Господа, прошу помощи в настройке субжевой железки.
Железка:
/system routerboard> pr
routerboard: yes
model: 751U-2HnD
current-firmware: 2.37
upgrade-firmware: 2.36
Схема такая.
Порты со статическими айпишками от провайдера:
ether1: ISP-internet
ether2: LAN
ether3: ISP-voip
LAN это компы и IP-телефоны, всем им раздаю айпишки по DHCP в сети 192.168.2.0/24.
Помечаю через "mark-routing" соединения, в качестве критерия фильтрации использую "connection-type=sip"
/ip firewall mangle
1 chain=prerouting action=mark-routing new-routing-mark=rounting-mark-voip-isp passthrough=no src-address=192.168.2.0/24 connection-type=sip
2 chain=prerouting action=mark-routing new-routing-mark=routing-mark-inet-isp passthrough=no src-address=192.168.2.0/24
И отправляю на соответствующих провайдеров:
/ip route> pr
1 A S 0.0.0.0/0 ISP-internet-IP 1
2 A S 0.0.0.0/0 ISP-voip-IP 1
Настройки НАТ-а:
/ip firewall nat> pr
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat action=masquerade routing-table=rounting-mark-inet-isp out-interface=ether1-gateway-pc
1 chain=srcnat action=masquerade routing-table=rounting-mark-voip-isp out-interface=ether3-gateway-ip-phones
В аттаче также скриншот настроек firewall-a и routes.
Проблема: все работает ОК, только телефония работает только на прием, то есть я слышу, а меня нет.
Возможно я вообще все делаю неправильно, это у меня первый опыт общения этой железкой и настройками сети в таком масштабе.
Если можно, то тезисно подскажите так сказать best practices в подобных случаях.
Мануалы читал, но там все больше 2 провайдера и failover или балансировка, а тут...