Всем привет. Помогите, пожалуйста, потому что уже две недели ищу решение, перепробовал кучу вариантов, перечитал тонну информации, но всё без толку. У меня два WAN-подключения с двумя локальными подсетями ISP1 и ISP2, и нужно сделать так, чтобы ISP1 был на LAN1, а ISP2 — на LAN2, при этом каждая подсеть должна иметь доступ к DNS-серверу PIHOLE в сети LAN3.
Для перенаправления каждого WAN на выделенную LAN этот скрипт работает нормально:
/ip firewall mangle
add action=mark-routing chain=prerouting new-routing-mark=to_ISP1 passthrough=yes src-address=LAN1_IP
add action=mark-routing chain=prerouting new-routing-mark=to_ISP2 passthrough=yes src-address=LAN2_IP
с маршрутами:
/ip route
add check-gateway=ping distance=1 gateway=ISP1_GW_IP routing-mark=to_ISP1
add check-gateway=ping distance=1 gateway=ISP2_GW_IP routing-mark=to_ISP2
add distance=1 gateway=ISP1_GW_IP,ISP2_GW_IP
Но главная проблема в том, что когда включаю правила mangle, то не могу получить доступ к локальному DNS-серверу или к чему-либо ещё в локальной сети вне текущей LAN-подсети.
Пожалуйста, подскажите, где можно найти действительно рабочий пример. Использую ROS 6.42. Спасибо!
Для перенаправления каждого WAN на выделенную LAN этот скрипт работает нормально:
/ip firewall mangle
add action=mark-routing chain=prerouting new-routing-mark=to_ISP1 passthrough=yes src-address=LAN1_IP
add action=mark-routing chain=prerouting new-routing-mark=to_ISP2 passthrough=yes src-address=LAN2_IP
с маршрутами:
/ip route
add check-gateway=ping distance=1 gateway=ISP1_GW_IP routing-mark=to_ISP1
add check-gateway=ping distance=1 gateway=ISP2_GW_IP routing-mark=to_ISP2
add distance=1 gateway=ISP1_GW_IP,ISP2_GW_IP
Но главная проблема в том, что когда включаю правила mangle, то не могу получить доступ к локальному DNS-серверу или к чему-либо ещё в локальной сети вне текущей LAN-подсети.
Пожалуйста, подскажите, где можно найти действительно рабочий пример. Использую ROS 6.42. Спасибо!
