Size: a a a

2020 March 14

A

Akim in MikrotikClub
как посмотреть что прилетает на R2? Через утилиту torch пусто
источник

C

Cumberbatch in MikrotikClub
Akim
1   ;;; VPN_Vlad
     chain=prerouting action=mark-connection new-connection-mark=vpn_vlad passthrough=no
     connection-mark=no-mark in-interface=VPN1 log=no log-prefix=""

2   ;;; VPN_Vlad
     chain=prerouting action=mark-routing new-routing-mark=vpn_vlad passthrough=no
     dst-address-type=!local connection-mark=vpn_vlad in-interface=!VPN1 log=no
     log-prefix=""
Ip route покажите
источник

VP

Vladimir Prislonsky in MikrotikClub
Akim
Либо лыжи не едут либо я что то не понимаю
На R1:
/ip firewall nat add action=masquerade chain=srcnat out-interface=VPN1 dst-addresses=10.33.173.102
Если я Ваш конфиг правильно понял
источник

D

DaySandBox in MikrotikClub
Message from Akim deleted. Reason: external link (?)
источник

I

Innokentiy in MikrotikClub
источник

A

Akim in MikrotikClub
Cumberbatch
Ip route покажите
источник

A

Akim in MikrotikClub
только так, пока не могу адреса кидать
источник

A

Akim in MikrotikClub
О, спасибо
источник

A

Akim in MikrotikClub
Vladimir Prislonsky
На R1:
/ip firewall nat add action=masquerade chain=srcnat out-interface=VPN1 dst-addresses=10.33.173.102
Если я Ваш конфиг правильно понял
ВОт так
источник

D

DaySandBox in MikrotikClub
Message from Akim deleted. Reason: external link (?)
источник

R

Rose in MikrotikClub
Хватит флудить! Akim потерял голос на 10 минут!
источник

C

Cumberbatch in MikrotikClub
Akim
1   ;;; VPN_Vlad
     chain=prerouting action=mark-connection new-connection-mark=vpn_vlad passthrough=no
     connection-mark=no-mark in-interface=VPN1 log=no log-prefix=""

2   ;;; VPN_Vlad
     chain=prerouting action=mark-routing new-routing-mark=vpn_vlad passthrough=no
     dst-address-type=!local connection-mark=vpn_vlad in-interface=!VPN1 log=no
     log-prefix=""
Тут маркировка одинаковая для роута и для коннекшена. Название меток не меняйте из моего примера. Дефолт роут тоже метку для роут из моего примера возьмите
источник

A

Akim in MikrotikClub
Cumberbatch
Тут маркировка одинаковая для роута и для коннекшена. Название меток не меняйте из моего примера. Дефолт роут тоже метку для роут из моего примера возьмите
Во втором правиле должен быть все же не впн или не интернет?
источник

A

Akim in MikrotikClub
/ip firewall mangle add action=mark-connection chain=prerouting \
comment="VPN_Vlad" connection-mark=no-mark in-interface=!VPN1 \
new-connection-mark=conn_isp2 passthrough=no


/ip firewall mangle add action=mark-routing chain=prerouting \
comment="VPN_Vlad" connection-mark=conn_isp2 \
dst-address-type=!local in-interface=!VPN1 new-routing-mark=to_isp2 passthrough=no
источник

C

Cumberbatch in MikrotikClub
Akim
/ip firewall mangle add action=mark-connection chain=prerouting \
comment="VPN_Vlad" connection-mark=no-mark in-interface=!VPN1 \
new-connection-mark=conn_isp2 passthrough=no


/ip firewall mangle add action=mark-routing chain=prerouting \
comment="VPN_Vlad" connection-mark=conn_isp2 \
dst-address-type=!local in-interface=!VPN1 new-routing-mark=to_isp2 passthrough=no
In-interface тут без ! Должен быть. В первом правиле
источник

A

Akim in MikrotikClub
В обоих? В примере во втором !
источник

A

Akim in MikrotikClub
там без ! это копипаст подвел
источник

A

Akim in MikrotikClub
я сейчас попробовал несколько раз подключиться, и rx tx на интерфейсе подключения, даже на единицу не скаканул, как будто он с r1 просто не улетает
источник

C

Cumberbatch in MikrotikClub
Akim
я сейчас попробовал несколько раз подключиться, и rx tx на интерфейсе подключения, даже на единицу не скаканул, как будто он с r1 просто не улетает
На R1 дофлт firewall? Впн добавлен в LAN?
источник

A

Akim in MikrotikClub
на R1 большой ACL на файрволе, но я форвард по порту для ната уже самым первым сделал
источник