Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Témata - Pavel K.

Stran: [1]
1
Sítě / Mikrotik, Mangle a intervlan routing
« kdy: 19. 09. 2017, 09:43:36 »
Zdravím.
Mám v labu následující jednoduchou topologii. Předem děkuji za podněty začátečníkovi.

WAN1 ISP1 (172.16.1.150)
-> LAN 192.168.88.0/24
-> VLAN40 192.168.40.0/24

WAN ISP2 (192.168.8.2)
-> VLAN30 192.168.30.0/24

Potřebuji, aby na WAN1 šlo vše z LAN a VLAN40.
Potřebuji, aby na WAN2 šlo vše z VLAN30.
Udělám to pomocí Mangle, kde označím traffic z příslušných subnetů:

/ip firewall mangle
add action=mark-routing chain=prerouting new-routing-mark=znacka-pro-ISP1 \
    passthrough=yes src-address=192.168.88.0/24
add action=mark-routing chain=prerouting new-routing-mark=znacka-pro-ISP1 \
    passthrough=yes src-address=192.168.40.0/24
add action=mark-routing chain=prerouting in-interface=bridge-vlan30 \
    new-routing-mark=znacka-pro-ISP2

Vytvořím k tomu příslušné brány a hezky to funguje.

Otázka:
Když založím více VLAN, router automaticky mezi nimi začne routovat a já si zakazuji, co kam nemá jít. Mangle mi toto zruší. Z VLAN40 si pingnu na bránu, funguje mi internet, ale zruší se mi intervlan routing. A já potřebuji, aby LAN a VLAN40 byla vzájemně dostupná, aby se navzájem viděly i budoucí VLAN50, VLAN60 apod.

[admin@MikroTik] /ip route> print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
 #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
 0 A S  0.0.0.0/0                                 172.16.1.1                1
 1 A S  0.0.0.0/0                                 192.168.8.1              1
 2 A S  0.0.0.0/0                                 172.16.1.1                2
 3 ADC  172.16.1.0/24       172.16.1.150   ether1-ISP1          0
 4 ADC  192.168.8.0/24     192.168.8.2     ether2-ISP2-LTE     0
 5 ADC  192.168.30.0/24   192.168.30.1    bridge-vlan30        0
 6 ADC  192.168.40.0/2     192.168.40.1    bridge-vlan40        0
 7 ADC  192.168.88.0/24   192.168.88.1    bridge1                 0

Stran: [1]