Volodymyr
Да
Тогда можете использовать action=route в mange prerouting и в качестве условия выберите айпи колонки.
Danger
премного вам благодарен
Volodymyr
не сочтите за наглость, а можно пример?
/ip firewall mangle add action=route chain=prerouting src-address=Colonka_IP dst-address-type=!local passthrough=no route-dst=VPN_Gateway_IP
Romio
/ip firewall mangle add action=route chain=prerouting src-address=Colonka_IP dst-address-type=!local passthrough=no route-dst=VPN_Gateway_IP
А ели надо завернуть в інтерефейс а не по IP, есть способ какой то?
Volodymyr
А ели надо завернуть в інтерефейс а не по IP, есть способ какой то?
Сложно представить, когда это прям "надо", но если таки надо, то можно использовать роутинг по марке.
Александр
/ip firewall mangle add action=route chain=prerouting src-address172.16.0.246 dst-address-type=!local passthrough=no route-dst=10.81.XX.1
Александр
Попробовал добавить пк, интернет пропал ...
Volodymyr
/ip firewall mangle add action=route chain=prerouting src-address172.16.0.246 dst-address-type=!local passthrough=no route-dst=10.81.XX.1
Пропустили знак равенства и скрывать октет в 10-й сети особого смысла не имеет. )
Александр
Александр
Romio
Ранше было так "/ip/firewall/mangle/add chain=prerouting dst-address-list=test action=mark-routing routing-mark="TEST" но сейчас не дает произвольно маркировать роут своим именем
Volodymyr
Попробовал добавить пк, интернет пропал ...
Правило роутинга это необходимый, но не самодостаточный элемент для работы интернет. )
Volodymyr
еще какие-то действия нужно выполнить?
Фильтр фаерволла плюс обратный роут на стороне впн сервера или НАТ на выход в впн туннель.
Александр
Фильтр фаерволла плюс обратный роут на стороне впн сервера или НАТ на выход в впн туннель.
Я для теста взял VPN сервис Hide me. Мне выдали данные для авторизации и все.
Александр
Соответственно на стороне сервера я ничего сделать не смогу
Volodymyr
Соответственно на стороне сервера я ничего сделать не смогу
Именно потому выше употребляется союз "или" )
Volodymyr
а по поводу NAT можно подробнее ?
Что именно? Вам нужен маскарад/соурснат для трафика вылетающего в впн туннель.
Александр
Я так понимаю маскарад.
Romio
Потому, что это семерка. В ней таблицы нужно создавать заранее.
Не подскажите где ее создать? Не могу найти.
Romio
😂 Спасибо большое. Наверно не догадался бытам ее искать.
Volodymyr
Так что еще прописать-то надо ?)
Или Вы хотите чтобы за Вас сделали? )
Александр
Я уже запутался просто
Александр
/ip firewall nat add action=masquerade chain=srcnat out-interface=l2tp-out ?
Volodymyr
Я уже запутался просто
В чем? Посмотрите на правило маскарада для трафика идущего в интернет и сделайте по аналогии для трафика идущего в впн туннель.
Александр
а в routes ничего не нужно менять?
Volodymyr
а в routes ничего не нужно менять?
Вопрос не понял. НАТ работает с трафиком, который уже прошел маршрутизацию.
Александр
Понятно, а если я буду использовать OVPN подключение ?
Александр
Александр, [06.12.2021 20:42] /ip firewall mangle add action=route chain=prerouting src-address=172.16.0.246 dst-address-type=!local passthrough=no route-dst=что мне тут указывать ?
Александр
как направить трафик на интерфейс?
Геннадий
как направить трафик на интерфейс?
выбрать интерфейс или если статика, то его ипический адрес, что лучше. в кошках лучше указывать и то и то
Александр
Volodymyr
Вы можете использовать маршрутизацию по маркам или, если хотите экшен=роут, можно задать ремоут айпи "от балды" в профиле опенвпн подключения и использовать его.
Александр
🙄
Volodymyr
Но выглядит, прямо скажем, не аккуратненько. )
Александр
это как понять?
Volodymyr
это как понять?
Адресов нет. Ни локал, ни ремоут.
Александр
RUSVPN
Александр
я просто в ДНР живу, тут еще найди сервис который работает корректно
Александр
Мы вроде как не Украина и вроде как не Россия
Volodymyr
а можно пример? )
Чего именно из перечисленного.
Александр
Самого простого и рабочего варианта
Александр
action route например
Volodymyr
action route например
https://t.me/mikrotikclub/248773
Александр
так у меня IP нет
Александр
а интерфейс я выбрать там не могу
Anton
Никого с dom.ru (er-telecom) нету?
Александр
Александр
Александр
не жу-жу
Volodymyr
не жу-жу
https://t.me/mikrotikclub/248783 Диагностируйте.
Александр
маскарадинг сделал на ovpn
Volodymyr
Мне вот сложно представить себе как отработает маскарад на интерфейсе, на котором нет IP. )
Геннадий
Мне вот сложно представить себе как отработает маскарад на интерфейсе, на котором нет IP. )
а как кошки пингуют с несуществующего на ней ип адреса из существующей сети?
Геннадий
мало того, если в сети есть такой адрес, и ты с него пингуешь с кошки, то ответ примет она, а не тот ип адрес на устройстве...
Volodymyr
а как кошки пингуют с несуществующего на ней ип адреса из существующей сети?
Причем тут это? Вопрос не в том, чтобы подставить какой-то адрес. Нужно подставить тот, который "хочет" сервер с той стороны. Вполне вероятно, что такой конфиг неспроста, а как вариант защиты от роутера со стороны клиента.
Volodymyr
что значит "хочет"? как он передаст то, что хочет роутеру?
А в чем сложность передать? Это же "труба" ptp.
Александр
Геннадий
ну если это птп то да, можно хоть черту лысому послать, там примут
Volodymyr
а роутинг чего на что?
Того, чего хочет автор вопроса. Как я понял - яндекс колонки.
Volodymyr
ну если это птп то да, можно хоть черту лысому послать, там примут
Там-то примут, вернее туда прилетит, но вот захотят ли ответить - не факт.
Геннадий
Там-то примут, вернее туда прилетит, но вот захотят ли ответить - не факт.
согласен. по идее там должны сравнить с тем, что я это я, и принять решение о приеме...
Роман
интересно, появится когда-нибудь в будущем ли у микротика свой туннельный брокер?
Роман
ну чтобы IPv6, как HE.NET, раздавать со статическими префиксами, привязанными к серийнику железки