Size: a a a

2020 February 13

АЧ

Андрей Чуев in MikrotikClub
Semyon Sedykh
Нарисуйте себе на листочке маршрутизацию, помогает.

eth1 - 1.1.1.2 (1.1.1.0/27)
Маршрут: 0.0.0.0/0 -> 1.1.1.1

eth2. PPPoE.
remote address - 1.1.1.3
Local address - 1.1.1.2

На вышестоящем роутере:
Маршрут: 1.1.1.3 -> 1.1.1.2
Все так и есть. Смущает трейсроут до этих белых адресов - они периодически отвечают, хотя у нас пока нигде не прописаны. Задам вопрос провайдеру. Спасибо)
источник

SS

Semyon Sedykh in MikrotikClub
Андрей Чуев
Все так и есть. Смущает трейсроут до этих белых адресов - они периодически отвечают, хотя у нас пока нигде не прописаны. Задам вопрос провайдеру. Спасибо)
Для проверки провайдера:
добавьте правила в firewall forward, укажите только address dst - 1.1.1.3
И Accept.
Когда запустите пинг счётчик этого правила должен увеличиваться.
Значит вышестоящий маршрут прописан.
источник

DS

Dmitry Shevchenko in MikrotikClub
Андрей Чуев
Понял, сейчас попробую
у вас в src-nat не указан out-interface?
источник

АЧ

Андрей Чуев in MikrotikClub
Semyon Sedykh
Для проверки провайдера:
добавьте правила в firewall forward, укажите только address dst - 1.1.1.3
И Accept.
Когда запустите пинг счётчик этого правила должен увеличиваться.
Значит вышестоящий маршрут прописан.
Маршрут то прописан, только почему я трейсроуте вижу адрес, который на нашем интерфейсе не висит... Он то отвечает, то не отвечает... Как я понимаю, он вообще не должен появлятся в списке до тех пор, пока я его не пропишу в микротике. И когда я делаю трейсроут на адрес, который прописан, то этот адрес фигурирует в двух последних строчках. Например:
traceroute 1.1.1.2
11.123.123.23
33.33.33.34
1.1.1.2 - 2 ms
1.1.1.2 - 2 ms
источник

АЧ

Андрей Чуев in MikrotikClub
Dmitry Shevchenko
у вас в src-nat не указан out-interface?
Нет
источник

DS

Dmitry Shevchenko in MikrotikClub
никакого маршрута у вышестоящего не надо, он и так посылает все на выданный диапазон, в который происходит нат
источник

DS

Dmitry Shevchenko in MikrotikClub
почитайте, что при этом будет и поставьте уже нужное
источник

DS

Dmitry Shevchenko in MikrotikClub
local address может быть любой, необязательно внешний, обычно это loopback (bridge без member и выключенным stp)
источник

АЧ

Андрей Чуев in MikrotikClub
Dmitry Shevchenko
local address может быть любой, необязательно внешний, обычно это loopback (bridge без member и выключенным stp)
Ради эксперимента полностью отключил нат. Все равно не работает) Провайдера напрягать?
источник

DS

Dmitry Shevchenko in MikrotikClub
неа, имхо проблема у вас
источник

DS

Dmitry Shevchenko in MikrotikClub
ip route get до ip клиента, что говорит?
источник

АЧ

Андрей Чуев in MikrotikClub
Dmitry Shevchenko
ip route get до ip клиента, что говорит?
С какой стороны?
источник

DS

Dmitry Shevchenko in MikrotikClub
Андрей Чуев
С какой стороны?
со стороны pppoe концентратора
источник

АЧ

Андрей Чуев in MikrotikClub
Dmitry Shevchenko
со стороны pppoe концентратора
Ссылается на pppoe
источник

SS

Semyon Sedykh in MikrotikClub
Андрей Чуев
Ради эксперимента полностью отключил нат. Все равно не работает) Провайдера напрягать?
Не хотите проверять правилом в фаерволе, тогда проверьте так:
На микроне пропишите второй адрес, 1.1.1.3 и 1.1.1.2
Далее в рррое отдаёте локальный адрес , remote 192.168.0.3 например.
И в нате прописываете - все что от 192.168.0.3 подменять src на 1.1.1.3
Остальных клиентов, через старый 1.1.1.2
Если заработает, значит провайдер вас не шлёт маршрут.
источник

DS

Dmitry Shevchenko in MikrotikClub
Андрей Чуев
Ссылается на pppoe
ip route get 0.0.0.0/0 в сторону провайдера?
источник

АЧ

Андрей Чуев in MikrotikClub
Dmitry Shevchenko
ip route get 0.0.0.0/0 в сторону провайдера?
Да
источник

АЧ

Андрей Чуев in MikrotikClub
Semyon Sedykh
Не хотите проверять правилом в фаерволе, тогда проверьте так:
На микроне пропишите второй адрес, 1.1.1.3 и 1.1.1.2
Далее в рррое отдаёте локальный адрес , remote 192.168.0.3 например.
И в нате прописываете - все что от 192.168.0.3 подменять src на 1.1.1.3
Остальных клиентов, через старый 1.1.1.2
Если заработает, значит провайдер вас не шлёт маршрут.
Сейчас попробую
источник

DS

Dmitry Shevchenko in MikrotikClub
traceroute с внешки клиента идет по этому default-у?
источник

АЧ

Андрей Чуев in MikrotikClub
Dmitry Shevchenko
traceroute с внешки клиента идет по этому default-у?
Он на моем микротике заканчивается
источник