Покажи Публикации - ivanism
* Виж публикациите на потр. | Виж темите на потр. | Виж прикачените файлове на потр
Страници: [1]
1  Нетехнически теми / Идеи и мнения / Re: Криптография-учебник -: Jan 29, 2014, 08:00
http://goo.gl/cK1alB ;)
2  Linux секция за напреднали / Хардуерни и софтуерни проблеми / Re: MikroTik С 2хISP Проблем -: Jan 15, 2009, 14:07
Ползвам го на обикновено PC p4 3.4ghz 512ram но работи работи трафика както трябва и извъднъж минава през другия доставчик просто няма логика защо го прави ?
3  Linux секция за напреднали / Хардуерни и софтуерни проблеми / Re: MikroTik С 2хISP Проблем -: Jan 12, 2009, 23:06
Добър вечер.Как ви се струва правилно ли е настроен мт-ка , че вече незнам кво да мисля от къде или кво може да е проблема пробвах с тази конфигурация но пак същото ужас минава си трафика от където поиска и когато си поиска.

/ ip firewall mangle
add chain=prerouting in-interface=LAN src-address-list=ISP-1 dst-address-list=!Local action=mark-connection new-connection-mark=mark_conn_isp1 passthrough=yes comment="ISP-1" disabled=no
add chain=prerouting connection-mark=mark_conn_isp1 action=mark-packet new-packet-mark=net_pack passthrough=yes comment="" disabled=no
add chain=prerouting in-interface=LAN connection-mark=mark_conn_isp1 src-address-list=ISP-1 action=mark-routing new-routing-mark=isp1 passthrough=no comment="" disabled=no
add chain=prerouting in-interface=LAN src-address-list=ISP-2 dst-address-list=!Local action=mark-connection new-connection-mark=mark_conn_isp2 passthrough=yes comment="ISP-2" disabled=no
add chain=prerouting connection-mark=mark_conn_isp2 action=mark-packet new-packet-mark=net_pack passthrough=yes comment="" disabled=no
add chain=prerouting in-interface=LAN connection-mark=mark_conn_isp2 src-address-list=ISP-2 action=mark-routing new-routing-mark=isp2 passthrough=no comment="" disabled=no
add chain=prerouting in-interface=LAN src-address-list=Local dst-address-list=Local action=mark-connection new-connection-mark=mark_local_traff passthrough=yes comment="Local_Traffic" disabled=no
add chain=prerouting connection-mark=mark_local_traff action=mark-packet new-packet-mark=local_traff passthrough=no comment="" disabled=no
4  Linux секция за напреднали / Хардуерни и софтуерни проблеми / MikroTik С 2хISP Проблем -: Dec 31, 2008, 12:33
Добър ден.
Забелязвам че много често почна да се случва това с трафика и сега ще копирам конфига да видите кое според вас нее наред
/ ip firewall mangle
add chain=prerouting in-interface=LAN
   src-address-list=Local dst-address-list=!Local \
   action=mark-connection new-connection-mark=mark_conn_isp1 passthrough=yes \
   comment="ISP-1" disabled=no
add chain=prerouting connection-mark=mark_conn_isp1 action=mark-packet \
   new-packet-mark=isp1_pack passthrough=yes comment="" disabled=no
add chain=prerouting in-interface=LAN connection-mark=mark_conn_isp1 \
   src-address-list=ISP-1 action=mark-routing new-routing-mark=isp1 \
   passthrough=no comment="ISP-1" disabled=no
add chain=prerouting in-interface=LAN connection-mark=mark_conn_isp1 \
   src-address-list=ISP-2 action=mark-routing new-routing-mark=isp2 \
   passthrough=no comment="ISP-2" disabled=no

add chain=prerouting src-address-list=Local dst-address-list=Local \
   action=mark-connection new-connection-mark=mark_local_traff \
   passthrough=yes comment="Local_Traffic" disabled=no
add chain=prerouting connection-mark=mark_local_traff action=mark-packet \
   new-packet-mark=local_traff passthrough=yes comment="" disabled=no

NAT
/ ip firewall nat
add chain=srcnat out-interface=Publick2.165 connection-mark=mark_conn_isp1 \
   src-address-list=ISP-1 action=src-nat to-addresses=*.*.*.* to-ports=0-65535 \
   comment="ISP-1" disabled=no
add chain=srcnat out-interface=Publick122.250 connection-mark=mark_conn_isp1 \
   src-address-list=ISP-2 action=src-nat to-addresses=*.*.*.*to-ports=0-65535 \
   comment="ISP-2" disabled=no

/ ip route
add dst-address=0.0.0.0/0 gateway=*.*.2.254 scope=255 target-scope=10 \
   routing-mark=isp1 comment="ISP-1" disabled=no
add dst-address=0.0.0.0/0 gateway=*.*.122.254 scope=255 target-scope=10 \
   routing-mark=isp2 comment="ISP-2" disabled=no
add dst-address=0.0.0.0/0 gateway=*.*.2.254 scope=255 target-scope=10 \
   comment="Default" disabled=no

Да отбележа че съм с x.27 пробвах да сложа 2.9.6 но като сложа кабела в гигабитовия интерфейс и машината забива тоест интерфейса забива другите два работят и пак се върнах на x.27.

Прочетох всичко в wiki.mikrotik.com относно разпределянето на клиентите през доставчика но уви проблема си остава .

Проблема точно който е че трафика на клиентите от ИСП-1 минава през ИСП-2 но си имат source address-a от ИСП-1 и обратно ? Немога да си го обясня защо се получава така? Някакви идеи ще съм ви много благодарен !!!
На всички ви пожелавам весело посрещане на Новата 2009-та  и да бъде по успешна и много здраве щастие и кесмет. :)
Благодаря
Страници: [1]