Здесь показаны различия между двумя версиями данной страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия Следующая версия Следующая версия справа и слева | ||
setup_routing [15.01.2014 17:27] phantom [Новые IOS (работа через несколько аплинков)] |
setup_routing [21.03.2014 15:53] phantom [RouterOS 6.10 (работа через несколько аплинков)] |
||
---|---|---|---|
Строка 52: | Строка 52: | ||
<code> | <code> | ||
- | ip access-list extended Proxy | + | ip access-list extended CFProxy |
- | deny ip host <<адрес proxy>> <<сеть оператора 1>> | + | deny ip host <<адрес proxy>> <<ваша сеть 1>> |
- | deny ip host <<адрес proxy>> <<сеть оператора 2>> | + | deny ip host <<адрес proxy>> <<ваша сеть 2>> |
- | deny ip host <<адрес proxy>> <<сеть оператора N>> | + | deny ip host <<адрес proxy>> <<ваша сеть N>> |
permit ip host <<адрес proxy>> any | permit ip host <<адрес proxy>> any | ||
deny any any | deny any any | ||
- | route-map BypassRoute permit 10 | + | route-map CFProxy permit 10 |
- | match ip address Proxy | + | match ip address CFProxy |
set ip next-hop <<ip адрес аплинка>> | set ip next-hop <<ip адрес аплинка>> | ||
interface Proxy | interface Proxy | ||
- | ip policy route-map BypassRoute | + | ip policy route-map CFProxy |
</code> | </code> | ||
+ | ===== Оборудование MikroTik ===== | ||
+ | |||
+ | ==== RouterOS 6.10 (работа через несколько аплинков) ==== | ||
+ | |||
+ | <code> | ||
+ | /ip firewall address-list | ||
+ | add address=<<сеть оператора 1>> list=ASxxxx | ||
+ | add address=<<сеть оператора 2>> list=ASxxxx | ||
+ | add address=<<сеть оператора N>> list=ASxxxx | ||
+ | /ip firewall mangle | ||
+ | add action=mark-routing chain=prerouting dst-address-list=ASxxxx in-interface=<<интерфейс proxy>> new-routing-mark=main src-address=<<адрес proxy>> | ||
+ | add chain=prerouting dst-address-list=ASxxxx in-interface=<<интерфейс proxy>> src-address=<<адрес proxy>> | ||
+ | add action=mark-routing chain=prerouting in-interface=<<интерфейс proxy>> new-routing-mark=CFRoute src-address=<<адрес proxy>> | ||
+ | /ip route | ||
+ | add check-gateway=arp distance=1 gateway=<<IP адрес аплинка 1>> routing-mark=CFRoute | ||
+ | add check-gateway=arp distance=2 gateway=<<IP адрес аплинка 2>> routing-mark=CFRoute | ||
+ | /ip route rule | ||
+ | add action=lookup-only-in-table routing-mark=main table=main | ||
+ | add action=lookup-only-in-table routing-mark=CFRoute table=CFRoute | ||
+ | </code> | ||