dst-address=192.168.2.0/24 gateway=Tunel-do-B.dst-address=192.168.1.0/24 gateway=Tunel-do-A./ip route add dst=... gateway=10.0.0.2 check-gateway=ping.Procedura dla tunelu GRE (10.0.0.1 ↔ 10.0.0.2):
Po wykonaniu tych kroków routery zaczną wymieniać pakiety typu Hello przez tunel.
Implementacja PBR w RouterOS odbywa się dwuetapowo:
Dzięki temu tylko wskazany host (1.50) będzie korzystał z tunelu jako wyjścia na świat.
action=src-nat to-address=10.0.0.1 (Adres własny końcówki tunelu).gateway=10.0.0.1,10.0.0.2./ip route print detail.Użycie typu point-to-point gwarantuje najszybszą stabilizację połączenia sąsiedzkiego.
Separacja ruchu: Goście (VLAN 20) kierowani do zapasowego łącza mobilnego.
/routing ospf interface set tunel-gre-1 cost=1000.distribute-default=if-installed-as-type-1.action=accept dla moich sieci, action=discard dla całej reszty świata.Traceroute – pokazuje faktyczną ścieżkę pakietu.Torch / Sniffer – pozwala podejrzeć ruch na żywo na danym interfejsie VPN.Routing Print Detail – ujawnia ukryte flagi i przyczyny nieaktywności tras.Ping z rozmiarem ramki – idealny test do weryfikacji problemów z MTU.W kolejnym odcinku wyjdziemy poza tradycyjny routing L3: