Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Openvpn con mangle su 2 wan

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Openvpn con mangle su 2 wan

Messaggioda matly006 » lun 30 giu 2014, 15:57

Buona sera a tutti e ringrazio anticipatamente per le eventuali risposte. passo subito al dunque:

il mio scenario è questo:
1 rb2011 dove ho nella ether 1 la connettivita e nella ether 4 la lan. la mia 2011 fa anche da server vpn per i clienti dall'esterno che devo gestire. fin qui tutto ok, si collegano, autenticano, ho le rotte e arrivo fino a loro senza problemi.

in seguto abbiamo aggiunto la seconda connettività in ether2 e un altra lan in ether3 , leggendo le varie guide su internet sono riuscito a "dividere" le 2 lan che escano con le proprie connettività(lan1-->wan1; lan2-->wan2). il problema è il seguente: nel momento in cui vado ad aggiungere la rotta statica 0.0.0.0/0 gateway_ISP1; routing mark "twt", 0.0.0.0/0 gateway ISP2, routing mark ict; disabilito la rotta generale 0.0.0.0/0, tutte le vpn cadono e non risalgono più fino a quando non abilito nuovamente la 0.0.0.0/0 senza routing mark.

ho provato anche a lasciarla abilitata per far funzionare le vpn ed effettivamente si registrano, ma non con la connettività che decido io e sopratutto non ci posso piu entrare da remoto.

avete qualche idea??

grazie

massimiliano
matly006
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 19
Iscritto il: dom 10 giu 2012, 11:52

Re: Openvpn con mangle su 2 wan

Messaggioda xanio » lun 30 giu 2014, 16:10

Ciao,
usando i routing mark, imposti anche i relativi mangle, per fare il match della regola?
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: Openvpn con mangle su 2 wan

Messaggioda matly006 » lun 30 giu 2014, 16:18

ciao, ho eseguto i seguenti passaggi:
0 chain=input action=mark-connection new-connection-mark=ict passthrough=yes
in-interface=ether2-Wan ICT

1 chain=output action=mark-routing new-routing-mark=ict-out passthrough=no
connection-mark=ict

2 chain=input action=mark-connection new-connection-mark=twt passthrough=yes
in-interface=ether1-Wan TWT

3 chain=output action=mark-routing new-routing-mark=twt-out passthrough=no
connection-mark=twt

4 chain=prerouting action=mark-routing new-routing-mark=twt-out
passthrough=yes src-address=192.168.200.22

5 chain=output action=mark-routing new-routing-mark=twt-out passthrough=no

in ip route:

0 A S 0.0.0.0/0 5.63.XXX.XX 1
1 A S 0.0.0.0/0 192.168.200.1 1 routing mark ict
2 A S 0.0.0.0/0 5.63.XXX.XX 1 routing mark twt
3 ADC 5.63.XXX/28 5.63.XXX.XX ether1-Wan TWT 0
matly006
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 19
Iscritto il: dom 10 giu 2012, 11:52



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti