Автор: mindusa
Дата сообщения: 26.03.2010 10:32
народ всем добрый день! вообщем имеем PCC балансировку (4 одинаковых PPPoE канала) и VPN Server на микротик 4.3. вобщем проблема в банк клиенте. подключаю впн до микротик, через который должен подниматься ВПН до банка. ошибка 619. куда копать?
коннект идёт на 212.154.132.100 этот IP. какое правило прописать чтобы поднимался VPN До банка?
пробовал делать mark routing и отдельно заруливать на определённый канал - не помогло
пробовал делать аналогичные правила как на балансировке и рулить относительно dst адресса тоже не помогло
пробовал в ip firewall nat прописывать там тоже что то не помогло.
может кто подскажет что можно ещё попробовать?))) думал всё будет проще марк роутинг и в ip route пропишу и взлетит... но нет!
ЗЫ галка в подключении банка "использовать основной шлюз в удалённой сети" снята (в настройках tcp/ip)
мысли иссякли ) помогите)
PCC у меня рулится на основе src адресов.
ЗЗЫ сделал марк роутинг на этот ИП и прописал в IP route
dst-address=212.154.132.100/32 gateway=PPPoE1,PPPoE2,PPPoE3,PPPoE4 gateway-status=PPPoE1 reachable,PPPoE2 reachable,PPPoE3 reachable,PPPoE4 reachable
check-gateway=ping distance=1 scope=30 target-scope=10 routing-mark=bank-klient
всё равно не пашет)))
что ещё... прописал в ip firewall filter forward на dst-address 212.154.132.100 log
смотрю логи вижу:
12:50:21 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto ICMP (type 8, code 0), 12.0.0.2->212.154.132.100, len 40
12:50:22 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto TCP (SYN), 12.0.0.2:2959->212.154.132.100:1723, len 28
12:50:22 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto TCP (ACK,PSH), 12.0.0.2:2959->212.154.132.100:1723, len 176
12:50:22 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto TCP (ACK,PSH), 12.0.0.2:2959->212.154.132.100:1723, len 188
12:50:22 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto TCP (ACK,PSH), 12.0.0.2:2959->212.154.132.100:1723, len 44
12:50:22 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto 47, 12.0.0.2->212.154.132.100, len 37
12:50:24 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto 47, 12.0.0.2->212.154.132.100, len 37
12:50:26 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto ICMP (type 8, code 0), 12.0.0.2->212.154.132.100, len 40
12:50:27 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto 47, 12.0.0.2->212.154.132.100, len 37
12:50:31 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto 47, 12.0.0.2->212.154.132.100, len 37
12:50:32 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto ICMP (type 8, code 0), 12.0.0.2->212.154.132.100, len 40
12:50:35 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto 47, 12.0.0.2->212.154.132.100, len 37
12:50:37 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto ICMP (type 8, code 0), 12.0.0.2->212.154.132.100, len 40
12:50:39 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto 47, 12.0.0.2->212.154.132.100, len 37
12:50:43 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto ICMP (type 8, code 0), 12.0.0.2->212.154.132.100, len 40
12:50:43 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto 47, 12.0.0.2->212.154.132.100, len 37
12:50:47 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto 47, 12.0.0.2->212.154.132.100, len 37
12:50:48 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto ICMP (type 8, code 0), 12.0.0.2->212.154.132.100, len 40
12:50:51 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto 47, 12.0.0.2->212.154.132.100, len 37
12:50:52 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto TCP (ACK,PSH), 12.0.0.2:2959->212.154.132.100:1723, len 36
12:50:52 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto TCP (ACK,FIN), 12.0.0.2:2959->212.154.132.100:1723, len 20
12:50:54 firewall,info 123 forward: in:<pptp-smile> out:PPPoE3, proto ICMP (type 8, code 0), 12.0.0.2->212.154.132.100, len 40
вот ето во время коннекта к банку...