Cumberbatch
На пк
Можно если шлюзо по умолчанию смотрит на м1 и м2 соответственно
DMT
Справа шлюз м1. А снизу м3
Cumberbatch
Справа шлюз м1. А снизу м3
Значит снизу нужен маршрут
DMT
192.168.1.0/24 через 88.93?
Cumberbatch
192.168.1.0/24 через 88.93?
Я все написал выше
DMT
Ну да. Но так не работает почему-то)
Cumberbatch
Ну да. Но так не работает почему-то)
Проверяйте firewall. Проверяйте маршруты внимательно. Делайте tracert с компов с двух сторон и смотрите где затыкается
DMT
Tracert затыкается на 88.93
DMT
Т.е. м2
Cumberbatch
Tracert затыкается на 88.93
Ещё раз. Все внимательно проверяйте. Должно все работать. https://t.me/mikrotikclub/157309
DMT
Спасибо
Антон Курьянов
Значит снизу нужен маршрут
Почему бы этот маршрут не прописать на м3 чтоб клиентов не трогать?
Cumberbatch
Почему бы этот маршрут не прописать на м3 чтоб клиентов не трогать?
Потому что будет несимметричная маршрутизация. И будут инвалиды сыпаться
Антон Курьянов
Нат?
Cumberbatch
Нат?
Чего нат?
Антон Курьянов
Ну занатить запросы хайпернатом
Cumberbatch
Ну занатить запросы хайпернатом
Ну можно. Но это уже не то.
Антон Курьянов
Клиентов настраивать геморой
Антон Курьянов
DHCP Геморой?
Дхцп умеет пушить несколько роутов?
Антон Курьянов
DMT
Видимо дело было в том что на м1 маршрут был прописан на 88.93 а не на 88.0/24
DMT
Заработало. И еще вопрос) как в винде удалить маршруты все что добавлял ручками?)
DMT
Ладно. С этим гугл поможет. А что такое несиметричная маршрутизация? Как этого избежать?
White
Это когда данные от тебя идут по одному маршруту, а к тебе по другому.
DMT
Я могу это проверить трассировкой? Потому как в обе стороны показывает правильные пути
Vladimir
Ладно. С этим гугл поможет. А что такое несиметричная маршрутизация? Как этого избежать?
Сперва на это надо напороться умудриться) вообще в этом ничего плохого нету, в интернете это нормальная ситуация
DMT
DMT
Вот такая картина. В общем спасибо ребят)) все заработало)))
DMT
Это и есть несимметричность?
Cumberbatch
А это плохо что ли?
Я не говорил что это плохо. https://t.me/mikrotikclub/157329
Cumberbatch
Это и есть несимметричность?
Нет. Вам нужно между узлами трасеровку давать. С пк на пк например. вы с разных узлов до разных даёте. Поэтому количество разное
Андрей
Добрый вечер. Нужно дать белый ip клиенту. Клиент авторизуется по pppoe. Вписал remote address (ppp - secrets)белый айпишник. Далее в правиле masquerade вписал в source address белый адрес с восклицательным знаком - чтобы клиент не натился. Но интернета у клиента нет. Делаю трейсроут: доходит до микротика - дальше не идёт. Подскажите куда копать?
Cumberbatch
Зачем вы хотите делать маскарад
Андрей
Зачем вы хотите делать маскарад
Маскарад для других клиентов. Я наоборот его из маскарада исключил
Semyon
Маскарад для других клиентов. Я наоборот его из маскарада исключил
Пропишите ещё локальный адрес, белый адрес вашего роутера.
Cumberbatch
Укажите для маскарада источник тех сетей который хотите менять
Semyon
А можно подробнее
У вас микрот, имеет подсеть адресов. Например /27 маской. Вы один адрес микроту дали. Другой хотите клиенту по рррое. Надо что бы роутер вышестоящий отправлял адрес для ррррое на микрот (маршрут прописать). А так же указать Настройки для рррое не только remote address но и local address
Semyon
Белый адрес микрота. На который прописан маршрут вышестоящего провайдера.
Semyon
Нарисуйте себе на листочке маршрутизацию, помогает. eth1 - 1.1.1.2 (1.1.1.0/27) Маршрут: 0.0.0.0/0 -> 1.1.1.1 eth2. PPPoE. remote address - 1.1.1.3 Local address - 1.1.1.2 На вышестоящем роутере: Маршрут: 1.1.1.3 -> 1.1.1.2
Андрей
Нарисуйте себе на листочке маршрутизацию, помогает. eth1 - 1.1.1.2 (1.1.1.0/27) Маршрут: 0.0.0.0/0 -> 1.1.1.1 eth2. PPPoE. remote address - 1.1.1.3 Local address - 1.1.1.2 На вышестоящем роутере: Маршрут: 1.1.1.3 -> 1.1.1.2
Все так и есть. Смущает трейсроут до этих белых адресов - они периодически отвечают, хотя у нас пока нигде не прописаны. Задам вопрос провайдеру. Спасибо)
Semyon
Все так и есть. Смущает трейсроут до этих белых адресов - они периодически отвечают, хотя у нас пока нигде не прописаны. Задам вопрос провайдеру. Спасибо)
Для проверки провайдера: добавьте правила в firewall forward, укажите только address dst - 1.1.1.3 И Accept. Когда запустите пинг счётчик этого правила должен увеличиваться. Значит вышестоящий маршрут прописан.
Dmitry
Понял, сейчас попробую
у вас в src-nat не указан out-interface?
Андрей
Для проверки провайдера: добавьте правила в firewall forward, укажите только address dst - 1.1.1.3 И Accept. Когда запустите пинг счётчик этого правила должен увеличиваться. Значит вышестоящий маршрут прописан.
Маршрут то прописан, только почему я трейсроуте вижу адрес, который на нашем интерфейсе не висит... Он то отвечает, то не отвечает... Как я понимаю, он вообще не должен появлятся в списке до тех пор, пока я его не пропишу в микротике. И когда я делаю трейсроут на адрес, который прописан, то этот адрес фигурирует в двух последних строчках. Например: traceroute 1.1.1.2 11.123.123.23 33.33.33.34 1.1.1.2 - 2 ms 1.1.1.2 - 2 ms
Dmitry
никакого маршрута у вышестоящего не надо, он и так посылает все на выданный диапазон, в который происходит нат
Dmitry
Нет
почитайте, что при этом будет и поставьте уже нужное
Dmitry
local address может быть любой, необязательно внешний, обычно это loopback (bridge без member и выключенным stp)
Андрей
local address может быть любой, необязательно внешний, обычно это loopback (bridge без member и выключенным stp)
Ради эксперимента полностью отключил нат. Все равно не работает) Провайдера напрягать?
Dmitry
неа, имхо проблема у вас
Dmitry
ip route get до ip клиента, что говорит?
Dmitry
С какой стороны?
со стороны pppoe концентратора
Андрей
Semyon
Ради эксперимента полностью отключил нат. Все равно не работает) Провайдера напрягать?
Не хотите проверять правилом в фаерволе, тогда проверьте так: На микроне пропишите второй адрес, 1.1.1.3 и 1.1.1.2 Далее в рррое отдаёте локальный адрес , remote 192.168.0.3 например. И в нате прописываете - все что от 192.168.0.3 подменять src на 1.1.1.3 Остальных клиентов, через старый 1.1.1.2 Если заработает, значит провайдер вас не шлёт маршрут.
Dmitry
Ссылается на pppoe
ip route get 0.0.0.0/0 в сторону провайдера?
Dmitry
Да
traceroute с внешки клиента идет по этому default-у?
Андрей
traceroute с внешки клиента идет по этому default-у?
Он на моем микротике заканчивается
Semyon
Сейчас попробую
И в нате, dst nay, c 1.1.1.3 на 192.168.0.3
Андрей
traceroute с внешки клиента идет по этому default-у?
Уточню: если с клиентского устройства запустить трейсроут, то последнее, что там есть это мой микротик
Андрей
И в нате, dst nay, c 1.1.1.3 на 192.168.0.3
В таком случае все работает. И у клиента в спидтесте правильный адрес высвечивается. Значит какой из этого вывод?
Semyon
Это вообще большая редкость :) Повезёт если пропишут.
Андрей
Значит на вышестоящем роутере маршрут не прописан. Я уже писал об этом.
То есть на том, который у провайдера? А можно детально ход мыслей расписать, чтобы я смог это аргументировать)
Moneron 🇷🇺
То есть на том, который у провайдера? А можно детально ход мыслей расписать, чтобы я смог это аргументировать)
Т.е. вы не пров, но выданный провом вам адрес хотите передать дальше по впн?
Андрей
Это вообще большая редкость :) Повезёт если пропишут.
Ну мы вроде как тоже оператором связи являемся. Я бы понял если бы физ. лицо, тогда бы могли послать....
Semyon
Блин, ну вы чего, L2, L3 забыли? Нарисуйте маршрут. К адресу 1.1.1.3 маршрут должен идти через 1.1.1.2. А не arp искать на интерфейсе.