howto:network:mikrotik:routing
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Následující verze | Předchozí verzeNásledující verzeObě strany příští revize | ||
howto:network:mikrotik:routing [2015/06/24 10:33] – upraveno mimo DokuWiki 127.0.0.1 | howto:network:mikrotik:routing [2017/03/09 13:14] – [Záložní konektivita (2 ISP v jednom routeru) - (verze 2)] xchaos | ||
---|---|---|---|
Řádek 1: | Řádek 1: | ||
====== Routování na Mikrotiku ====== | ====== Routování na Mikrotiku ====== | ||
- | ===== 2 ISP v jednom routeru ===== | + | ===== 2 ISP v jednom routeru |
Nastavení ukazuje, jak nastavit Mikrotik s dvěma připojení k Internetu. Uvedený příklad posílá různé LAN sítě přes konkretní linku poskytovatele \\ | Nastavení ukazuje, jak nastavit Mikrotik s dvěma připojení k Internetu. Uvedený příklad posílá různé LAN sítě přes konkretní linku poskytovatele \\ | ||
Řádek 24: | Řádek 24: | ||
add action=src-nat chain=srcnat out-interface=ether2 action=masquerade | add action=src-nat chain=srcnat out-interface=ether2 action=masquerade | ||
</ | </ | ||
+ | |||
+ | ===== Záložní konektivita (2 ISP v jednom routeru) - (verze 2) ===== | ||
+ | |||
+ | Tento návod je popisuje i situaci, kdy záložní konektivitu poskytuje nějaký router, který sám provádí NAT, přiděluje DHCP, apod. | ||
+ | |||
+ | |||
+ | |||
+ | **I. Příprava záložního rozhraní** | ||
+ | |||
+ | V případě ethernetu je port např. ether5 je v nastavení switche potřeba vyřadit ze switche - nastaví se u něj master port: None | ||
+ | V případě USB donglu by mělo v Mikrotiku existovat rozhraní např. ppp1 | ||
+ | |||
+ | **II. přes SSH (i ve winboxu) se zadají tato pravidla:** | ||
+ | |||
+ | <code bash> | ||
+ | [admin@odien] /ip> /ip route | ||
+ | [admin@odien] /ip route> add dst-address=8.8.8.8 gateway=ether1-gateway scope=10 | ||
+ | [admin@odien] /ip route> add dst-address=8.8.4.4 gateway=ether5 scope=10 | ||
+ | [admin@odien] /ip route> add distance=1 gateway=8.8.8.8 routing-mark=ISP1 check-gateway=ping | ||
+ | [admin@odien] /ip route> add distance=2 gateway=8.8.4.4 routing-mark=ISP1 check-gateway=ping | ||
+ | [admin@odien] /ip route> add distance=1 gateway=8.8.4.4 routing-mark=ISP2 check-gateway=ping | ||
+ | [admin@odien] /ip route> add distance=2 gateway=8.8.8.8 routing-mark=ISP2 check-gateway=ping | ||
+ | </ | ||
+ | |||
+ | **III. navíc, např. přes klikací rozhraní: | ||
+ | |||
+ | - na záložním interfacu (ether5 resp. ppp1) se musí pustit DHCP client s vyšší default distance přidaných router, než na ether1-gateway (např. jsem dal 10) | ||
+ | - na záložním interfacu (ether5 resp. ppp1) se musí ve Firewall sekce NAT zapnout stejný IP Masquerading jako předím na ether1-gateway | ||
===== VPN v Mikrotiku ===== | ===== VPN v Mikrotiku ===== |
howto/network/mikrotik/routing.txt · Poslední úprava: 2017/12/29 18:48 autor: gandalf