Здесь показаны различия между двумя версиями данной страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
setup_routing [15.04.2022 10:16] phantom [IOS XR (работа через несколько аплинков)] |
setup_routing [09.02.2024 11:42] phantom |
||
---|---|---|---|
Строка 37: | Строка 37: | ||
deny ip host <<адрес proxy>> <<ваша сеть 2>> | deny ip host <<адрес proxy>> <<ваша сеть 2>> | ||
deny ip host <<адрес proxy>> <<ваша сеть N>> | deny ip host <<адрес proxy>> <<ваша сеть N>> | ||
+ | deny ip host <<адрес proxy>> 198.51.100.0/24 | ||
permit ip host <<адрес proxy>> any | permit ip host <<адрес proxy>> any | ||
deny any any | deny any any | ||
Строка 56: | Строка 57: | ||
deny ip host <<адрес proxy>> <<ваша сеть 2>> | deny ip host <<адрес proxy>> <<ваша сеть 2>> | ||
deny ip host <<адрес proxy>> <<ваша сеть N>> | deny ip host <<адрес proxy>> <<ваша сеть N>> | ||
+ | deny ip host <<адрес proxy>> 198.51.100.0/24 | ||
permit ip host <<адрес proxy>> any | permit ip host <<адрес proxy>> any | ||
deny any any | deny any any | ||
Строка 95: | Строка 97: | ||
20 permit ipv4 host <<адрес proxy>> <<ваша сеть 2>> | 20 permit ipv4 host <<адрес proxy>> <<ваша сеть 2>> | ||
NN permit ipv4 host <<адрес proxy>> <<ваша сеть N>> | NN permit ipv4 host <<адрес proxy>> <<ваша сеть N>> | ||
- | NN+10 permit ipv4 any any nexthop1 track 1 ipv4 <<IP адрес аплинка 1>> | + | NN+10 permit ipv4 host <<адрес proxy>> 198.51.100.0/24 |
- | NN+20 permit ipv4 any any nexthop1 track 2 ipv4 <<IP адрес аплинка 2>> | + | NN+20 permit ipv4 any any nexthop1 track 1 ipv4 <<IP адрес аплинка 1>> |
+ | NN+30 permit ipv4 any any nexthop1 track 2 ipv4 <<IP адрес аплинка 2>> | ||
interface Proxy | interface Proxy | ||
Строка 107: | Строка 110: | ||
<code> | <code> | ||
/ip firewall address-list | /ip firewall address-list | ||
- | add address=<<сеть оператора 1>> list=ASxxxx | + | add address=<<ваша сеть 1>> list=ASxxxx |
- | add address=<<сеть оператора 2>> list=ASxxxx | + | add address=<<ваша сеть 2>> list=ASxxxx |
- | add address=<<сеть оператора N>> list=ASxxxx | + | add address=<<ваша сеть N>> list=ASxxxx |
+ | add address=198.51.100.0/24 list=ASxxxx | ||
/ip firewall mangle | /ip firewall mangle | ||
add action=mark-routing chain=prerouting dst-address-list=ASxxxx in-interface=<<интерфейс proxy>> new-routing-mark=main src-address=<<адрес proxy>> | add action=mark-routing chain=prerouting dst-address-list=ASxxxx in-interface=<<интерфейс proxy>> new-routing-mark=main src-address=<<адрес proxy>> |