Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Routing mark in mangle con rp_filter = strict

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Routing mark in mangle con rp_filter = strict

Messaggioda becco981 » mar 26 gen 2021, 9:48

Ciao,
ho una doppia WAN e vorrei semplicemente marcare una connessione (per destinazione) in modo da indirizzarla verso uno specifico gateway.
Utilizzando, appunto, il routing mark nel mangle, non riesco a ricevere i pacchetti di ritorno per via dell'rp_filter settato a "strict". Se lo imposto su "loose" funzionare regolarmente. Ho letto che ci sono limitazioni per quanto riguarda il PCC e il filtering sul ritorno, e ok, ci siamo.
Quello che non mi spiego è per quale motivo se anziché utilizzare il routing mark in mangle utilizzo una regola di routing, quindi IP -> Routes -> Rules, riesco regolarmente ad utilizzare il gateway ma non mi funziona il traceroute verso l'esterno. Con rp_filter a loose, sì.
Qualche idea?

Grazie.
becco981
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: ven 2 ott 2020, 11:57
Uso routerOS dalla Versione: v2.9.x

Re: Routing mark in mangle con rp_filter = strict

Messaggioda figheras » mar 26 gen 2021, 11:18

becco981 ha scritto:Utilizzando, appunto, il routing mark nel mangle, non riesco a ricevere i pacchetti di ritorno

I pacchetti in uscita da una connessione devono per forza ritornare per la stessa connessione, a meno che non ci sia qualche altra regola che ti sta creando problemi....tipo qualche regola firewall mal configurata
becco981 ha scritto:non riesco a ricevere i pacchetti di ritorno per via dell'rp_filter settato a "strict"

Dal wiki mikrotik:
wiki.png

Se non strettamente necessario o per qualche scopo specifico, certe configurazioni vanno lasciate di default!
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
Siamo tutti ignoranti. Ma non tutti ignoriamo le stesse cose! - Einstein -
Avatar utente
figheras
Staff rosIT
Staff rosIT
 
Messaggi: 1218
Iscritto il: sab 19 set 2009, 20:09
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE
Altre certificazioni: Cisco CCNA, KalliopePBX
Preferred Training Centre: Grifonline



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti