- gban: Ingyen kellene, de tegnapra
- btz: Internet fejlesztés országosan!
- Sub-ZeRo: Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- bambano: Bambanő háza tája
- Luck Dragon: Asszociációs játék. :)
- sziku69: Fűzzük össze a szavakat :)
- ubyegon2: Airfryer XL XXL forrólevegős sütő gyakorlati tanácsok, ötletek, receptek
- Magga: PLEX: multimédia az egész lakásban
- Carlytoo: Pánikszindróma #3
- sziku69: Szólánc.
-
LOGOUT
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Van egy elviekben és eddigi teszt alapján gyakorlatban is megoldott problémám egy leírás alapján de nem egészen értem hogy a mangle rész mit is csinál pontosan.
Feladat:
Adott két fix ip-s bejövő internet, legyen WAN1 és WAN2. A WAN1-en a fő internet amin mindíg megy a forgalom, ha ez bedöglik akkor a WAN2 veszi át a helyét. A WAN2-n viszont üzemel egy webszerver, úgy hogy a helyi hálóból van forwardolva rá a 80-as port.
A dual wan az nem gond, két static gateway van routenál és egyiken nagyobb a distance. Valamint kettő masquerade is van a natnál a wanoknak.
A gond azzal volt hogy hiába volt beállítva forward a wan2-re ha a miki nem használta eleve a wan2-t mert nagyobb a distace-ja.
Ekkor jött egy prerouting nevü valami amit nem igazán értek mit csinál, de beállítottam és így működik ahogyan kell mindkét wan külön forwardokkal és átkapcsol ha gáz van. A weblapot nyilván nem rakja át, nem is kell neki mert teljesen más domainre mutat a két ip cím.A LAN az a belső bridge címe, a wan1 és wan2 meg a bejövő net.
A kód nagyrészt ilyen:
/ip firewall nat
add chain=srcnat out-interface=WAN1 action=masquerade
add chain=srcnat out-interface=WAN2 action=masquerade
/ip route
add dst-address=0.0.0.0/0 gateway=[B]Wan1gateway[/B] distance=1
add dst-address=0.0.0.0/0 gateway=[B]Wan2gateway[/B] distance=2
/ip firewall nat
add chain=dstnat action=dst-nat in-interface=WAN1 dst-port=80 to-address=[B]másik szerver[/B]
add chain=dstnat action=dst-nat in-interface=WAN2 dst-port=80 to-address=[B]webszerverIP[/B]eddig tiszta sor, de az alábbit nem értem potosan mit csinál:
/ip firewall mangle
add chain=prerouting in-interface=WAN1 action=mark-connection new-connection-mark=WAN1_connection
add chain=prerouting in-interface=WAN2 action=mark-connection new-connection-mark=WAN2_connection
/ip firewall mangle
add chain=prerouting in-interface=LAN connection-mark=WAN1_connection action=mark-routing new-routing-mark=to_WAN1
add chain=prerouting in-interface=LAN connection-mark=WAN2_connection action=mark-routing new-routing-mark=to_WAN2
/ip route
add dst-address=0.0.0.0/0 routing-mark=to_WAN1 gateway=[B]Wan1gateway[/B]
add dst-address=0.0.0.0/0 routing-mark=to_WAN2 gateway=[B]Wan2gateway[/B]
Új hozzászólás Aktív témák
Hirdetés
- BESZÁMÍTÁS! MSI B450M R3 3100 16GB DDR4 120GB SSD 1TB HDD GTX 1050 Ti 4GB ZALMAN S2 TG Chieftec 500W
- magyar bill. - Lenovo ThinkPad Z13 G1 - AMD Ryzen R7 Pro 6850U, 13.3" 2.8K OGS érintőkijelző
- Xiaomi Redmi 9AT 32GB, Kártyafüggetlen, 1 Év Garanciával
- LG 32GS94UX - 32" OLED / UHD 4K / 240Hz - 480Hz & 0.03ms / 1300 Nits / NVIDIA G-Sync / AMD FreeSync
- Nvidia Quadro M2000/ P2000/ P4000/ RTX 4000/ RTX 5000/ RTX A2000
Állásajánlatok
Cég: FOTC
Város: Budapest