Всем привет, столкнулся со странной проблемой на MikroTik CCR1016-12G, а именно доступ по двум IP к устройству. Собственно исследовал статью:
https://serveradmin.ru/dostup-k-mikrotik-po-2-ili-bolee-wan-vneshnim-ip-odnovremenno/
относительно основной настройки всё ясно, в целом почти всё поднялось. Не поднялась только основная часть, а именно доступ со второго IP к устройству.
Через IP 1 доступ есть всегда, естественно порт поменял в сервисах на самый безопасный но не в этом суть, а вот через IP 2 доступа нет, по тому же порту. При этом стоит мне выключить IP 1, мануально (вытащить провод из устройства) у меня, спустя 1-2 минуты, появляется доступ с IP 2.
Исследуя статью прочел комментарии и там разгорелся спор, о том необходимо ли маркировать пакеты и к единому заключению он не пришёл, во всяком случая я так вижу.
Подскажите, если кто смог решить данную проблему, в чём же дело? При всех описанных обстоятельствах интернет на клиентском устройстве работает исправно, как с IP 1 так и с IP 2 при мануальном переключении аналогичный провис на 1-2 минуты (примерно, иногда меньше) и всё поднимается, на 2ip.ru адрес, что логично, меняется в зависимости включен или нет IP 1 в устройство
Так вы в итоге как настроили? Маркировали траф или нет? Если делать всё по статье, то должно получиться. Там с реального примера срисован конфиг.
@zerox все буква в букву (не считая названия портов и название маркеров) со статьи делал - не заработало по умолчанию. Прочёл далее комментарии, добавил ещё 2 статических маршрута без маркировки - заработал интернет на клиенте, доступ с двух IP одновременно не заработал в целом.
На данный момент есть доступ либо с IP 1 (при включенных IP 1 & IP 2) либо с IP 2 (при выключенном IP 1).
@zerox Чуть более структурировано:
1. Настроил по статье - не поднялось ничего, на клиентах пропал интернет совсем и устройство было недоступно по IP2.
1.1. При включении сразу двух маршрутов - один из них становится AS, а второй просто S. distance=1 на обоих маршрутах.
2. Прочёл комментарии и дошел до того, что надо добавить ещё 2 маршрута уже без маркировки, сделал - на клиентах появился интернет.
Доступность устройства
3. Пробовал получить доступ по WAN1 - есть.
4. Пробовал получить доступ по WAN2 - нет.
5. Отключаю WAN1 - появляется доступ по WAN2