Ладно, у меня новый роутер на RouterOS. Эта штука довольно ничего себе! Вот мои интерфейсы: ether1 (noc) – идёт в мой дата-центр и выходит в реальную T1 линию в интернет; ether2 (dsl) – это 7 Мбит/с DSL-соединение; ether3 (wlan) – идёт на беспроводной мост и является шлюзом к моей беспроводной сети; ether4 (office) – обслуживает мои офисные компьютеры; ether5 (bench) – обслуживает мой верстак (карантинная зона); wlan1 (hotspot) – обслуживает офис и соседние здания/офисы.
Так, я настроил все интерфейсы, маршрут по умолчанию на DSL-соединение, вместе с NAT (или masq, как говорят люди из Linux). Затем я напортачил со своей офисной LAN (12.xxx.yyy.32/27) так, что она использует реальное интернет-соединение для своего трафика. Вот команды, которые я выполнил, основываясь на примере со 118 страницы документации:
[admin@CORE] > /ip firewall mangle add chain=prerouting action=mark-routing new-routing-mark=noc
[admin@CORE] > /ip route add gateway=12.xxx.yyy.1 routing-mark=noc
[admin@CORE] > /ip route rule add src-address=12.xxx.yyy.32/27 table=noc action=lookup
После всего этого всё работает нормально, за исключением того, что я больше не могу общаться с Mikrotik боксом на ether4 (12.xxx.yyy.62/27). Чтобы использовать web-proxy из этой сети (12.xxx.yyy.32/27), мне приходится вручную устанавливать прокси на другую сторону MT бокса (12.xxx.yyy.20/27). Хотя это и не большая проблема на данный момент, мне понадобится поддержка прозрачного прокси для моих PPPoE клиентов, которые тоже будут подвергнуты "mangle" и использовать реальный интернет. Пожалуй, ещё одним решением может быть найти способ "unmangle" HTTP, HTTPS и FTP трафик, но я не вижу, как это сделать в документации, и я совсем вымотался от поиска в Google на сегодня. Буду очень благодарен за любую помощь и/или предложения.
Спасибо.
Так, я настроил все интерфейсы, маршрут по умолчанию на DSL-соединение, вместе с NAT (или masq, как говорят люди из Linux). Затем я напортачил со своей офисной LAN (12.xxx.yyy.32/27) так, что она использует реальное интернет-соединение для своего трафика. Вот команды, которые я выполнил, основываясь на примере со 118 страницы документации:
[admin@CORE] > /ip firewall mangle add chain=prerouting action=mark-routing new-routing-mark=noc
[admin@CORE] > /ip route add gateway=12.xxx.yyy.1 routing-mark=noc
[admin@CORE] > /ip route rule add src-address=12.xxx.yyy.32/27 table=noc action=lookup
После всего этого всё работает нормально, за исключением того, что я больше не могу общаться с Mikrotik боксом на ether4 (12.xxx.yyy.62/27). Чтобы использовать web-proxy из этой сети (12.xxx.yyy.32/27), мне приходится вручную устанавливать прокси на другую сторону MT бокса (12.xxx.yyy.20/27). Хотя это и не большая проблема на данный момент, мне понадобится поддержка прозрачного прокси для моих PPPoE клиентов, которые тоже будут подвергнуты "mangle" и использовать реальный интернет. Пожалуй, ещё одним решением может быть найти способ "unmangle" HTTP, HTTPS и FTP трафик, но я не вижу, как это сделать в документации, и я совсем вымотался от поиска в Google на сегодня. Буду очень благодарен за любую помощь и/или предложения.
Спасибо.
