Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Forzare connessione in vpn su interfaccia fisica

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Forzare connessione in vpn su interfaccia fisica

Messaggioda zeuxidia » dom 5 mag 2013, 18:30

Salve a tutti vorrei sapere se c'è un modo per far si, es. che PPTP-ou1 si connetta forzatamente con wan1, PPTP-out2 si connetta a wan2 e cosi via. in maniera tale che quando arrivi la chiamata sul server vpn entri con ip diversi e quindi su adsl diverse... un grazie anticipato
P.S. quello che cerco di fare deve essere realizzato su una RB - 1200 con 8 wan e 2 lan. Ogni PPTP-client deve collegarsi con una wan diversa
zeuxidia
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 69
Iscritto il: mer 30 nov 2011, 0:43

Re: Forzare connessione in vpn su interfaccia fisica

Messaggioda ppraz » dom 5 mag 2013, 18:46

Devi usare le mangle per assegnare il routing mark (lavora sulla chain di output)
Come discriminante per la mangle puoi usare lip di destinazione, in fondo sai a priori l'ip di destinazione della pptp.
I protocolli a cui applicare la mangle sono
gre (47)
tcp (6) porta di destinazione 1723
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: Forzare connessione in vpn su interfaccia fisica

Messaggioda zeuxidia » dom 5 mag 2013, 18:48

puoi essere piu chiaro ppraz? grazie per la risposta
zeuxidia
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 69
Iscritto il: mer 30 nov 2011, 0:43

Re: Forzare connessione in vpn su interfaccia fisica

Messaggioda ppraz » mer 8 mag 2013, 17:20

ppraz ha scritto:Devi usare le mangle per assegnare il routing mark (lavora sulla chain di output)
Come discriminante per la mangle puoi usare lip di destinazione, in fondo sai a priori l'ip di destinazione della pptp.
I protocolli a cui applicare la mangle sono
gre (47)
tcp (6) porta di destinazione 1723


/ip firewall mangle add chain=output dst-address=ip_destinazione_1 protocol=gre action=mark-routing new-routing-mark=mark_wan_1
/ip firewall mangle add chain=output dst-address=ip_destinazione_1 protocol=tcp src-port=1723 action=mark-routing new-routing-mark=mark_wan_1

la stessa cosa la ripeti per ip_destinazione_2 con mark_wan_2, ecc
Poi nella routing table devi avere i vari gateway

/ip route add dst-address=ip_destinazione_1 routing-mark=mark_wan_1 gateway=gw_1

Anche queste estendile per gli altri routing mark con gli altri ip con gli altri gateway.
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: Forzare connessione in vpn su interfaccia fisica

Messaggioda zeuxidia » gio 9 mag 2013, 15:13

grazie ppraz ..ora provo e ti faccio sapere
zeuxidia
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 69
Iscritto il: mer 30 nov 2011, 0:43

Re: Forzare connessione in vpn su interfaccia fisica

Messaggioda zeuxidia » ven 17 mag 2013, 17:38

ppraz ho provato ma nuente da fare, la chiamata arriva sulla mikrotik remota sempre da 1 linea...consigli?
zeuxidia
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 69
Iscritto il: mer 30 nov 2011, 0:43



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 9 ospiti