E-male
Хорошо, а каков второй ответ? )
Volodymyr
Хорошо, а каков второй ответ? )
"В зависимости от дополнительных условий" )
E-male
Я не могу найти где конкретно указывается маршрут. Только маркировки вижу и проверки.. Куда смотреть?
E-male
Для isp1
E-male
Да
Volodymyr
Да
В п.3.1.2.2 и далее сам дефолт в 3.1.2.3.
E-male
3.1.2.2. Маршрут до “проверочного” адреса: /ip route add check-gateway=ping comment="For recursion via ISP1" \ distance=1 dst-address=4.2.2.1 gateway=100.66.66.1 scope=10 Это вполне понятно. 3.1.2.3. Рекурсивный маршрут по умолчанию для трафика без routing mark: /ip route add check-gateway=ping comment="Unmarked via ISP1" \ distance=2 gateway=4.2.2.1 Это нифига не понятно.
Volodymyr
Непонятно прохождение трафика через "шлюз" (?) 4.2.2.1 к провайдеру. Как он туда попадает?
Еще раз Вам говорю - трафик не идет через шлюз 4.2.2.1. Этот адрес участвует в цепочке поиска интерфейса для пакета. И все. Никакой "полезный" трафик туда не отправляется. Только тот, который генерирует чекгейтвей.
Volodymyr
E-male 1. Мама(4.2.2.1), где молоток? 2. Спроси у папы(100.66.66.1). 3. Папа(100.66.66.1), где молоток? 4. В кладовке(ether1). 5. Иду в кладовку. Так нагляднее?
E-male
E-male 1. Мама(4.2.2.1), где молоток? 2. Спроси у папы(100.66.66.1). 3. Папа(100.66.66.1), где молоток? 4. В кладовке(ether1). 5. Иду в кладовку. Так нагляднее?
Можно и так, но привычнее не про молоток, а все же про пакеты.. Непонятен пункт 2. Где в статье "Спроси у папы"?
Innokentiy
не отражен важный нюанс: к папе идти физически не надо, но молоток там же, где все, что относится к папе
Innokentiy
к примеру, папа давно кормит червей на кладбище, а мама почему-то про это не знает
Volodymyr
Innokentiy
тогда мама говорит "у папы", но мы не идем на кладбище, а сразу лезем в кладовку, потому что все папино там
Volodymyr
тогда мама говорит "у папы", но мы не идем на кладбище, а сразу лезем в кладовку, потому что все папино там
"Лезем" - это уже отправка. А все вопросы - выбор интерфейса для отправки.
Volodymyr
В "привычной" маршрутизации тоже рекурсия происходит. На основании адреса шлюза, заданного адресом, находится интерфейс.
E-male
"Лезем" - это уже отправка. А все вопросы - выбор интерфейса для отправки.
Все равно, не совсем понятен механизм. Даже мама с папой и молотком не помогли..
E-male
В каком конкретно месте у Вас загвоздка?
"Роутер все равно по итогу ищет через какой интерфейс выплюнуть пакет. И потому пройдет "до конца". "В статье этого нет. "спрашивает" живость папы чекгейтвей." В этом месте. Мне непонятно, как роутер ищет через какой интерфейс отправить пакет. В данной конкретной конфигурации.
E-male
Если дефолт гейтвей - 4.2.2.1, то как он отправляет пакеты к isp1?
Volodymyr
Если дефолт гейтвей - 4.2.2.1, то как он отправляет пакеты к isp1?
Роутер вычисляет, что 4.2.2.4 достигается через 100.66.66.1. А тот, в свою очередь достигается через ether1 и пакет пуляется туда.
E-male
Роутер вычисляет, что 4.2.2.4 достигается через 100.66.66.1. А тот, в свою очередь достигается через ether1 и пакет пуляется туда.
В каком месте он это вычисляет? Смотрю в текст конфигурации и не вижу. Ткните пальцем, плз. Извините, туплю..
Volodymyr
В каком месте он это вычисляет? Смотрю в текст конфигурации и не вижу. Ткните пальцем, плз. Извините, туплю..
"вычислением" занимается процесс маршрутизации. А в настройках это задается указанием области поиска (scope) и ссылкой на шлюз. Пункты в статье я выше указал.
E-male
То есть в данном случае процесс маршрутизации определяется параметром scope?.. Его значение является критически важным?
Volodymyr
То есть в данном случае процесс маршрутизации определяется параметром scope?.. Его значение является критически важным?
В статье написано в какой зависимости должны быть scope и target scope, чтобы поиск заработал.
E-male
В статье написано в какой зависимости должны быть scope и target scope, чтобы поиск заработал.
Все, наконец-то я понял где у меня пробел.. Спасибо. Почитаю на эту тему.
Влад
Ничего сложного. Делайте сначала пометку нового соединения, идущего ОТ клиента. А дальше уже по соединению маркроут.
/ip firewall mangle add action=mark-connection chain=prerouting connection-mark=no-mark disabled=\ yes dst-port=8443 in-interface=ether1-wan new-connection-mark=\ "to Disposal registrar" passthrough=no protocol=tcp routing-mark=\ "Disposal registrar" add action=mark-routing chain=prerouting disabled=yes dst-port=8443 \ in-interface=ether1-wan new-routing-mark="Disposal registrar" \ passthrough=no protocol=tcp add action=mark-routing chain=output connection-mark="to Disposal registrar" \ disabled=yes dst-port=8443 new-routing-mark="Disposal registrar" \ passthrough=no protocol=tcp /ip route add disabled=yes distance=1 gateway=Шлюз провайдера routing-mark=\ "Disposal registrar" Сначала создаю connection-mark, потом использую её для построения обратного output маршрута. Я правильно понял последовательноть? Хотя судя по результату ответ я знаю)
Влад
Не правильно. еще и выключены правила.
ну выключил я их как раз потому, что вижу на практике, что они не работают.
Влад
Не правильно. еще и выключены правила.
а можете описать схему маркировки и маршрутизации в кратце?
E-male
Не могу объяснить почему, но маршруты из п.п. 3.1.2.3 и 3.1.2.4 у меня заработали только тогда, когда я добавил target-scope=30. То есть оба значения: scope и target-scope - 30.
Влад
Посмотрите статью в закрепе.
там описано слишком подробно) я запутался. Не понял за что connection-mark отвечает но рано или поздно должен же осилить)
Volodymyr
там описано слишком подробно) я запутался. Не понял за что connection-mark отвечает но рано или поздно должен же осилить)
За пометку соединения. А соединение это "штука" в которой пакеты бегают в обе стороны. Поэтому ответный пакет от Вашего сервера будет иметь ту же метку, что Вы присвоили запросу. И уже ответ Вы можете маршрутизировать туда, куда нужно.
Anton
Читайте замечание к 3.1.2.2
интересный адрес =)
E-male
Читайте замечание к 3.1.2.2
Да, но.. У меня так и было. Scope и target-scope маршрута до "проверочного" адреса равны 10. Target-scope того маршрута, который ссылается на проверочный - тоже 10. То есть равен. Но не работало пока я не сделал 30, то есть больше.
E-male
Перепроверьте внимательно. Возможно причина и не в этом.
Я проверял. Специально попробовал изменить значения, и сразу - unreachable
E-male
Да, но меняю параметры обратно на 30/30 - и все ок - 4.2.2.1 recursive ...
E-male
Возможно это у меня тут какие-то особенности..
Alexey
подскажите, взял MikroTik wAP ac LTE6 kit. сменил imei, настроил, повесил все работает. но wifi на 5, стал как будто слабее работать, с момент "повесил во дворе". Хотел добавить мощности, залочено на russia-3. Если сделаю бекап настроек и пролью через netinstall, проблем с обратной заливкой бекапа не возникнет? Придется снова imei менять или прошивка через netinstall Lte модуль на дефолт не сбросит?
Stanislav
Так спросите о том, что не понятно.
А скажите в в вашей схеме механизмы PCC или Nth использовать можно?
Влад
Ничего сложного. Делайте сначала пометку нового соединения, идущего ОТ клиента. А дальше уже по соединению маркроут.
было add action=mark-routing chain=prerouting new-routing-mark=local-out \ passthrough=yes src-address=Подсеть/24 стало add action=mark-routing chain=prerouting new-routing-mark=local-out \ passthrough=yes protocol=tcp src-address=1Подсеть/24 src-port=!8443 главное, что пробовал так, но видимо где то допустил ошибку. Со второго раза заработало. Ваш метод несравнимо интереснее, но требует основательного разбора не на боевом роутере.
Dmitry
Да, но меняю параметры обратно на 30/30 - и все ок - 4.2.2.1 recursive ...
https://wiki.mikrotik.com/wiki/Manual:IP/Route#Nexthop_lookup одна из задач маршрутизатора поиск исходящего интерфейса для пакета; такой исходящий интерфейс ищется при помощи connected маршрутов (scope=10); далее вы задаете specific static route до узла A в сети Internet через одного из операторов с scope=10, чтобы заставить систему считать его connected и выбирать нужный нам исходящий интерфейс; если теперь создать маршрут по умолчанию через узел A, то система будет считать его активным, а затем, накинув check-gateway вы сможете проверить доступность услуги через конкретного оператора.
АСГ
Привет всем . Помогите мне научиться микротик . Более меня смотрел уроки в Ютубе , а так все что могу найти это на английском
АСГ
да я смотрю и русский для вас не родной язык
Сможете помочь советом ? Буду рад , а так язык мне родной или нет не суть важно так . Или только те у которых Русский родной языки должный учится микротику ?
АСГ
в чем проблема - здесь к сожалению не курсы
Знаю что тут нет курсов )) Я просто подумал что сможете дать дельный совет , куда смотреть ил с чего .
АСГ
дельный совет - по конкретной проблеме, озвучьте ее уже наконец
Ладно , спасибо что помогли . Будет конкретный вопрос обращусь обязательно.
Андрей
Нейронки развились)))
Dmitry
Ладно , спасибо что помогли . Будет конкретный вопрос обращусь обязательно.
Берем: https://mikrotik.com/download/pdf/MTCNA_Outline.pdf затем: https://wiki.mikrotik.com/wiki/Main_Page https://help.mikrotik.com/docs/ Разбираем и делаем себе краткий конспект по каждому пункту из outline по wiki или help. Как только разберете, основные задачи на MT будут вам по силам.
Dmitry
и все это есть в поиске по данному чату, легкого пути нет.
E-male
)
Все ок. Я нашел ошибку у себя.. Сейчас все нормально.
Innokentiy
коллеги, странный вопрос: будет ли работать connection tracking, если "туда" пакеты уходят в один врф, а "обратно" возвращаются из другого?
Innokentiy
у меня два провайдера, исторически они жили каждый в своем врфе, но сейчас с обоими подружились по бгп
Innokentiy
не будет ли веселых спецэффектов при асимметричном роутинге)
Андрей
работает норм. У меня ассиметричная маршрутизация
Innokentiy
с разными врфами?