Size: a a a

Mikrotik-Training

2020 February 19

RK

Roman Kozlov in Mikrotik-Training
Сначала приходит пакет у него в заголовке ip роутера - и трафик попадает а input
источник

E

Eugene in Mikrotik-Training
..а вот сейчас будет интересно :)
источник

RK

Roman Kozlov in Mikrotik-Training
Перед local process есть проверка на наличие IPSec
источник

RK

Roman Kozlov in Mikrotik-Training
Policy
источник

B

B in Mikrotik-Training
Прероутрнг
источник

B

B in Mikrotik-Training
Этому ли роутеру )
источник

B

B in Mikrotik-Training
Инпут айписек ли это
источник

RK

Roman Kozlov in Mikrotik-Training
Если попадаем под политику - далее уже счищаем заголовки IPSec и идём по кругу
источник

B

B in Mikrotik-Training
И в прероутинг после декриптв
источник

RK

Roman Kozlov in Mikrotik-Training
Уже с исходными заголовками
источник

RK

Roman Kozlov in Mikrotik-Training
В целом вот норм картинка)
источник

RK

Roman Kozlov in Mikrotik-Training
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Roman Kozlov
Сначала приходит пакет у него в заголовке ip роутера - и трафик попадает а input
Для простоты давайте возьмем пинг с самого роутера с соурсом 10.10.10.1 т.е. попадающий в политику. Правильно ли я понимаю схему, по которой в аутпуте можно будет увидеть пакет с аутинтерфессом ether1(интернет)?
источник

VB

V B in Mikrotik-Training
@Prislonsky , вы уже рассказывали про ту непонятку с нормальным хождением при наличии ната?
источник

B

B in Mikrotik-Training
Только после принятия решения о маршрутизации роутер будет знать аут интерфейс
источник

B

B in Mikrotik-Training
До route adjustment не знает
источник

B

B in Mikrotik-Training
После знает
источник

VP

Vladimir Prislonsky in Mikrotik-Training
V B
@Prislonsky , вы уже рассказывали про ту непонятку с нормальным хождением при наличии ната?
Да, но Князев пока ответ не дал. Потому выношу на обсуждение сюда. НАТ работает ншатно. Вопрос в месте маршрутизации.
источник

RK

Roman Kozlov in Mikrotik-Training
Ты попадаешь под политику, далее идёт добавление нового ip - те которые в политике. Главный шаг в output указать src-ip или фейковый маршрут
источник

VB

V B in Mikrotik-Training
но out интерфейс для инкапсулируемого трафика не важен
источник