Две подсети и два провайдера на Микротик

Тема в разделе "Вопросы начинающих", создана пользователем Plutos, 8 дек 2017.

  1. Plutos

    Plutos Новый участник

    Вопрос по конфигурированию Микротик. Не получается настроить две подсети чтобы каждая работала на свой инет. Вроде на вскидку должно быть все просто, но сети мешают друг другу. :( В итоге вторая подсеть лезет к провайдеру первой, а второй никак не реагирует. Подскажите где копать.
    Две посети имеют свои DHCP сервера. Свои пулы адресов. Разделены так - 5 портов 1 GGb в одной сети, 9 и 10 порты во второй подсети, 6 и 7 порты WAN. 6 работает на 1 сеть 7-ой на вторую.
     
  2. Вам нужно настраивать так называемый dual-wan.
    вот примерный конфиг:

    /ip firewall address-list
    add address=192.168.88.0/24 list=lan

    /ip firewall mangle
    add action=mark-connection chain=forward comment=isp1 in-interface=ether1 new-connection-mark=to_isp1 passthrough=yes
    add action=mark-routing chain=prerouting comment=isp1 connection-mark=to_isp1 dst-address-list=!lan new-routing-mark=route_isp1 passthrough=yes src-address-list=lan
    add action=mark-connection chain=input comment=isp1 in-interface=ether1 new-connection-mark=in_wan_isp1 passthrough=yes
    add action=mark-routing chain=output comment=isp1 connection-mark=in_wan_isp1 new-routing-mark=ISP1 passthrough=yes src-address=1.1.1.2
    add action=mark-connection chain=forward comment=isp2 in-interface=ether2 new-connection-mark=to_isp2 passthrough=yes
    add action=mark-routing chain=prerouting comment=isp2 connection-mark=to_isp2 dst-address-list=!lan new-routing-mark=route_isp2 passthrough=yes src-address-list=lan
    add action=mark-connection chain=input comment=isp2 in-interface=ether2 new-connection-mark=in_wan_isp2 passthrough=yes
    add action=mark-routing chain=output comment=isp2 connection-mark=in_wan_isp2 new-routing-mark=ISP2 passthrough=yes src-address=2.2.2.2

    /ip firewall nat
    add action=src-nat chain=srcnat comment=isp1 out-interface=ether1 to-addresses=1.1.1.2
    add action=src-nat chain=srcnat comment=isp2 out-interface=ether2 to-addresses=2.2.2.2

    /ip route
    add distance=1 gateway=1.1.1.1 routing-mark=ISP1
    add distance=2 gateway=2.2.2.1 routing-mark=ISP2
    add distance=1 gateway=1.1.1.1
    add distance=2 gateway=2.2.2.1

    /ip route rule
    add action=lookup-only-in-table src-address=1.1.1.1 table=WAN1
    add action=lookup-only-in-table src-address=2.2.2.2 table=WAN2
     
  3. Plutos

    Plutos Новый участник

    Премного благодарен. Буду смотреть.