Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Forzare Gateway con dual Gateway

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Forzare Gateway con dual Gateway

Messaggioda ufo2001 » gio 10 nov 2011, 9:37

Salve a tutti,
Volevo un aiuto per risolvere un problema di configurazione della mia rete. Nel mio scenario è presente una RB 433 configurata con 2 gateway, gw1 e gw2 con una semplice regola di fail over sulle rotte ne caso il gw1 smettesse di funzionare. Vorrei pero' forzare l'uscita di 2 host con ip specifico sul gw2 in ogni caso.

come posso fare?
ufo2001
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 2
Iscritto il: mer 9 nov 2011, 11:50

Re: Forzare Gateway con dual Gateway

Messaggioda Muqatil » gio 10 nov 2011, 12:13

Salve, dalla descrizione della tua configurazione mi pare che tu abbia configurate due default route (0.0.0.0/0) con pesi diversi ed un check gateway.
Per forzare un host ad uscire dal secondo gateway devi creare una rotta attiva al secondo gateway, con un routing mark specifico:
/ip route add gateway=IPGW2 routing-mark=GW2

Poi per ogni host da forzare, creare una route rule:
/ip route rule add src-address=IPHOSTDAFORZARE table=GW2

Questo è il sistema più veloce per ottenere il risultato cercato.
Possono nascere controindicazioni a seconda della topologia della rete.
Renato Bernardi
www.muqa.it
Skype: medtech5
Avatar utente
Muqatil
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 63
Iscritto il: lun 13 set 2010, 15:47

Re: Forzare Gateway con dual Gateway

Messaggioda ufo2001 » ven 11 nov 2011, 10:12

Risposta Ottima veloce e sopratutto funzionante.
GRazie mille
ufo2001
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 2
Iscritto il: mer 9 nov 2011, 11:50

Re: Forzare Gateway con dual Gateway

Messaggioda Sivics » mar 7 feb 2012, 17:03

Salve a tutti, riuso questa discussione dato che ho un problema estremamente simile.

Io ho una rete in OSPF, e ho 2 gateway verso l'esterno.
Diciamo che ho 6 reti diverse del tipo 172.16.x.0/24 e vorrei far uscire solo la 172.16.1.0/24 dal secondo gateway, mentre il resto dalla prima.
Cosa devo fare? Ho provato di tutto. Nei test che ho fatto, facendo un tracert verso 8.8.8.8 vedo che esco con il secondo gateway, ma poi nella navigazione internet effettiva risulta usato solo il primo gateway.

Spero di essere stato chiaro e spero che qualcuno riesca ad aiutarmi.

Ciao, grazie!
Avatar utente
Sivics
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 46
Iscritto il: lun 19 set 2011, 11:20
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE, MTCTCE, MTCUME

Re: Forzare Gateway con dual Gateway

Messaggioda Sivics » gio 9 feb 2012, 14:01

Ho scoperto qual'è il problema, ho il web proxy abilitato e quando faccio una richiesta sulla porta 80 il traffico viene filtrato, probabilmente con il filtro del proxy viene "persa" la rete di provenienza del traffico e al momento di instradare il traffico non riconosce il mark del pacchetto per farlo uscire dalla seconda ADSL.

Se disabilito il proxy, il router mi instrada correttamente il pacchetto

Qualcuno ha idea di come risolvere il problema, continuando ad utilizzare il proxy?
Avatar utente
Sivics
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 46
Iscritto il: lun 19 set 2011, 11:20
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE, MTCTCE, MTCUME

Re: Forzare Gateway con dual Gateway

Messaggioda piciccia » gio 9 feb 2012, 14:06

Quando c'è di mezzo il Proxy, non devi agire + sul Forward, ma su Output e Input.

Saluti
C.
piciccia
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 1026
Iscritto il: mar 1 giu 2010, 14:57

Re: Forzare Gateway con dual Gateway

Messaggioda Sivics » gio 9 feb 2012, 15:39

Chiedo scusa, ma sono ancora alle prime armi, mi potresti fare un esempio di configurazione?
Avatar utente
Sivics
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 46
Iscritto il: lun 19 set 2011, 11:20
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE, MTCTCE, MTCUME

Re: Forzare Gateway con dual Gateway

Messaggioda Sivics » gio 9 feb 2012, 16:36

Io per inoltrare il traffico ho impostato una regola di mangle in prerouting, per cui tutto il traffico che va da, esempio, 172.16.1.0/24 verso qualsiasi indirizzo pubblico dovrebbe essere markato ADSL2 e poi sulle rotte ho creato una seconda defalut route con il secondo gateway, con routing mark ADSL2, quindi penso che dovrebbe usare il secondo gateway.
Ma con il proxy abilitato non funziona.

C'è una regola precisa che dovrei creare per far funzionare tutto?
Avatar utente
Sivics
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 46
Iscritto il: lun 19 set 2011, 11:20
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE, MTCTCE, MTCUME

Re: Forzare Gateway con dual Gateway

Messaggioda parabolino » gio 9 feb 2012, 16:45

Sivics ha scritto:Io per inoltrare il traffico ho impostato una regola di mangle in prerouting, per cui tutto il traffico che va da, esempio, 172.16.1.0/24 verso qualsiasi indirizzo pubblico dovrebbe essere markato ADSL2 e poi sulle rotte ho creato una seconda defalut route con il secondo gateway, con routing mark ADSL2, quindi penso che dovrebbe usare il secondo gateway.
Ma con il proxy abilitato non funziona.

C'è una regola precisa che dovrei creare per far funzionare tutto?

Se attivi il proxy, è il proxy che naviga per te, quindi devi agire di conseguenza.
...non è importante sapere tutto, è importante sapere dove cercare!!! E ricorda che CE+CE NON fa CE!
parabolino
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 643
Iscritto il: ven 6 nov 2009, 14:47

Re: Forzare Gateway con dual Gateway

Messaggioda Sivics » gio 9 feb 2012, 16:50

Io ho attivato il web proxy della routerboard, come dovrei agire? Sinceramente non capisco che regola dovrei dare o che IP dovrei inserire per il mark del routing...ho provato a giochicchiare diverse orette ma non ne vengo fuori
Avatar utente
Sivics
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 46
Iscritto il: lun 19 set 2011, 11:20
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE, MTCTCE, MTCUME


Prossimo

Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti