Извините за долгое молчание — я сейчас заканчиваю с этой темой. Речь идет о том, как правильно обрабатывать входящий трафик на MikroTik от двух провайдеров. Я добавил по два маршрута по умолчанию в два разных таблицы маршрутизации:
/ip route/print detail, где dst-address="0.0.0.0/0"
Флаги: D — динамический; X — отключён; I — неактивный; A — активный; c — connect; s — static; r — rip; b — bgp; o — ospf; d — dhcp; v — vpn; m — modem; y — copy; H — hw-offloaded; + — ecmp
0 As dst-address=0.0.0.0/0 routing-table=main pref-src="" gateway=x.x.x.x immediate-gw=x.x.x.x%vlan3730_WAN distance=1 scope=30 target-scope=10 suppress-hw-offload=no
1 As dst-address=0.0.0.0/0 routing-table=LTE pref-src="" gateway=y.y.y.y immediate-gw=y.y.y.y%vlan10_LTE distance=1 scope=30 target-scope=10 suppress-hw-offload=no
/routing/table/print
Флаги: D — динамический; X — отключён; I — недействительный; U — используется
0 D name="main" fib
1 name="LTE" fib
Конфигурация Mangle: /ip firewall mangle
add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=vlan10_LTE log=yes log-prefix=LTE_conn new-connection-mark=LTE_conn passthrough=yes
add action=mark-routing chain=output connection-mark=LTE_conn log=yes log-prefix=LTE_route new-routing-mark=LTE passthrough=yes
И наконец, когда я пингую с интернета на адрес интерфейса vlan10_LTE, ответ идёт через шлюз из vlan3730_WAN — то есть, ссылки работают через основную таблицу маршрутизации:
firewall,info LTE_conn prerouting: in:vlan10_LTE out:(unknown 0), connection-state:new src-mac a0:50:43:e5:11:02, proto ICMP (type 8, code 0), x.x.x.x->y.y.y.y, len 60
firewall,info LTE_route output: in:(unknown 0) out:vlan3730_WAN, connection-mark:LTE_conn connection-state:established proto ICMP (type 0, code 0), x.x.x.x->y.y.y.y, len 60
Я вообще не понимаю, что делаю не так.
Заранее спасибо за помощь!