Sunteți pe pagina 1din 2

1.Empezamos marcando los paquetes para separar las conexiones.

En esta
parte nos encargamos de establecer que cada conexin que entra, sale por el
misma Wan . Marcaremos las conexiones para recordar mas adelante las
interfaces (wan1 y wan2).

/ip firewall mangle
add chain=input in-interface=pppoe-out1 action=mark-connection new-connection-
mark=wan1_conn
add chain=input in-interface=pppoe-out2 action=mark-connection new-connection-
mark=wan2_conn

add chain=output connection-mark=wan1_conn action=mark-routing new-routing-
mark=to_wan1
add chain=output connection-mark=wan2_conn action=mark-routing new-routing-
mark=to_wan2

Con la ayuda de PCC (per connection clasiffier) dividiremos el trfico en dos
ramas o flujos iguales basados en el origen y destino de las direcciones

add chain=output connection-mark=no-mark per-connection-classifier=both-
addresses:2/0 \
action=mark-connection new-connection-mark=wan1_conn passthrough=yes
add chain=output connection-mark=no-mark per-connection-classifier=both-
addresses:2/1 \
action=mark-connection new-connection-mark=wan2_conn passthrough=yes

Mark-routing puede ser usando solo en mangle bajo las cadenas output and
prerouting, pero la cadena prerouting est capturando todo el trfico incluso el
que est dirigido al mismo router. Para evitar este problema, en dst-address-type
seleccionaremos Local, inverted.


add chain=prerouting dst-address-type=!local in-interface=Lan per-connection-
classifier=both-addresses:2/0 \
action=mark-connection new-connection-mark=wan1_conn passthrough=yes
add chain=prerouting dst-address-type=!local in-interface=Lan per-connection-
classifier=both-addresses:2/1 \
action=mark-connection new-connection-mark=wan2_conn passthrough=yes
add chain=prerouting connection-mark=wan1_conn in-interface=Lan action=mark-
routing new-routing-mark=to_wan1
add chain=prerouting connection-mark=wan2_conn in-interface=Lan action=mark-
routing new-routing-mark=to_wan2


Llegando al final, crearemos rutas, establecemos que todo el trfico puede salir
por cualquiera de las dos conexiones.

/ ip route
add dst-address=0.0.0.0/0 gateway=pppoe-out1 routing-mark=to_wan1 check-
gateway=ping
add dst-address=0.0.0.0/0 gateway=pppoe-out2 routing-mark=to_wan2 check-
gateway=ping
add dst-address=0.0.0.0/0 gateway=pppoe-out1 distance=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=pppoe-out2 distance=2 check-gateway=ping

y eso es todo aca va una imagen

S-ar putea să vă placă și