У меня есть клиенты, подключенные через беспроводную вышку к провайдеру, а затем ещё один канал через DSL. Когда я устанавливаю маршрут по умолчанию через беспроводную вышку (с публичными IP), всё хорошо (ну, хорошо не всё, но мы на пару шагов впереди альтернативного варианта). Когда трафик идёт через DSL (через NAT), тоже всё хорошо. Torch показывает адрес назначения как публичный IP DSL-соединения (когда Torch назначен на DSL). Когда я настраиваю метки маршрутизации, чтобы часть трафика уходила с вышки через DSL, кажется, что NAT пропускается. К этому выводу я пришёл, потому что в Torch отображается настоящий адрес назначения, а не публичный IP DSL. Вот маскировка на интерфейсе Verizon-PPPoE: chain=srcnat out-interface=Verizon-PPPoE action=masquerade Вот метка маршрутизации, которую я настроил на DSL-роутере и на вышке: chain=forward protocol=tcp dst-port=443 action=mark-routing new-routing-mark=DSL passthrough=yes У меня настроен статический маршрут по умолчанию для метки маршрутизации, чтобы он выходил через Verizon-PPPoE. Я бы вставил то, что показывает терминал для этого, но, видимо, GUI показывает поле метки маршрутизации, а терминал — нет. Я попробовал добавить ещё одну маскировку на интерфейсе Verizon-PPPoE с меткой маршрутизации, но это не изменило ситуацию.
Маркировка маршрутов и NAT При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн
Маркировка маршрутов и NAT
При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн, RouterOS
|
16.04.2006 12:24:00
|
|
|
|
|
Читают тему
