Alá a todos,
Estou enfrentando um problema que não consegui resolver a quase uma semana, após implantar o segundo link direto no meu servidor "Pois caiu um raio aqui perto e queimou tudo na nossa central, por isso não tive condições de implantar o ballance agora" comprei uma CCR1016 configurei servidor PPPoE e HotSpot com as VLANs da rede como tudo com era antes, porém coloquei os dois link que recebo direto na Ether1 e Ether2 fiz o famoso ballance por rotas, até ai tranquilo todo mundo rodando filé, porém notei que os clientes que não saem pela rota default não conseguem acessar o sistema do mk-auth após fazer o autentica, seja PPPoE ou HotSpot. Abaixo como implantei a regra da divisão de link:
Link1 ehter1 rota defult
Link2 ehter2
ip firewall mangle
chain=prerouting action=mark-routing new-routing-mark=DEDICADO2 passthrough=yes src-address-list=DEDICADO2 log=no log-prefix=""
/ip firewall address-listadd address=192.193.86.0/24 comment=VLAN3_FIBRA2 disabled=yes list=DEDICADO2
/ip route
add check-gateway=ping comment=GATEWAY_DEDICADO2 distance=1 gateway=207.33.xxx.xx routing-mark=DEDICADO2
Todos os clientes que estão dentro desse roteamento não consegue acessar o mk-auth após fazer a autenticação, existe alguma forma de resolver isso?



Respostas
Isso mesmo!
Paulo Ricardo Rodrigues disse:
Não sei você entendeu, mas os clientes conseguem acessa a internet normalmente pela rota indicada o que não acessa é o sistema do mk-auth. Isso após logar na rede HotSpot ou PPPoE
Rogerio Alves disse:
Em dst.adress.list, vc precisa criar um lita com os ips que vc queira que os clientes acessam. Marque a caixinha !.