Size: a a a

2020 February 19

VP

Vladimir Prislonsky in MikrotikClub
Yoxi
И всё-таки, я могу изменить порт для L2TP на RouterOS сервере или нет? Если нет, это будет ну очень странно.
Нет. Это стандарт.
источник

C

Cumberbatch in MikrotikClub
Yoxi
И всё-таки, я могу изменить порт для L2TP на RouterOS сервере или нет? Если нет, это будет ну очень странно.
Нет. С двух сторон с помощью firewall если только
источник

Y

Yoxi in MikrotikClub
Cumberbatch
Нет. С двух сторон с помощью firewall если только
Вот! С двух сторон и надо. Какие правила посмотреть?
источник

D

Danil in MikrotikClub
Cumberbatch
Сначала маркируем в мангле коннекш, потом пакеты, а потом уже по марке пакетов назначаем роут - так правильно?
источник

I

I g o r in MikrotikClub
вроде можно без пакетов
источник

t

theurs in MikrotikClub
и без конекшинов Ж)
источник

DS

Dmitry Shevchenko in MikrotikClub
Danil
Сначала маркируем в мангле коннекш, потом пакеты, а потом уже по марке пакетов назначаем роут - так правильно?
а еще можно использовать route rules - если критерии маршрутизации в туннель не сложные. и сохранить fast-track
источник

D

Danil in MikrotikClub
Dmitry Shevchenko
а еще можно использовать route rules - если критерии маршрутизации в туннель не сложные. и сохранить fast-track
тоже вариант - сейчас пытаюсь собрать взорванный мозг в кучку ((
источник

I

I g o r in MikrotikClub
Dmitry Shevchenko
а еще можно использовать route rules - если критерии маршрутизации в туннель не сложные. и сохранить fast-track
ненадо исключать какой либо трафик?
источник

DS

Dmitry Shevchenko in MikrotikClub
I g o r
ненадо исключать какой либо трафик?
нет
источник

I

I g o r in MikrotikClub
👍👍
источник

D

Danil in MikrotikClub
Dmitry Shevchenko
а еще можно использовать route rules - если критерии маршрутизации в туннель не сложные. и сохранить fast-track
можете пример дать для ориентира?
источник

DS

Dmitry Shevchenko in MikrotikClub
задачу то опишите?
источник

DS

Dmitry Shevchenko in MikrotikClub
ip route add dst-address=x gateway=tun-remote-ip routing-mark=vpn0-REM
ip route rule add src-addr=y dst-addr=x lookup=vpn0-REM
источник

I

I g o r in MikrotikClub
Dmitry Shevchenko
а еще можно использовать route rules - если критерии маршрутизации в туннель не сложные. и сохранить fast-track
списками ip похоже нельзя
источник

DS

Dmitry Shevchenko in MikrotikClub
I g o r
списками ip похоже нельзя
можно, если /32 набить в нужную lookup table, но да в целом неудобно - я писал про простые критерии ;)
источник

D

Danil in MikrotikClub
Dmitry Shevchenko
задачу то опишите?
нужно заворачивать трафик до хостов из адреслиста через другой гейтвей
сделал просто правилом :
chain=prerouting action=route passthrough=yes route-dst=10.255.255.1 dst-address-list=test log=no log-prefix=""

но так не работает с включенным фасттрэком
источник

D

Danil in MikrotikClub
выше был совет маркировать трафик и исключить маркированный трафик из фасттрэка
источник

VP

Vladimir Prislonsky in MikrotikClub
Danil
нужно заворачивать трафик до хостов из адреслиста через другой гейтвей
сделал просто правилом :
chain=prerouting action=route passthrough=yes route-dst=10.255.255.1 dst-address-list=test log=no log-prefix=""

но так не работает с включенным фасттрэком
А пастру зачем?
источник

DS

Dmitry Shevchenko in MikrotikClub
Danil
нужно заворачивать трафик до хостов из адреслиста через другой гейтвей
сделал просто правилом :
chain=prerouting action=route passthrough=yes route-dst=10.255.255.1 dst-address-list=test log=no log-prefix=""

но так не работает с включенным фасттрэком
маркируйте только в state new для начала
источник