Bom dia tenho um pcc que esta funcionando bem, minha única dificuldade é que só eu estou fora da rede, eu só consigo acessar pelo link 1, qual regra eu adiciono para entrar por qualquer link.
Bom dia tenho um pcc que esta funcionando bem, minha única dificuldade é que só eu estou fora da rede, eu só consigo acessar pelo link 1, qual regra eu adiciono para entrar por qualquer link.
Junior,
Basta adicionar regras de input e output em seu Firewall para ambos os links, acredito que aqui no fórum já exista essas regras (se não me engano no próprio tópico relacionado a PCC).
coloca um script para acesso remoto ai vc consegue acessar pelo primeiro link mais se o primeiro link cair vc acessa pelo segundo a assim por diante ou atualiza sua rb para uma versão mais recente depois vai em IP depois clica em Cloud habilita e pronto.
Utilizo esta configuração, que tb server como failover.
Alterei os nomes das interfaces de rede para:
1-wan = Link Principal
2-wan = Link Secundario
3-rede = minha lan
/ip address
add address=192.168.100.2/24 network=192.168.100.0 broadcast=192.168.100.255 interface=1-Wan
add address=192.168.1.2/24 network=192.168.1.0 broadcast=192.168.1.255 interface=2-Wan
add address=192.168.0.100/24 network=192.168.0.0 broadcast=192.168.0.255 interface=3-Rede
/ip firewall mangle
add chain=input in-interface=1-Wan action=mark-connection new-connection-mark=1-Wan_conn
add chain=input in-interface=2-Wan action=mark-connection new-connection-mark=2-Wan_conn
add chain=output connection-mark=1-Wan_conn action=mark-routing new-routing-mark=to_1-Wan
add chain=output connection-mark=2-Wan_conn action=mark-routing new-routing-mark=to_2-Wan
add chain=prerouting dst-address=192.168.100.0/24 action=accept in-interface=3-Rede
add chain=prerouting dst-address=192.168.1.0/24 action=accept in-interface=3-Rede
add chain=prerouting dst-address-type=!3-Rede in-interface=3-Rede per-connection-classifier=both-addresses-and-ports:2/0 action=mark-connection new-connection-mark=1-Wan_conn passthrough=yes
add chain=prerouting dst-address-type=!3-Rede in-interface=3-Rede per-connection-classifier=both-addresses-and-ports:2/1 action=mark-connection new-connection-mark=2-Wan_conn passthrough=yes
add chain=prerouting connection-mark=1-Wan_conn in-interface=3-Rede action=mark-routing new-routing-mark=to_1-Wan
add chain=prerouting connection-mark=2-Wan_conn in-interface=3-Rede action=mark-routing new-routing-mark=to_2-Wan
/ip route
add dst-address=0.0.0.0/0 gateway=192.168.100.1 routing-mark=to_1-Wan check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark=to_2-Wan check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.100.1 distance=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.1.1 distance=2 check-gateway=ping
/ip firewall nat
add chain=srcnat out-interface=1-Wan action=masquerade
add chain=srcnat out-interface=2-Wan action=masquerade
valeu a regra é essa, e so trocar pra cada link seu
/ip firewall mangle
add chain=output connection-mark=1-Wan_conn action=mark-routing new-routing-mark=to_1-Wan
Esse ai explica como fazer:
https://connect-solucoes.blogspot.co...ois-links.html