Привет! Mikrotik – отличный продукт, и знания – единственное, что тебя ограничивает. Посмотри вложение, там моя текущая рабочая система. Один LAN использует LINK1, другой – LINK2. Теперь мне нужно, чтобы клиенты внутри LAN получали публичный IP (указанный) на свои ПК/роутеры, что бы там ни было. Я уже делал подобное с одним LINK и одним LAN, просто включив proxy-arp – всё работало, все довольны. Где я пишу AAA и BBB, это одно и то же – на самом деле, это один и тот же провайдер, просто разные ссылки. Вот мои текущие команды:
#1 /ip route add gateway=AAA.BBB.86.1 routing-mark=LINK1
#2 /ip route add gateway=AAA.BBB.141.1 routing-mark=LINK2
#3 /ip route add gateway=AAA.BBB.86.1 #default gw
#4 /ip route rule add dst-address=172.16.100.0/24 action=lookup table=main
#5 /ip route rule add dst-address=172.16.40.0/24 action=lookup table=main
#6 /ip route rule add dst-address=AAA.BBB.86.0/24 action=lookup table=main
#7 /ip route rule add dst-address=AAA.BBB.141.0/24 action=lookup table=main
#8 /ip route rule add src-address=AAA.BBB.86.0/24 action=lookup table=LINK1
#9 /ip route rule add src-address=AAA.BBB.141.0/24 action=lookup table=LINK2
#10 /ip route rule add routing-mark=LINK1 action=lookup table=LINK1
#11 /ip route rule add routing-mark=LINK2 action lookup table=LINK2
#12 /ip firewall mangle add chain=prerouting src-address=172.16.100.0/24 action mark-routing new-routing-mark=LINK1 passthrough=no
#13 /ip firewall mangle add chain=prerouting src-address=172.16.40.0/24 action mark-routing new-routing-mark=LINK2 passthrough=no
#14 /ip firewall mangle add chain=prerouting action=mark-routing new-routing-mark=LINK1 passthrough=no
С этой настройкой простое назначение IP на клиенте не работает. И я был уверен, что так и должно быть, думаю, дело в изменении/добавлении некоторых правил выше. Если кто-нибудь знает что, где, как - ПОЖАЛУЙСТА, ответьте!
#1 /ip route add gateway=AAA.BBB.86.1 routing-mark=LINK1
#2 /ip route add gateway=AAA.BBB.141.1 routing-mark=LINK2
#3 /ip route add gateway=AAA.BBB.86.1 #default gw
#4 /ip route rule add dst-address=172.16.100.0/24 action=lookup table=main
#5 /ip route rule add dst-address=172.16.40.0/24 action=lookup table=main
#6 /ip route rule add dst-address=AAA.BBB.86.0/24 action=lookup table=main
#7 /ip route rule add dst-address=AAA.BBB.141.0/24 action=lookup table=main
#8 /ip route rule add src-address=AAA.BBB.86.0/24 action=lookup table=LINK1
#9 /ip route rule add src-address=AAA.BBB.141.0/24 action=lookup table=LINK2
#10 /ip route rule add routing-mark=LINK1 action=lookup table=LINK1
#11 /ip route rule add routing-mark=LINK2 action lookup table=LINK2
#12 /ip firewall mangle add chain=prerouting src-address=172.16.100.0/24 action mark-routing new-routing-mark=LINK1 passthrough=no
#13 /ip firewall mangle add chain=prerouting src-address=172.16.40.0/24 action mark-routing new-routing-mark=LINK2 passthrough=no
#14 /ip firewall mangle add chain=prerouting action=mark-routing new-routing-mark=LINK1 passthrough=no
С этой настройкой простое назначение IP на клиенте не работает. И я был уверен, что так и должно быть, думаю, дело в изменении/добавлении некоторых правил выше. Если кто-нибудь знает что, где, как - ПОЖАЛУЙСТА, ответьте!

