SPOJE.NET

Technická dokumentace

Uživatelské nástroje

Nástroje pro tento web


howto:network:mikrotik:routing

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Následující verze
Předchozí verze
Následující verzeObě strany příští revize
howto:network:mikrotik:routing [2015/06/24 10:33] – upraveno mimo DokuWiki 127.0.0.1howto:network:mikrotik:routing [2017/03/09 13:14] – [Záložní konektivita (2 ISP v jednom routeru) - (verze 2)] xchaos
Řádek 1: Řádek 1:
 ====== Routování na Mikrotiku ====== ====== Routování na Mikrotiku ======
  
-===== 2 ISP v jednom routeru =====+===== 2 ISP v jednom routeru - (verze 1) =====
  
 Nastavení ukazuje, jak nastavit Mikrotik s dvěma připojení k Internetu. Uvedený příklad posílá různé LAN sítě přes konkretní linku poskytovatele \\ Nastavení ukazuje, jak nastavit Mikrotik s dvěma připojení k Internetu. Uvedený příklad posílá různé LAN sítě přes konkretní linku poskytovatele \\
Řádek 24: Řádek 24:
 add action=src-nat chain=srcnat out-interface=ether2 action=masquerade add action=src-nat chain=srcnat out-interface=ether2 action=masquerade
 </code> </code>
 +
 +===== Záložní konektivita (2 ISP v jednom routeru) - (verze 2) =====
 +
 +Tento návod je popisuje i situaci, kdy záložní konektivitu poskytuje nějaký router, který sám provádí NAT, přiděluje DHCP, apod.
 +
 +
 +
 +**I. Příprava záložního rozhraní**
 +
 +V případě ethernetu je port např. ether5 je v nastavení switche potřeba vyřadit ze switche - nastaví se u něj master port: None
 +V případě USB donglu by mělo v Mikrotiku existovat rozhraní např. ppp1
 +
 +**II. přes SSH (i ve winboxu) se zadají tato pravidla:**
 +
 +<code bash>
 +[admin@odien] /ip> /ip route
 +[admin@odien] /ip route> add dst-address=8.8.8.8 gateway=ether1-gateway scope=10
 +[admin@odien] /ip route> add dst-address=8.8.4.4 gateway=ether5 scope=10 
 +[admin@odien] /ip route> add distance=1 gateway=8.8.8.8 routing-mark=ISP1 check-gateway=ping 
 +[admin@odien] /ip route> add distance=2 gateway=8.8.4.4 routing-mark=ISP1 check-gateway=ping
 +[admin@odien] /ip route> add distance=1 gateway=8.8.4.4 routing-mark=ISP2 check-gateway=ping
 +[admin@odien] /ip route> add distance=2 gateway=8.8.8.8 routing-mark=ISP2 check-gateway=ping
 +</code>
 +
 +**III. navíc, např. přes klikací rozhraní:**
 +
 +  - na záložním interfacu (ether5 resp. ppp1) se musí pustit DHCP client s vyšší default distance přidaných router, než na ether1-gateway (např. jsem dal 10)
 +  - na záložním interfacu (ether5 resp. ppp1) se musí ve Firewall sekce NAT zapnout stejný IP Masquerading jako předím na ether1-gateway
  
 ===== VPN v Mikrotiku ===== ===== VPN v Mikrotiku =====
howto/network/mikrotik/routing.txt · Poslední úprava: 2017/12/29 18:48 autor: gandalf