vnitrni site a tento mangle předávam defaultním routam jako markRouting
Mezi rozhranim ifADSL a lan je vytvorena maskarada (standartni srcnat kde out interface je ifADSL) a dalsi maskarada je mezi ifWIFI a opět LAN. (Zde nevím zda je nutné mít dvě maškarady, ale myslim si že ano)
Komplet přepinani konektivit funguje korektně.
Nyní k samotnému problému:
Problém je ale v tom, že jsem doufal že budu mít přístup z venčí přes obě IP adresy. Bohužel se mi jde do MK dostat pouze přes IFADSL.
Co je divnější, že IFWIFI nemohu ani pingnout. Respektive na Mikrotik ping dorazi, ale odpoved zpet se nekde vytrati.
Ale napr nasmerovana Remote desktop na IP adresu IFWIFI jde.
Testovani: problem bude urcite v tom manglu nebo nekde v tech maskaradach - Protože pokud mangle vyhodim z routy tak ten IfWIFI pingnu.
Nevíte někdo co s tím? Do manglu jsem se snažil přidat i ip adresy tech rozhrani ale to take nepomaha.
Díky
MIKY
už si nevím moc rady, proto se obrátím sem.
Mám subjekt, který vyžaduje nutnost být připojen dvěma konektivitami. 1. Wifi - Primární 2. Záložní ADSL.
Mezi těmito konektivitami je nutné se přepínat pokud dojde k výpadku. Pro zajištění dostupnosti do internetu jsem napsal skript:
Typické pingátko. Pingám s 2 výchozíma branama a testuju zda je konektivita do netu. Pokud ano zustavam na WiFi pokud ne, otestuju adsl a prepnu na ADSL.
Přepínání je řešeno MANGLE - VeskeryVnitrniProvoz Ktery značkuje vnitřní adresy.
Popíši tedy situaci.
Wifi - standartně antena a GROOVE.
ADSL mode bridge . spojení vytáčí MK
Router zajistujici dostupnost konektivit MiKrotik 951
ADSL připojení mi vytáčí Mikrotik - PPPOE co se tu řešilo mockrát. Tím mám na interface ifADSL přímo veřejnou IP. Druhá veřejná adresa je na portu ifWIFI.
v IP routes mam dvě defautní routy. jednu pro ifADSL vytvořenou dynamicky a druhou pro ifWiFi. Protoze si myslim ze mi nestaci ta dynamicka routa, vytvoril jsem jeste jednu pro ifADSL standartne 0.0.0.0/0 gateway ifADSL.
Přepínání konektivit je řešeno manglem kde značkuju rozsah ipadres vnitrni site a tento mangle předávam defaultním routam jako markRouting
Mezi rozhranim ifADSL a lan je vytvorena maskarada (standartni srcnat kde out interface je ifADSL) a dalsi maskarada je mezi ifWIFI a opět LAN. (Zde nevím zda je nutné mít dvě maškarady, ale myslim si že ano)
Komplet přepinani konektivit funguje korektně.
Nyní k samotnému problému:
Problém je ale v tom, že jsem doufal že budu mít přístup z venčí přes obě IP adresy. Bohužel se mi jde do MK dostat pouze přes IFADSL.
Co je divnější, že IFWIFI nemohu ani pingnout. Respektive na Mikrotik ping dorazi, ale odpoved zpet se nekde vytrati.
Ale napr nasmerovana Remote desktop na IP adresu IFWIFI jde.
Testovani: problem bude urcite v tom manglu nebo nekde v tech maskaradach - Protože pokud mangle vyhodim z routy tak ten IfWIFI pingnu.
Nevíte někdo co s tím? Do manglu jsem se snažil přidat i ip adresy tech rozhrani ale to take nepomaha.
Díky
MIKY