2 redes não se enxergam quando crio a rota para sair por links diferentes
tenho duas redes 172.16.0.0/16 e 192.168.15.0/24 , é possível usar o ping entre elas, porem quando eu marco a rota e cada rede sair por um link diferente ai elas não se enxergam mais.
o que preciso de ajuda é:
- fazer as duas redes se enxergarem e fazer cada rede sair por um link diferente.
configuração atual:
rede A = 172.16.0.0/16 saindo pelo link NET.
rede B = 192.168.15.0/24 saindo pelo link VOX.
/ip firewall mangle
add action=mark-routing chain=prerouting comment=rede_a \
new-routing-mark=Saida_NET passthrough=no src-address=172.16.0.0/16
add action=mark-routing chain=prerouting comment=rede_b \
new-routing-mark=Saida_VOX passthrough=no src-address=192.168.15.0/24
/ip route
add check-gateway=ping comment=NET distance=3 gateway=aqui o ip da NET \
routing-mark=Saida_NET
add check-gateway=ping comment=VOX distance=1 gateway=arqui o ip da VOX
Re: 2 redes não se enxergam quando crio a rota para sair por links diferentes
Tenta colocar o range dos ips no dst-addres e cara regra do mangle como excessão. É aquela exclamação que fica do lado do IP. Aí a regra não vai funcionar quando a comunicação for entre as duas redes
Re: 2 redes não se enxergam quando crio a rota para sair por links diferentes
Para que isso ocorra basta adicionar as regras de marcação com origem do bloco que queira que sai por operadora X ou Y e, no destino coloca com exceção as suas redes privadas. Para isso, recomendo que crie uma Address List com os ranges privados.
2 Anexo(s)
Re: 2 redes não se enxergam quando crio a rota para sair por links diferentes
Fiz a regra do mangle igual a foto mas ainda não pingando.
add action=mark-routing chain=prerouting comment=rede_a dst-address=\
!192.168.15.0/24 new-routing-mark=Saida_NET passthrough=no src-address=\
172.16.0.0/16
Anexo 67955
3 Anexo(s)
Re: 2 redes não se enxergam quando crio a rota para sair por links diferentes
Porem ao colocar no Dst.Address List !redes-validas , e dentro do addres_list coloquei as duas redes 172.16.0.0/16 e 192.168.15.0/24 ai ele funcionou conforme o MrGravetto falou.
FUNCIONOU!!!
Anexo 67956
Anexo 67957
Anexo 67958