Всем привет. У меня возникла проблема из-за нашей странной схемы: у нас есть два провайдера, первый (называется ISP1) позволяет использовать наш публичный IP напрямую на ether1, а второй (называется ISP2) разрешает только DMZ с их маршрутизатора на наш MikroTik (ether2 получает 192.168.2.2 по DHCP и является DMZ). Сейчас основной шлюз — ISP1 с дистанцией 1, ISP2 имеет дистанцию 2. Дело в том, что когда я пытаюсь обратиться к маршрутизатору по публичному IP ISP2 (например, по HTTP), вижу, что правило файрвола, разрешающее порт 80, срабатывает, но получаю таймаут, а в connection tracking соединение только с состоянием «syn received». Думаю, MikroTik отвечает не через тот же шлюз, а через ISP1 с другим публичным IP, из-за чего и возникает таймаут. Я прав? Если да, можно ли настроить MikroTik так, чтобы он отвечал с того же интерфейса, через который пришел запрос? Спасибо за помощь!
Несколько публичных IP-адресов и шлюз.
Несколько публичных IP-адресов и шлюз., RouterOS
|
03.07.2023 20:08:00
|
|
|
|
|
|
25.07.2023 18:03:00
Трудно сказать, основываясь на небольшой информации. /export file=anynameyouwish (без серийного номера роутера, любой публичной WANIP-информации и т.д.)
|
|
|
|
|
|
26.07.2023 09:09:00
Окей MikroTik-7BFD-20230726-1146.rsc (21 КБ)
|
|
|
|
|
|
29.07.2023 18:47:00
Спасибо. Я ищу способ упростить и оптимизировать свою конфигурацию. Использование new state кажется логичным, но ты прав — уверен, что найдутся ситуации, когда это не сработает.
|
|
|
|
|
|
31.07.2023 16:47:00
Я изменил свою конфигурацию. Скоро покажу.
|
|
|
|
|
|
03.08.2023 18:39:00
Сколько я пользуюсь MTs, проблем не вижу. Без комментариев. Сейчас пользуюсь здесь. Спасибо. Сейчас я точно понимаю, что делаю. Тогда всё работает как надо. Спасибо.
|
|
|
|
|
|
03.08.2023 19:28:00
Нет, порт не доступен из интернета. Он закрыт на уровне роутеров SP1 и SP2. Эти роутеры тоже под моим контролем и находятся в моём закрытом помещении.
|
|
|
|
|
|
03.08.2023 19:40:00
Ага, всё ясно, полнейший порядок…
|
||||
|
|
|
|||
Читают тему
