Давно не писал! Уже почти уверен, что знаю ответ, но надеюсь, что упускаю какой-то хитрый вариант или обходной путь. Есть ли способ повлиять на то, в какой таблице маршрутизации обрабатываются пакеты, которые генерирует сам роутер?
Ситуация такая: допустим, у нас есть 2 VRF на MikroTik. Затем предположим общий, пересекающийся префикс, который используется в обеих VRF (например, 192.168.1.0/24), и MikroTik с адресом 192.168.1.1 на интерфейсе в каждой VRF. И, наконец, два устройства, каждое из которых связано с разной VRF, но у обоих одинаковый IP внутри своих VRF (например, 192.168.1.2).
Конечно, это вполне возможно и как раз задача VRF. Но теперь я хочу, чтобы устройство 1 из VRF 1 с IP 192.168.1.2 и устройство 2 из VRF 2 с тем же IP 192.168.1.2 могли одновременно пользоваться сервисами MikroTik по адресу 192.168.1.1 (например, NTP, TFTP и так далее).
Насколько я понимаю, это невозможно. Проблема в том, что цепочка “output” всегда идет через таблицу “main”, и хотя MikroTik получает запрос NTP или другой от клиента, при попытке отправить ответ он выдает “no route to host”.
Я могу настроить работу для одного из двух клиентов, добавив маршрут либо в основную таблицу маршрутизации, либо через IP route rules, но для обоих сразу — не получается (пока у них одинаковый IP).
Нет ли в connection tracking способа заставить MikroTik отвечать через ту VRF/таблицу, откуда пришел запрос? Если нет, может, кто-то предложит какие-то костыли? (Можно сделать через MetaROUTER, но я бы хотел избежать лишних накладных расходов.)
Спасибо,
– Nathan
Ситуация такая: допустим, у нас есть 2 VRF на MikroTik. Затем предположим общий, пересекающийся префикс, который используется в обеих VRF (например, 192.168.1.0/24), и MikroTik с адресом 192.168.1.1 на интерфейсе в каждой VRF. И, наконец, два устройства, каждое из которых связано с разной VRF, но у обоих одинаковый IP внутри своих VRF (например, 192.168.1.2).
Конечно, это вполне возможно и как раз задача VRF. Но теперь я хочу, чтобы устройство 1 из VRF 1 с IP 192.168.1.2 и устройство 2 из VRF 2 с тем же IP 192.168.1.2 могли одновременно пользоваться сервисами MikroTik по адресу 192.168.1.1 (например, NTP, TFTP и так далее).
Насколько я понимаю, это невозможно. Проблема в том, что цепочка “output” всегда идет через таблицу “main”, и хотя MikroTik получает запрос NTP или другой от клиента, при попытке отправить ответ он выдает “no route to host”.
Я могу настроить работу для одного из двух клиентов, добавив маршрут либо в основную таблицу маршрутизации, либо через IP route rules, но для обоих сразу — не получается (пока у них одинаковый IP).
Нет ли в connection tracking способа заставить MikroTik отвечать через ту VRF/таблицу, откуда пришел запрос? Если нет, может, кто-то предложит какие-то костыли? (Можно сделать через MetaROUTER, но я бы хотел избежать лишних накладных расходов.)
Спасибо,
– Nathan
