Выбор маршрута, маскарад и сурнат

Тема в разделе "Маршрутизация", создана пользователем Mama, 2 июн 2018.

  1. Mama

    Mama Участник

    Друзья, всем дня!

    /ip address
    add address=192.168.11.1/24 interface=bridge network=192.168.11.0
    add address=31.134.168.46/24 interface=ether1 network=31.134.168.0
    add address=192.168.88.2/24 interface=wlan1 network=192.168.88.0

    2 A S 0.0.0.0/0 8.8.4.4 1
    3 S 0.0.0.0/0 8.8.8.8 1
    4 A S 8.8.4.4/32 192.168.88.1 1
    5 A S 8.8.8.8/32 31.134.168.33 1
    7 ADC 31.134.168.0/24 31.134.168.46 ether1 0
    8 ADC 192.168.11.0/24 192.168.11.1 bridge 0
    9 ADC 192.168.88.0/24 192.168.88.2 wlan1 0

    Почему активен маршрут именно через 192.168.88.1? Дистанции одинаковые, оба не dhcp, оба directly conn-d...

    И второй вопрос:

    https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT

    Every time interface disconnects and/or its IP address changes, router will clear all masqueraded connection tracking entries that send packet out that interface, this way improving system recovery time after public ip address change

    2 провайдера
    Переключаемся так: 1->2->1
    При переключении с 1-го на 2-го провайдера пинг из локалки до 8.8.8.8 не рвется - соединения очищаются, все ок. Однако при переключении с 2-го на 1-го провайдера пинг прерывается и требуется очистка соединений, автоматически этого не происходит. Почему?

    add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=ether1 src-address=192.168.11.0/24
    add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=wlan1 src-address=192.168.11.0/24

    Заранее спасибо
     
  2. Вероятно потому что он первый по порядку в route, попробуй изменить порядок.
    Почему переключается, по идеи просто достаточно просто перезапустить пинг. Почему в первом случаи автоматом происходит для меня странно, всегда нужно было пересоздавать коннекшен.
     
    Mama нравится это.
  3. Mama

    Mama Участник

    Да, так и есть)
    - Пинг идет через провайдера 1. Маршрут становится не активным
    - Маскарад удаляет таблицу соединений
    - Маршрут для пинга пересоздается через провайдера 2

    Не перезапуская, пинг уходит в другой интерфейс, соединения чистится маскарадом
    Все верно? Или вы считаете по другому?