Mikrotik - добавить второй IP-адрес WAN и направить определенный трафик

После 20 страниц ТАК результатов о Mikrotik и еще нескольких результатов Google, я прихожу сюда, на коленях, чтобы попросить немного просветления.

У меня есть сеть со статическим IP и некоторым общедоступным IP (маска 248).

До сих пор я настроил сеть для использования одного из этих общедоступных IP-адресов и использования его для 2 подсетей (192.168.85.X и 192.168.5.X), которые изолированы друг от друга, и обе имеют доступ в Интернет.

Я пытаюсь добавить второй IP-адрес WAN к маршрутизатору и направить трафик на конкретный сервер для использования этого IP-адреса.

Я имею в виду:

  • Любой ПК с 192.168.85.X должен использовать WAN IP1 и использовать с ним Интернет.
  • Любой ПК из 192.168.85.X, пытающийся получить доступ к www.facebook.com, должен использовать WAN IP2 для просмотра и перехода на этот веб-сайт (в то время как весь остальной трафик проходит через WAN IP1).

Устройство, которое дает мне WAN-соединение, имеет только 1 выходной порт, поэтому нет возможности провести 2 кабеля от «модема» к Mikrotik, прямо сейчас от модема к устройству Mikrotik идет 1 кабель. Я видел сообщение на форуме, в котором первую часть можно решить, просто подключив 2 кабеля, а затем назначив разные IP-адреса для каждого интерфейса.

Как вы могли заметить, я очень неопытен в работе с сетями и маршрутизацией, поэтому приветствуются любые инструкции GUI / Winbox, но команды CLI подойдут.


person LordNeo    schedule 13.03.2017    source источник
comment
Дорогой незнакомец, пожалуйста, дополните свой голос конструктивным комментарием. Даже если вы должны Google для ключевого слова X приветствуется. Возможно, я искал неправильные ключевые слова (2 IP-адреса WAN, Mikrotik, трафик для конкретного маршрута, 2 WAN 1 PORT).   -  person LordNeo    schedule 14.03.2017
comment
Я думаю, что он отклонен, потому что этот вопрос явно принадлежит другому сайту обмена стеками: serverfault.com или, возможно (но менее вероятно) superuser.com   -  person SergGr    schedule 17.03.2017


Ответы (1)


Эта информация предназначена для тех, кто может захотеть сделать это в будущем:

1.- Если вы присваиваете IP-адрес WAN-интерфейсу, используя ту же нотацию X.X.X.X / 29, маршрутизатор будет знать, что вы хотите использовать весь IP-адрес, но установит маршрут по умолчанию для использования данного IP-адреса в качестве предпочтительного. Это можно найти в IP> Routes.

2.- Если вы хотите использовать разные IP-адреса для разного трафика, вам необходимо: а) пометить этот трафик и б) заставить этот трафик выходить по определенному IP. Вы делаете это в IP> Firewall> Mangle, чтобы отметить трафик, и IP> Routes, чтобы добавить новый маршрут для этого трафика. Есть противоречивая информация о том, нужно ли вам добавлять правила NAT (IP> Firewall> NAT) для трафика, и я действительно заблудился (это не работает с или без, но иногда работает).

Это все, что я могу внести в это, я буду продолжать пытаться найти и ответить в serverfault, как предложил @SergGr.

person LordNeo    schedule 21.03.2017