Сейчас просматривают тему: 0 -> --, и гостей: 1

Доступ к локальным ресурсам Mikrotik через 2го провайдера ISP2

Ссылка на пост #1 Добавлено: 5 октября 2015 12:22
Автор темы  
Полное имя: Макс
Группа: Администраторы
Азъ: библиАтекарь
Возраст: 33 Водолей
Пол:
С нами: 9 лет 2 месяцa
Сообщений: 6485
Поблагодарил: 5538
Благодарностей: 20770
Предупреждений: 0

Награды:

      

Базовая настройка двух провайдеров на Mikrotik.

Т.к. Mirkotik способен работать одновременно с несколькими провайдерами, возникает необходимость получать доступ к самому Mikrotikу или внутренним ресурсам локальной сети также и с других провайдеров. По умолчанию Mikrotik доступен только с провайдера, шлюз которого используется по умолчанию. Поэтому ув. erazel попытается “на яблоках” объяснить что нужно сделать для полноценного использования второго или другого провайдера, подключенного к роутеру.

Пример будет для второго провайдера Укртелеком.
Будем считать что у вас два аплинка со статическими ip адресами, в случае с динамическими ip, необходимо будет порвань несколько бубнов и использовать скрипты для изменения gateway провайдера.

1. Даем метку для дефолтного маршрута через ISP2 и маршрута к шлюзу(что бы роутер знал через какой интерфейс обращаться к шлюзу)

Доступ к локальным ресурсам Mikrotik через 2го провайдера ISP2


Код:[Выделить]
/ip route add distance=1 dst-address=0.0.0.0/0 gateway=195.5.147.1 routing-mark=oo scope=10


195.5.147.1 – gateway Укртелекома, у вас будет другой ip

Доступ к локальным ресурсам Mikrotik через 2го провайдера ISP2


2. Весь входящий трафик через интерфейс ISP2 и не имеющий еще маркировки, мы маркируем соответствующим конекшн-марком

Доступ к локальным ресурсам Mikrotik через 2го провайдера ISP2


Код:[Выделить]
/ip firewall mangle add action=mark-connection chain=prerouting comment=oo connection-mark=no-mark in-interface=ISP2 new-connection-mark=ISP2


Доступ к локальным ресурсам Mikrotik через 2го провайдера ISP2Доступ к локальным ресурсам Mikrotik через 2го провайдера ISP2


3. Трафик вошедший в роутер через второй аплинк ISP2 и выходящий не в интерфейс локалки (тоесть трафик самого роутера идущий как ответный на запросы из интернета) мы отправляем по маркированому маршруту

Код:[Выделить]
/ip firewall mangle add action=mark-routing chain=output connection-mark=ISP2 new-routing-mark=oo out-interface=!bridge-local

Доступ к локальным ресурсам Mikrotik через 2го провайдера ISP2Доступ к локальным ресурсам Mikrotik через 2го провайдера ISP2


Для чего это? Иначе пакет будет смотреть основную таблицу маршрутизации, а там указан основным шлюзом ISP1

4. Трафик идущий от клиентов локалки (подсеть 192.168.0.0/16) и имеющий нужный конекшнмарк мы тоже отправляем через маркированый маршрут. Мы могли или сами до этого промаркировать трафик по нужному критерию или же это ответный трафик на запросы из интернета(если у нас есть проброс портов)

Код:[Выделить]
/ip firewall mangle add action=mark-routing chain=prerouting connection-mark=ISP2 new-routing-mark=oo src-address=192.168.0.0/16


или

Код:[Выделить]
/ip firewall mangle add action=mark-routing chain=prerouting connection-mark=ISP2 in-interface=bridge-local new-routing-mark=oo


Доступ к локальным ресурсам Mikrotik через 2го провайдера ISP2Доступ к локальным ресурсам Mikrotik через 2го провайдера ISP2


так же вместо src-address= можно указать интерфейс локалки in-interface= . В чем кардинальная разница? Ну во втором случае у нас могут быть за одним портом/бриджом несколько разных подсетей, с данным параметром не придется для каждой делать отдельное правило.

Этих правил хватит что бы сам роутер жил с двумя аплинками и успешно пробрасывал порты с двух внешних интерфейсов.
Если же вы хотите еще и разделять клиентов локалки по разным аплинкам динамически то надо читать статью из заголовка.
если же нам надо сугубо конкретные адреса/порты то достаточно простого правила типа такого:

Код:[Выделить]
/ip firewall mangle add action=mark-routing chain=prerouting dst-port=22 new-routing-mark=ukrtelecom protocol=tcp src-address=192.168.0.62


Не обязательно использовать все поля. Можно обойтись только src.адресом если нам надо весь трафик конкретной машины отправить через второй шлюз. Если же мы укажем еще и порт то весь трафик кроме этого порта пойдет через дефолтный маршрут, а трафик к этому порту пойдет через маркрированый маршрут. Полезно если мы не хотим забивать торентами основной канал. Достаточно указать срц.порт=порту_торент_клиента.

Англоязычную полную информацию можно найти по адресу Manual:PCC

Материал подготовил erazel

Мой телевизор: Samsung LE-32C550J1WXUA, Samsung UE55D6100, Samsung UE65°ES8007

Мой ресивер: Sat-Integral S-1210 HD Aron, Sat-Integral TH-7200 PVR I, iNeXT HD1, GI Vu+ Duo 2

Мои спутники: 4°W+4.8°E+9°E+13°E+36°E+75°E+85°E+90°E

Реклама
Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    Абоненты «Триколор ТВ» выбирают отечественный телеконтент

    Крупнейший российский оператор цифрового телевидения «Триколор ТВ» впервые публикует карту абонентских предпочтений, созданную на основе собственной системы телеизмерений

    Россияне показали свои города с высоты птичьего полета

    Подведены итоги первого месяца проведения всероссийского конкурса «Россия глазами дронов», который стартовал 1 декабря 2016 года

    Юрий Резвяков назначен техническим директором «Триколор ТВ»

    Новым техническим директором «Триколор ТВ» стал Юрий Сергеевич Резвяков

    «Триколор ТВ» поздравляет с Новым годом!

    «Триколор ТВ» растет быстрее европейских операторов

    Крупнейший российский оператор цифрового телевидения «Триколор ТВ» показывает в 2016 г. самые высокие темпы роста абонентской базы в Европе на фоне общего замедления мирового рынка PayTV

    Услуга «Приоритет» объявляет старт январского розыгрыша

    «Приоритет» – это комплексная услуга для абонентов «Телекарты», предоставляющая своим пользователям право на эксклюзивное обслуживания, уникальные услуги и предложения.

    Профилактические работы 18 января

    В период с 02 часов 00 мин. до 09 часов 00 мин. 18 января 2017 года (по московскому времени) будут проводиться профилактические работы.

    Кинотеатр в Телекарте Онлайн

    Рады представить новую услугу Кинотеатр в приложении Телекарта Онлайн!

    Первый круглосуточный канал «Ветта 24» в Пермском крае.

    С Новым Годом!

Телепрограмма

СТБ
20:00 - "Украина имеет талант! Дети", 1 ч.
22:00 - "Викна-Новости".
22:45 - "Украина имеет талант! Дети", 2 ч.
23:15 - Т/с "Когда мы дома", 80-82 с.
Футбол 1
20:40 - Сток Сити - Манчестер Юнайтед. Чемпионат Англии.
22:30 - Футбол News.
22:50 - Чемпионат Англии. Обзор тура.
23:45 - Алавес - Леганес. Чемпионат Испании.
ICTV
20:20 - Больше чем правда.
21:00 - Факты. Вечер.
21:20 - Премьера. Скетч-шоу "На троих", 3 сезон.
22:20 - Свобода слова.
Кинопремьера HD
19:30 - Х/ф "Весь этот джем".
21:05 - Х/ф "Обрученные обреченные".
22:35 - Х/ф "Анж и Габриель".
00:05 - Х/ф "Месть от кутюр".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Сколько спутников вы принимаете?

1
1-3
3-5
5-7
7-10
10-15

Случайное фото

Новое в каталоге

Sat-integral club

Низькая скорость передачи даних по IPTV

Цитата: PetroKnyzhnyk от Сегодня в 15:50:55Скачал плейлист з каналами, почему такая низькая ...

Продление Funcam

Оплатил на два ресивера по 1 году 40 у.е. (141124008968 / 141124015757). Подскажите, как узнать ...

Низькая скорость передачи даних по IPTV

Цитата: vov от Сегодня в 18:43:51что нужно зделать чтоб  з телефона прошить тюнер через кабель ...

Низькая скорость передачи даних по IPTV

что нужно зделать чтоб  з телефона прошить тюнер через кабель ато я зедную кабелем и ...

Низькая скорость передачи даних по IPTV

Цитата: PetroKnyzhnyk от Сегодня в 15:50:55Скачал плейлист з каналами, почему такая низькая ...

Установка MySQL 5.6 на Centos 6

Будем использовать ...