Size: a a a

2020 March 14

МВ

Максим Вельгач in MikrotikClub
Cumberbatch
Если есть связанность между R1 и 10.33.173.0/24
А если нет, то проще в двух точках dstnat сделать как по мне
источник

A

Akim in MikrotikClub
Cumberbatch
Если есть связанность между R1 и 10.33.173.0/24
Пинги бегают
источник

C

Cumberbatch in MikrotikClub
Akim
сделал такую:
1    chain=prerouting action=mark-connection new-connection-mark=R1-to-R2 connection-state=new
     src-address-list=!BOGON in-interface=VPN

2    chain=prerouting action=mark-connection new-connection-mark=R1-to-R2 connection-state=new
     src-address-list=!BOGON in-interface=!VPN
Только pppoe-out1 замените на впн интерфейс. И роут дефол через впн с меткой добавьте


https://t.me/mikrotikclub/163685
источник

A

Akim in MikrotikClub
Максим Вельгач
А если нет, то проще в двух точках dstnat сделать как по мне
но на R2 он все равно будет улетать по дефолтному в инет
источник

C

Cumberbatch in MikrotikClub
Akim
но на R2 он все равно будет улетать по дефолтному в инет
Все верно. Выше написал ссылку. Только с интерфейс листами поменять на интерфейсы аккуратно
источник

A

Akim in MikrotikClub
Cumberbatch
Все верно. Выше написал ссылку. Только с интерфейс листами поменять на интерфейсы аккуратно
а второй нат на R2 поднимать?
источник

C

Cumberbatch in MikrotikClub
Akim
а второй нат на R2 поднимать?
Нет
источник

VP

Vladimir Prislonsky in MikrotikClub
Akim
а второй нат на R2 поднимать?
Если уж решились натить, то сделайте соурснат на R1 и тогда маркировки не будут нужны.
источник

C

Cumberbatch in MikrotikClub
Vladimir Prislonsky
Если уж решились натить, то сделайте соурснат на R1 и тогда маркировки не будут нужны.
Источник будет подменён.
источник

VP

Vladimir Prislonsky in MikrotikClub
Cumberbatch
Источник будет подменён.
Угу
источник

МВ

Максим Вельгач in MikrotikClub
В том и суть, чтобы в инет не улетали ответы
источник

A

Akim in MikrotikClub
и дефолтный роут по этим маркировкам написать так же?
источник

C

Cumberbatch in MikrotikClub
Akim
и дефолтный роут по этим маркировкам написать так же?
Да.
источник

A

Akim in MikrotikClub
Не помогло, счетчик даже не тикает
источник

A

Akim in MikrotikClub
Vladimir Prislonsky
Если уж решились натить, то сделайте соурснат на R1 и тогда маркировки не будут нужны.
Уточните как, попробую этот вариант
источник

VP

Vladimir Prislonsky in MikrotikClub
Akim
Уточните как, попробую этот вариант
соурснат экшен=маскарад аутинтерфейс=впн
и можно, чтобы весь трафик "не портить" добавить дст-адрес=10.33.173.102
источник

C

Cumberbatch in MikrotikClub
Akim
Не помогло, счетчик даже не тикает
Правила маркировки покажите? Firewall на R2 разрешает внешние запросы форвардить ?
источник

A

Akim in MikrotikClub
Cumberbatch
Правила маркировки покажите? Firewall на R2 разрешает внешние запросы форвардить ?
Вообще его отключил на р2
источник

A

Akim in MikrotikClub
Cumberbatch
Правила маркировки покажите? Firewall на R2 разрешает внешние запросы форвардить ?
1   ;;; VPN_Vlad
     chain=prerouting action=mark-connection new-connection-mark=vpn_vlad passthrough=no
     connection-mark=no-mark in-interface=VPN1 log=no log-prefix=""

2   ;;; VPN_Vlad
     chain=prerouting action=mark-routing new-routing-mark=vpn_vlad passthrough=no
     dst-address-type=!local connection-mark=vpn_vlad in-interface=!VPN1 log=no
     log-prefix=""
источник

A

Akim in MikrotikClub
Vladimir Prislonsky
соурснат экшен=маскарад аутинтерфейс=впн
и можно, чтобы весь трафик "не портить" добавить дст-адрес=10.33.173.102
Либо лыжи не едут либо я что то не понимаю
источник