2x WAN Mikrotik
Hey,
mein Mikrotik RB5009 bekommt 1x WAN 500gbit durch den pppoe client an ether09 und 1x Wan 100gbit an ether10 als dhcp client.
eine Bridge mit den restlichen port von 1-8. Nat masquerade eingerichtet.
ich möchte das so einrichten das ich vom internet aus über ether10 ins heimnetz komme und alles aus dem heimnetz über ether09 rausgeht.
der Hintergrund mein Internet Anbieter vom schnelleren pppoe am ether09 gibt mir keine Ports frei.
ich würde also über den langsameren ether10 auf im Heimnetz liegenden Server zugreifen können, beim Upload dieser aber die Daten über ether09 schickt.
mein Mikrotik RB5009 bekommt 1x WAN 500gbit durch den pppoe client an ether09 und 1x Wan 100gbit an ether10 als dhcp client.
eine Bridge mit den restlichen port von 1-8. Nat masquerade eingerichtet.
ich möchte das so einrichten das ich vom internet aus über ether10 ins heimnetz komme und alles aus dem heimnetz über ether09 rausgeht.
der Hintergrund mein Internet Anbieter vom schnelleren pppoe am ether09 gibt mir keine Ports frei.
ich würde also über den langsameren ether10 auf im Heimnetz liegenden Server zugreifen können, beim Upload dieser aber die Daten über ether09 schickt.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 8128925110
Url: https://administrator.de/forum/2x-wan-mikrotik-8128925110.html
Ausgedruckt am: 03.01.2025 um 12:01 Uhr
8 Kommentare
Neuester Kommentar
über den langsameren ether10 auf im Heimnetz liegenden Server zugreifen
Soll das geschützt per VPN über den üblichen VPN Onboad Client aller beliebiger Endgeräte passieren??Mikrotik L2TP VPN Server
Oder komplett ungeschützt via unsicherem Port Forwarding?
Im Falle von Ersterem musst du gar nichts machen weil du über die IP Adresse des WAN Ports das Ziel fest und statisch vorgibst. Vom Vorteil eines gesicherten Zugriffs jetzt mal nicht zu reden.
1x WAN 500gbit
und 1x Wan 100gbit an ether10
Dat träumst du wohl nachts 🤣 😂und 1x Wan 100gbit an ether10
Du kannst nicht rein über den einen Port und raus über den anderen das funktioniert aus Prinzip einer TCP Verbindung nicht denn die Absender-IP kannst du nicht beliebig ändern das führt zu asynchronem Routing und so kann niemals eine Verbindung zu Stande kommen weil der Client die Antwort ja von einer anderen IP erwartet.
Was du machen kannst is PolicyBased Routing. Also den Zugriff von Außen über den einen und Client-Traffic über den anderen Port.
Dazu markiert man die Connections über eine Mangle Rule und fügt ihnen dann eine Routing Mark hinzu so daß sie über das jeweilige Gateway rausgehen.
Guckst du hier
Was du machen kannst is PolicyBased Routing. Also den Zugriff von Außen über den einen und Client-Traffic über den anderen Port.
Dazu markiert man die Connections über eine Mangle Rule und fügt ihnen dann eine Routing Mark hinzu so daß sie über das jeweilige Gateway rausgehen.
Guckst du hier
Wenn es das denn nun war bitte deinen Thread hier dann auch als erledigt schliessen!