iojeg13
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Такое чувство, что у вас весь трафик уходит через первого провайдера, и тот не пускает чужие адреса через свою сеть. /ip route print detail и прочие /firewall mangle export помогут прояснить ситуацию. | Пришел домой, выдернул кабель первого провайдера, трафик нормально пошел через 2го как надо. Как возвращаю кабель на место, у второго все та же болезнь. ip route print detail Код: 0 X S ;;; VPN_ewelink dst-address=0.0.0.0/0 gateway=de233.vpnbook.com gateway-status=de233.vpnbook.com inactive distance=1 scope=30 target-scope=10 routing-mark=VPN_ewelink 1 A S dst-address=0.0.0.0/0 gateway=ether5-gateway2 gateway-status=ether5-gateway2 reachable distance=1 scope=30 target-scope=10 routing-mark=to_beeline 2 ADS dst-address=0.0.0.0/0 gateway=37.204.32.1 gateway-status=37.204.32.1 reachable via ether1-gateway distance=2 scope=30 target-scope=10 vrf-interface=ether1-gateway 3 S dst-address=0.0.0.0/0 gateway=ether1-gateway gateway-status=ether1-gateway reachable check-gateway=ping distance=2 scope=30 target-scope=10 4 DS dst-address=0.0.0.0/0 gateway=95.27.136.1 gateway-status=95.27.136.1 reachable via ether5-gateway2 distance=4 scope=30 target-scope=10 vrf-interface=ether5-gateway2 5 S dst-address=0.0.0.0/0 gateway=ether5-gateway2 gateway-status=ether5-gateway2 reachable check-gateway=ping distance=4 scope=30 target-scope=10 6 ADC dst-address=37.204.32.0/20 pref-src=37.204.47.239 gateway=ether1-gateway gateway-status=ether1-gateway reachable distance=0 scope=10 7 ADC dst-address=95.27.136.0/21 pref-src=95.27.139.113 gateway=ether5-gateway2 gateway-status=ether5-gateway2 reachable distance=0 scope=10 8 ADC dst-address=192.168.88.0/24 pref-src=192.168.88.1 gateway=bridge-local gateway-status=bridge-local reachable distance=0 scope=10 | Кстати, немного не понятно, должны ли дистансы у статических роутов и динамических отличаться, и если должны то как их ставить для failover. ip firewall mangle export Код: add action=change-mss chain=forward in-interface=ether1-gateway new-mss=1416 passthrough=yes protocol=tcp tcp-flags=syn \ tcp-mss=1417-65535 add action=change-mss chain=forward new-mss=1416 out-interface=ether1-gateway passthrough=yes protocol=tcp tcp-flags=syn \ tcp-mss=1417-65535 add action=change-mss chain=forward in-interface=ether5-gateway2 new-mss=1416 passthrough=yes protocol=tcp tcp-flags=syn \ tcp-mss=1417-65535 add action=change-mss chain=forward new-mss=1416 out-interface=ether5-gateway2 passthrough=yes protocol=tcp tcp-flags=syn \ tcp-mss=1417-65535 add action=mark-routing chain=prerouting new-routing-mark=to_beeline passthrough=no src-address=192.168.88.180 | 180-виртуалка с которой связь тестю, правила для to_beeline отключал. Есть подозрение, что надо выставить что-то или в роуте, или в дхцп клиенте(что-то не дефолтное) |