Сетевое оборудование: маршрутизатор, коммутатор. Добрый день. Есть роутер RB750Gr3 на который приходят 2 провайдера. (Основной и резервный) В сети есть несколько подсетей раскинутых по виланам (видео наблюдение, бухгалтерия, hotspot, вайфай, кассовое оборудование и офисные компы. Есть несколько коммутаторов l3: 5 hp и 2 CRS 328 (один из них новый, без настроек) Приложу схему топологии сети. Задачи. Завести новый CRS в качестве агрегирующего. Актуализировать хосты в подсетях, согласно Виланам. При переключении на 2го провайдера не все маршрутизируется на резервного провайдера. Возможны дополнительные нюансы (куда без них то). Пишите, пожалуйста, если вы уверены, что справитесь. Давайте экономить наше общее время. Цена услуги обсуждается.
Сетевое оборудование: роутер. Имеется роутер MikroTik с поднятым и рабочим тоннелем WireGuard. Необходимо реализовать policy-based routing: весь трафик одной внутренней подсети должен уходить через WireGuard-тоннель, при этом доступ к ряду заданных внешних IP-адресов должен осуществляться исключительно через WAN, минуя тоннель. Предпринималась попытка решения через mangle + routing marks, однако корректного результата добиться не удалось. На текущий момент трафик через тоннель проходит, но отсутствует доступ во внешнюю сеть. При замене клиента (Keenetic или официальный WireGuard-клиент) схема работает корректно, что указывает на ошибку именно в конфигурации MikroTik (маршрутизация, NAT, firewall или WireGuard peer settings). Дополнительно требуется настроить обратный WireGuard-тоннель для доступа из внешних сетей во внутреннюю локальную сеть (site-to-site или road-warrior сценарий). В результате внешний клиент должен иметь доступ к заданным подсетям LAN с корректной маршрутизацией, NAT (при необходимости) и правилами firewall. Решение должно учитывать порядок обработки пакетов (mangle ? routing ? NAT), корректные allowed-address, таблицы маршрутизации и отсутствие конфликтов с fasttrack.