1
Sítě / Re:MikroTik 2× WAN - nastavení port forward přes konkrétní WAN
« Poslední příspěvek od ZAJDAN kdy Dnes v 14:32:24 »Takže evidentně to bez značkování paketů přes dstnat do té routovací tabulky nejde 
Zkouším tedy variantu se značkováním paketů:
Když se zvenčí spojím na sFTP, jde vidět, že pakety se značkují, prochází to i skrze správný dstnat, ale ven/return path to leze furt špatně. Na srcnat s out-interface wan2 0 paketů.

Zkouším tedy variantu se značkováním paketů:
Kód: [Vybrat]
/ip firewall mangle
# 1.1 Mark incoming connections from WAN2
add action=mark-connection chain=prerouting in-interface=ether2-wan2 \
new-connection-mark=wan2_conn passthrough=yes connection-mark=no-mark
# 1.2 Mark routing for packets belonging to wan2_conn
add action=mark-routing chain=prerouting connection-mark=wan2_conn \
in-interface=bridge-lan new-routing-mark=to_wan2 passthrough=no
/ip route
add gateway=<GW wan2> routing-table=to_wan2
Když se zvenčí spojím na sFTP, jde vidět, že pakety se značkují, prochází to i skrze správný dstnat, ale ven/return path to leze furt špatně. Na srcnat s out-interface wan2 0 paketů.
Poslední příspěvky