quickgen Сделал, для всех 3х интерфейсов:
Цитата: /ip firewall mangle
add chain=input comment="" in-interface=dlm_net_realip action=mark-connection new-connection-mark=dlm_net_realip-conn passthrough=yes disabled=no
add chain=output connection-mark=dlm_net_realip-conn action=mark-routing new-routing-mark=dlm_net_realip-route passthrough=no comment="" disabled=no
/ip route
add gateway=83.146.114.169 routing-mark=dlm_net_realip-route
Предварительный итог:
теперь даже при недоступности шлюза orgus_lan 213.135.125.94
два оставшиеся интерфейса dlm_net_realip 83.146.114.169 и dlm_vpn 83.146.115.77
пингуются со стороны интернет (раньше не пинговались).
Но теперь перестали видеться со стороны интернет, сервисы которые были у меня за NATом, а имеено DNS сервер:
Работал он с помошью проброса портов вот таким образом:
[admin@MikroTik] > ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat out-interface=orgus_lan action=masquerade
1 chain=srcnat out-interface=dlm_net_realip action=masquerade
2 chain=srcnat out-interface=dlm_net action=masquerade
3 chain=srcnat out-interface=dlm_vpn action=masquerade
4 chain=dstnat dst-address=213.135.125.93 protocol=udp dst-port=53 action=dst-nat to-addresses=172.22.63.18 to-ports=53
5 chain=dstnat dst-address=213.135.125.93 protocol=tcp dst-port=53 action=dst-nat to-addresses=172.22.63.18 to-ports=53
6 chain=dstnat dst-address=83.146.114.170 protocol=udp dst-port=53 action=dst-nat to-addresses=172.22.63.18 to-ports=53
7 chain=dstnat dst-address=83.146.114.170 protocol=tcp dst-port=53 action=dst-nat to-addresses=172.22.63.18 to-ports=53
8 chain=dstnat dst-address=83.146.115.77 protocol=udp dst-port=53 action=dst-nat to-addresses=172.22.63.18 to-ports=53
9 chain=dstnat dst-address=83.146.115.77 protocol=tcp dst-port=53 action=dst-nat to-addresses=172.22.63.18 to-ports=53
[admin@MikroTik] > ip firewall filter print forward
Flags: X - disabled, I - invalid, D - dynamic
14 chain=forward in-interface=orgus_lan dst-address=172.22.63.18 protocol=udp dst-port=53 action=accept
15 chain=forward in-interface=orgus_lan dst-address=172.22.63.18 protocol=tcp dst-port=53 action=accept
16 chain=forward in-interface=dlm_net_realip dst-address=172.22.63.18 protocol=udp dst-port=53 action=accept
17 chain=forward in-interface=dlm_net_realip dst-address=172.22.63.18 protocol=tcp dst-port=53 action=accept
18 chain=forward in-interface=dlm_vpn dst-address=172.22.63.18 protocol=udp dst-port=53 action=accept
19 chain=forward in-interface=dlm_vpn dst-address=172.22.63.18 protocol=tcp dst-port=53 action=accept