Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 19
  1. #1
    Εγγραφή
    20-09-2017
    Μηνύματα
    14
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Καλημέρα σε όλους τους RouterOS gurus!

    Παιδιά έχω το εξής πρόβλημα. Έχω το παρακάτω configuration (working):

    Κώδικας:
    /ip address
    add address=10.24.14.1/23 disabled=no interface=LAN network=10.24.14.0
    add address=10.4.14.2/24 disabled=no interface=WAN1 network=10.4.14.0
    add address=10.30.52.242/24 disabled=no interface=WAN2 network=10.30.52.0
    add address=10.1.1.2/24 disabled=no interface=WAN2 network=10.1.1.0
    
    /ip firewall filter
    add action=accept chain=input disabled=no dst-address=10.30.52.242 dst-port=\
        8080 in-interface=WAN2 protocol=tcp
    add action=accept chain=output disabled=no out-interface=WAN2 protocol=tcp \
        src-address=10.24.14.21 src-port=8080
    
    /ip firewall mangle
    add action=mark-connection chain=prerouting disabled=no in-interface=WAN1 \
        new-connection-mark=WAN1_connection passthrough=yes
    add action=mark-connection chain=prerouting disabled=no in-interface=WAN2 \
        new-connection-mark=WAN2_connection passthrough=yes
    add action=mark-routing chain=prerouting connection-mark=WAN1_connection \
        disabled=no in-interface=LAN new-routing-mark=to_WAN1 passthrough=yes
    add action=mark-routing chain=prerouting connection-mark=WAN2_connection \
        disabled=no in-interface=LAN new-routing-mark=to_WAN2 passthrough=yes
    add action=mark-routing chain=output connection-mark=WAN2_connection \
        disabled=no new-routing-mark=to_WAN2 passthrough=yes
    
    /ip firewall nat
    add action=masquerade chain=srcnat disabled=no src-address=10.24.14.0/23
    add action=masquerade chain=srcnat disabled=no out-interface=WAN2
    add action=masquerade chain=srcnat disabled=no out-interface=WAN1
    add action=dst-nat chain=dstnat disabled=no dst-address=10.30.52.242 \
        dst-port=8080 in-interface=WAN1 protocol=tcp to-addresses=10.24.14.21 \
        to-ports=8080
    add action=dst-nat chain=dstnat disabled=no dst-address=10.30.52.242 \
        dst-port=8080 in-interface=WAN2 protocol=tcp to-addresses=10.24.14.21 \
        to-ports=8080
    
    /ip route
    add disabled=no distance=2 dst-address=0.0.0.0/0 gateway=10.30.52.1 \
        routing-mark=to_WAN2 scope=30 target-scope=10
    add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=10.4.14.1 scope=30 \
        target-scope=10
    add disabled=no distance=1 dst-address=10.2.60.59/32 gateway=10.1.1.138 \
        scope=30 target-scope=10
    add comment=ROUTE1 disabled=no distance=1 dst-address=10.50.14.0/24 gateway=\
        10.30.52.1 scope=30 target-scope=10
    add comment=ROUTE2 disabled=no distance=1 dst-address=10.50.14.80/32 \
        gateway=10.30.52.1 scope=30 target-scope=10
    add comment=ROUTE3 disabled=no distance=1 dst-address=10.50.147.11/32 \
        gateway=10.30.52.1 scope=30 target-scope=10
    add comment=ROUTE4 disabled=no distance=1 dst-address=10.50.147.16/32 \
        gateway=10.30.52.1 scope=30 target-scope=10
    add comment=ROUTE5 disabled=no distance=1 dst-address=10.19.25.0/24 \
        gateway=10.30.52.1 scope=30 target-scope=10
    add comment=ROUTE6 disabled=no distance=1 dst-address=84.225.251.238/32 \
        gateway=10.30.52.1 scope=30 target-scope=10
    Όταν προσπαθώ στο ip/route να βάλω την εξής γραμμή:
    Κώδικας:
    add disabled=no distance=1 dst-address=10.2.60.59/32 gateway=10.1.1.138 \
        scope=30 target-scope=10
    δεν δρομολογείται προς το συγκεκριμένο gateway.
    Μήπως μπορείτε να με βοηθήσετε να εντοπίσω το πρόβλημα?

    Ευχαριστώ προκαταβολικά!

  2. #2
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Θα το κανεις με mark routing απο mangles.

    Παρακατω εxεις το δικο μου setup που δρομολογω πορτες......... εσυ θα δρομολογησεις interfaces.

    Κώδικας:
    /ip firewall mangle
    add action=mark-routing chain=prerouting comment=_______Remotes_Games_to_WAN1 new-routing-mark=to_WAN1 passthrough=no port=1320,17771,5000-5500,17495-17510,27000-27050 protocol=udp src-address=xxx.xxx.xxx.0/24
    Άλλα Ντάλλα....

  3. #3
    Εγγραφή
    20-09-2017
    Μηνύματα
    14
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Καλημέρα,

    Δεν το καταλαβα αυτο που εγραψες. Δεν χρειάζεται καποιο entry στο ip/route, μονο στο mangle?

  4. #4
    Εγγραφή
    11-08-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    46
    Μηνύματα
    811
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΛ. ΔΗΜΟΚΡΑΤΙΑΣ
    Router
    Oxygen
    SNR / Attn
    13,4(dB) / 10(dB)
    Path Level
    Interleaved
    Δοκίμασε για gateway να βάλεις το όνομα του interface στο οποίο θες να στείλεις το route.
    Κα άλλαξε το όνομα του interface WAN2 γιατί έχεις 2 με το ίδιο.


    Λάθος, τώρα το είδα πιο προσεκτικά...

    Για να δω αν το καταλαβαίνω σωστά. Έχεις στο ίδιο interface δύο IPs. Αυτό το interface με τι μιλάει; Η ΙΡ 10.1.1.138 τι ακριβώς είναι;
    Στο 10.1.1.138 υπάρχει αντίστοιχο route για το που θα βρει τα δίκτυα του LAN σου;
    Τελευταία επεξεργασία από το μέλος sxbcl : 08-07-19 στις 10:33.

  5. #5
    Εγγραφή
    20-09-2017
    Μηνύματα
    14
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Καλημέρα,

    Ναι, στο ιδιο interface εχω δυο IPs (WANs). Η 10.1.1.138 ειναι η gateway του εν λογω WAN. To αλλο WAN έχει gateway την 10.30.52.1 και οτι routes βαζω προς εκει, παιζει κανονικα

  6. #6
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Αν βαλεις ολο το subnet με /24 παιζουν ολα?
    Άλλα Ντάλλα....

  7. #7
    Εγγραφή
    20-09-2017
    Μηνύματα
    14
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Αν βαλεις ολο το subnet με /24 παιζουν ολα?
    Εννοείς το destination IP να είναι 10.2.60.0/24? Το έχω δοκιμασει, ούτε έτσι παίζει

  8. #8
    Εγγραφή
    11-08-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    46
    Μηνύματα
    811
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΛ. ΔΗΜΟΚΡΑΤΙΑΣ
    Router
    Oxygen
    SNR / Attn
    13,4(dB) / 10(dB)
    Path Level
    Interleaved
    Μπορείς να κάνεις ένα traceroute και να μας το δείξεις;

  9. #9
    Εγγραφή
    20-09-2017
    Μηνύματα
    14
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από sxbcl Εμφάνιση μηνυμάτων
    Μπορείς να κάνεις ένα traceroute και να μας το δείξεις;
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Capture.jpg 
Εμφανίσεις:  4 
Μέγεθος:  28,0 KB 
ID: 205061

    Δεν φτάνει ποτε στο GW (10.1.1.138) και συνεχίζει επ'αοριστον με timeouts

  10. #10
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Απο wiki προτεινουν το ιδιο που σου εγραψα και εγω................


    Κώδικας:
    In fact, the bare bones way to do it is without connection marks and with just route marking, e.g.:
    Code: Select all
    /ip firewall mangle
    add chain=prerouting src-address=192.168.0.1/16 action=mark-routing new-routing-mark=to_ISP1
    add chain=prerouting src-address=10.0.1.1/24 action=mark-routing new-routing-mark=to_ISP2
    But the first approach with connection marks is more future proof. For example, if you decided to forward some port from ISP1's address to 10.0.1.x (i.e. host that normally uses ISP2), it would just work with connection marking. But it would fail with this other approach.
    Άλλα Ντάλλα....

  11. #11
    Εγγραφή
    11-08-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    46
    Μηνύματα
    811
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΛ. ΔΗΜΟΚΡΑΤΙΑΣ
    Router
    Oxygen
    SNR / Attn
    13,4(dB) / 10(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από tvangel Εμφάνιση μηνυμάτων
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Capture.jpg 
Εμφανίσεις:  4 
Μέγεθος:  28,0 KB 
ID: 205061

    Δεν φτάνει ποτε στο GW (10.1.1.138) και συνεχίζει επ'αοριστον με timeouts
    Η δρομολόγηση γίνεται σωστά. Το 10.2.60.59 έχει το σωστό gateway;

  12. #12
    Εγγραφή
    20-09-2017
    Μηνύματα
    14
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από sxbcl Εμφάνιση μηνυμάτων
    Η δρομολόγηση γίνεται σωστά. Το 10.2.60.59 έχει το σωστό gateway;
    Ναι, το GW είναι το 10.1.1.138

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Απο wiki προτεινουν το ιδιο που σου εγραψα και εγω................


    Κώδικας:
    In fact, the bare bones way to do it is without connection marks and with just route marking, e.g.:
    Code: Select all
    /ip firewall mangle
    add chain=prerouting src-address=192.168.0.1/16 action=mark-routing new-routing-mark=to_ISP1
    add chain=prerouting src-address=10.0.1.1/24 action=mark-routing new-routing-mark=to_ISP2
    But the first approach with connection marks is more future proof. For example, if you decided to forward some port from ISP1's address to 10.0.1.x (i.e. host that normally uses ISP2), it would just work with connection marking. But it would fail with this other approach.
    macro θα μπορούσες να γράψεις τους κανόνες που λες για το συγκεκριμένο config?

  13. #13
    Εγγραφή
    11-08-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    46
    Μηνύματα
    811
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΛ. ΔΗΜΟΚΡΑΤΙΑΣ
    Router
    Oxygen
    SNR / Attn
    13,4(dB) / 10(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από tvangel Εμφάνιση μηνυμάτων
    Ναι, το GW είναι το 10.1.1.138

    - - - Updated - - -



    macro θα μπορούσες να γράψεις τους κανόνες που λες για το συγκεκριμένο config?
    Μια συσκευή με ΙΡ 10.2.60.59/24 δεν είναι δυνατόν να έχει gateway το 10.1.1.138

  14. #14
    Εγγραφή
    20-09-2017
    Μηνύματα
    14
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από sxbcl Εμφάνιση μηνυμάτων
    Μια συσκευή με ΙΡ 10.2.60.59/24 δεν είναι δυνατόν να έχει gateway το 10.1.1.138
    Όταν το destination ip είναι το 10.2.60.59 τότε δρομολογησε απο το GW 10.1.1.138. Αυτος ειναι ο σκοπος

  15. #15
    Εγγραφή
    11-08-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    46
    Μηνύματα
    811
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΛ. ΔΗΜΟΚΡΑΤΙΑΣ
    Router
    Oxygen
    SNR / Attn
    13,4(dB) / 10(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από tvangel Εμφάνιση μηνυμάτων
    Όταν το destination ip είναι το 10.2.60.59 τότε δρομολογησε απο το GW 10.1.1.138. Αυτος ειναι ο σκοπος
    Αυτό που αναφέρεις είναι από τη μεριά που μας έδειξες το configuration. Εγώ μιλάω για την απέναντι μεριά. Η "συσκευή" 10.2.60.59 σε /24 δίκτυο πρέπει να έχει gateway μια ΙΡ 10.2.60.x το οποίο θα κάνει το routing προς το άλλο σημείο.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας