Zdravím.
Na MK (klasický router lan (ether1+wlan1), wan (ether2)) mám nastaveno defaultní routování 0.0.0.0/0 na ip (ether2) od poskytovatele A. Potřeboval bych pro vybrané ip z lan (zatím stačí jednu) nastavit routování na nově získanou záložní připojku B (wlan2). V natu firewallu jsem nastavil maškarádu na wlan2. Nyní fungují pingy pouze do sítě B, a do internetu se zadaná ip připojuje přes výchozí bránu. Pokud v route listu nastavím nové pravidlo destination na požadovanou ip a bránu analogicky na B, tak přestanou pingy do B fungovat.
Můžete mi poradit co dělám špatně?
Děkuju.
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
routování pro konkrétní ip
-
- Moderátor
- Příspěvky: 1333
- Registrován: 17 years ago
- antispam: Ano
- Bydliště: Karlovy Vary
- Kontaktovat uživatele:
firewall ->mangle -> nastavit routing-mark
ip -> routes -> nastavit novou vychozi routu s pouzitim routing-mark
ip -> routes -> nastavit novou vychozi routu s pouzitim routing-mark
0 x
Bývalý ISP...
Thomeless píše:firewall ->mangle -> nastavit routing-mark
ip -> routes -> nastavit novou vychozi routu s pouzitim routing-mark
Geniální. Díky moc, funguje

0 x
Jeste maly souvisejici dotaz. Pokud neni vychozi brana A primo na MK, ale jinem serveru v siti, lze nejak presmerovat na Mikrotiku provoz na branu B aniz by se menila vyzhozi brana A na pocitaci?
UPDATE:
Proc vlastne nefunguje v ROS staticke nastaveni routy pro ip napr. dest: 192.168.1.60 gw: 1.1.1.1 a resi se to pres manglovani?
UPDATE:
Proc vlastne nefunguje v ROS staticke nastaveni routy pro ip napr. dest: 192.168.1.60 gw: 1.1.1.1 a resi se to pres manglovani?
0 x
Mohl by mi někdo poradit trochu konkrétněji? jak nastavit mangle pro dva různé subnety aby každý používal jinou GW (veřejné a privátní IP). Trochu podrobněji, děkuju 

0 x
to Star_Gate
/ip firewall> mangle
add chain=prerouting action=mark-routing new-routing-mark=druhaGW=yes
src-address-list=AdresyDruhaGW
/ip route
add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=TvojeDruhaGW routing-mark=\druhaGW
Takže IP adresy uvedené v adrreslistu AdresyDruhaGW pojedou přes druhou GW, ty co tam nejsou, pojedou přes defaultGW.
Nebo to neuděláš adres listem ale zvolíš si markování podle rozsahu, atd.
/ip firewall> mangle
add chain=prerouting action=mark-routing new-routing-mark=druhaGW=yes
src-address-list=AdresyDruhaGW
/ip route
add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=TvojeDruhaGW routing-mark=\druhaGW
Takže IP adresy uvedené v adrreslistu AdresyDruhaGW pojedou přes druhou GW, ty co tam nejsou, pojedou přes defaultGW.
Nebo to neuděláš adres listem ale zvolíš si markování podle rozsahu, atd.
0 x