Не могу понять, что происходит с роутером. Пытаюсь настроить отказоустойчивость с двумя WAN-подключениями, вот мои маршруты:
/ip route
add distance=1 gateway=10.0.2.1
add distance=2 gateway=192.168.10.1
add distance=1 dst-address=8.8.4.4/32 gateway=192.168.10.1
add distance=1 dst-address=8.8.8.8/32 gateway=10.0.2.1
add distance=1 dst-address=10.0.0.0/24 gateway=192.168.10.1
add distance=1 dst-address=10.0.1.0/24 gateway=192.168.10.1
add distance=1 dst-address=172.16.0.0/24 gateway=vlan100-clients
add distance=1 dst-address=192.168.14.0/24 gateway=vlan14-restaurant
add distance=1 dst-address=192.168.15.0/24 gateway=vlan15-aps
и netwatch:
/tool netwatch
add down-script="ip route disable [find dst-address=0.0.0.0/0 gateway=10.0.2.1]
/ip firewall connection remove [find]
/ip firewall mangle { disable [/ip firewall mangle find new-packet-mark~ \"lte3_client\"] }
log error \"ISP_lte3 is down!\"" host=8.8.8.8 interval=10s
up-script="ip route enable [find dst-address=0.0.0.0/0 gateway=10.0.2.1]
/ip firewall mangle { enable [/ip firewall mangle find new-packet-mark~ \"lte3_client\"] }
log error \"ISP_lte3 is up!\""
add down-script="ip route disable [find dst-address=0.0.0.0/0 gateway=192.168.10.1]
/ip firewall connection remove [find]
log error \"ISP_res_rtr is down!\"" host=8.8.4.4 interval=10s
up-script="ip route enable [find dst-address=0.0.0.0/0 gateway=192.168.10.1]
log error \"ISP_res_rtr is up!\""
Но я могу пинговать 8.8.8.8 даже тогда, когда отключаю интерфейс 10.0.2.1 — пакет проходит через альтернативный маршрут, и netwatch не видит, что маршрут отключён. Как такое возможно? Спасибо.
failover.rsc (7.2 KB)
/ip route
add distance=1 gateway=10.0.2.1
add distance=2 gateway=192.168.10.1
add distance=1 dst-address=8.8.4.4/32 gateway=192.168.10.1
add distance=1 dst-address=8.8.8.8/32 gateway=10.0.2.1
add distance=1 dst-address=10.0.0.0/24 gateway=192.168.10.1
add distance=1 dst-address=10.0.1.0/24 gateway=192.168.10.1
add distance=1 dst-address=172.16.0.0/24 gateway=vlan100-clients
add distance=1 dst-address=192.168.14.0/24 gateway=vlan14-restaurant
add distance=1 dst-address=192.168.15.0/24 gateway=vlan15-aps
и netwatch:
/tool netwatch
add down-script="ip route disable [find dst-address=0.0.0.0/0 gateway=10.0.2.1]
/ip firewall connection remove [find]
/ip firewall mangle { disable [/ip firewall mangle find new-packet-mark~ \"lte3_client\"] }
log error \"ISP_lte3 is down!\"" host=8.8.8.8 interval=10s
up-script="ip route enable [find dst-address=0.0.0.0/0 gateway=10.0.2.1]
/ip firewall mangle { enable [/ip firewall mangle find new-packet-mark~ \"lte3_client\"] }
log error \"ISP_lte3 is up!\""
add down-script="ip route disable [find dst-address=0.0.0.0/0 gateway=192.168.10.1]
/ip firewall connection remove [find]
log error \"ISP_res_rtr is down!\"" host=8.8.4.4 interval=10s
up-script="ip route enable [find dst-address=0.0.0.0/0 gateway=192.168.10.1]
log error \"ISP_res_rtr is up!\""
Но я могу пинговать 8.8.8.8 даже тогда, когда отключаю интерфейс 10.0.2.1 — пакет проходит через альтернативный маршрут, и netwatch не видит, что маршрут отключён. Как такое возможно? Спасибо.
failover.rsc (7.2 KB)


i-wish-for-world-peace.rsc (9.81 КБ)