me2k
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору # ADDRESS NETWORK INTERFACE 0 10.68.2.244/22 10.68.0.0 YZ_Network 1 82.207.81.10/30 82.207.81.8 UpLinkToUkrTelecom 2 82.207.81.13/30 82.207.81.12 IpTelephony 3 82.207.78.193/29 82.207.78.192 Cameras 4 192.168.2.254/24 192.168.2.0 DeclarantsNetwork 5 192.168.3.254/24 192.168.3.0 ToYZNetwork192.x Flags: X - disabled, I - invalid, D - dynamic 0 chain=prerouting action=mark-routing new-routing-mark=YZ_Network passthrough=yes src-address=10.68.0.0/22 1 chain=prerouting action=mark-routing new-routing-mark=IpTelephony passthrough=yes src-address=82.207.81.12/30 2 chain=prerouting action=mark-routing new-routing-mark=Video_Pool passthrough=yes src-address=82.207.78.192/29 3 chain=prerouting action=mark-routing new-routing-mark=DeclarantsNetwork passthrough=yes src-address=192.168.2.0/24 4 chain=prerouting action=mark-routing new-routing-mark=YZ_192.168.3.0 passthrough=yes src-address=192.168.3.0/24 # DST-ADDRESS PREF-SRC GATEWAY DISTANCE Routing Mark 0 A S 0.0.0.0/0 10.68.3.254 1 YZ_Network 1 A S 0.0.0.0/0 82.207.81.9 1 IpTelephony 2 A S 0.0.0.0/0 82.207.81.9 1 Video_Pool 3 A S 0.0.0.0/0 82.207.81.9 1 DeclarantsNetwork 4 A S 10.68.0.0/22 YZ_Network 1 DeclarantsNetwork 5 A S 10.42.64.23/32 10.68.3.254 1 YZ_192.168.3.0 6 ADC 10.68.0.0/22 10.68.2.244 YZ_Network 0 7 ADC 82.207.78.192/29 82.207.78.193 Cameras 0 8 ADC 82.207.81.8/30 82.207.81.10 UpLinkToUkrTelecom 0 9 ADC 82.207.81.12/30 82.207.81.13 IpTelephony 0 10 ADC 192.168.2.0/24 192.168.2.254 DeclarantsNetwork 0 11 ADC 192.168.3.0/24 192.168.3.254 ToYZNetwork192.x 0 Всё понятно? Вопрос – а как зароутить промаркированный роут «DeclarantsNetwork», где адрес получателя 10.68.0.0/22 в сеть YZ_Network ? Указываю в качестве шлюза 10.68.3.244 – собственно микротик – пишет гейтвей не доступен. Ради прикола добавил на тот-же сетевой интерфейс 3.245, указываю его гейтвеем – пишет что доступен, но роуты не ходят. Указываю в качестве гейтвея тупо сеть YZ_Network – те-же яйца. Чего он от меня хочет ? Он меня уже совсем запутал Добавлено: А ну ещё маскарад конечно-же между ними. 0 chain=srcnat action=masquerade src-address=!10.68.1.0-10.68.1.49 out-interface=YZ_Network limit=50000,5 dst-limit=50000,5,dst-address/1m40s 1 chain=srcnat action=masquerade src-address=82.207.81.12/30 2 chain=srcnat action=masquerade src-address=82.207.78.192/29 3 chain=srcnat action=masquerade src-address=192.168.2.0/24 4 chain=srcnat action=masquerade src-address=192.168.3.0/24 |