Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Помогите разобраться с использованием двух шлюзов.

    Помогите разобраться с использованием двух шлюзов.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Помогите разобраться с использованием двух шлюзов., RouterOS
     
    spire2z
    Guest
    #1
    0
    25.07.2005 19:14:00
    Привет всем! Хотел спросить, может кто-нибудь помочь? У меня есть 2 провайдера с блоками публичных IP, у обоих одинаковая скорость. Пока что я настроил только по одному IP от каждого провайдера на интерфейсе WAN. Оба шлюза работают самостоятельно, выбирая шлюз вручную с NAT. Проблема в том, что когда я задаю балансировку нагрузки по обоим шлюзам, кажется, что что-то не так: работает несколько минут, а потом постепенно перестает работать после просмотра нескольких сайтов. Если удалить один шлюз, снова начинает работать. Единственное, что я думаю, это какая-то проблема с маскарадом, которая не задокументирована. Стоит ли задавать 2 правила source NAT для маскарада с адресом назначения обоих публичных IP? Сейчас только одно правило, маскирующее интерфейс WAN, и я вижу, что это может быть неправильно. Я следовал инструкциям и не понимаю, что не так. Может кто-нибудь помочь?
     
     
     
    changeip
    Guest
    #2
    0
    25.07.2005 19:58:00
    У нас, в сети с двойным NAT-шлюзом, настроено 2 правила маскирования, по одному на каждый исходящий интерфейс. В общем, создайте правило, которое говорит: весь трафик, выходящий через wan1, маскируется, а весь трафик, выходящий через wan2, тоже маскируется. Так вы перехватите весь исходящий трафик и замаскируете его под правильный IP-адрес при выходе. Если используете маскирование, указывать IP не нужно, потому что он определяется динамически при выходе через интерфейс. Сэм.
     
     
     
    spire2z
    Guest
    #3
    0
    25.07.2005 21:25:00
    У меня все на одном интерфейсе, с обоими адресами. По документации сложилось впечатление, что так и должно быть. А ты думаешь, мне нужен ethernet-интерфейс для каждой линии?
     
     
     
    tiagom
    Guest
    #4
    0
    26.07.2005 01:21:00
    Ребята. У меня та же проблема, как и у нашего друга выше. Изменения связаны с тем, что у меня два соединения от провайдера, и каждое из них заходит в отдельный интерфейс. Я настроил балансировку нагрузки, и вот что происходит: от_net2 начинает работать нормально, но через какое-то время не открываются сайты (hotmail, банки и сайты по https), и начинает сыпаться MSN. Конфигурация на другом сервере такая же, и там проблем нет. Использую PPPoE на этом сервере с интерфейсом pppoe server MTU 1448 по умолчанию. Что может быть не так? Заранее спасибо.
     
     
     
    changeip
    Guest
    #5
    0
    26.07.2005 04:50:00
    Хм, никогда не пробовал такой одноканальный интерфейс с этим методом. Должно работать, но с маскировкой, возможно, не всё получится так гладко. Сэм.
     
     
     
    spire2z
    Guest
    #6
    0
    26.07.2005 13:20:00
    Выяснил, что если добавить 2 правила шлюза вместо того, чтобы ставить оба шлюза под одним правилом, вроде работает нормально. Но до сих пор не могу понять, это балансировка нагрузки или нет? Зато видел активность на обоих модемах. Нужно ещё протестировать.

    Отредактировано — Нет, это не работает. Протестировал ещё и понял, что это не балансировка нагрузки, похоже, использует только одно подключение. Может, кто-нибудь из MT подскажет, что происходит? Документация так себе.
     
     
     
    spire2z
    Guest
    #7
    0
    27.07.2005 17:06:00
    Попробовал это с 2 интерфейсами, и проблема все та же. Может, кто-нибудь из MT прокомментирует, пожалуйста? Я правда не думаю, что проблема в конфиге, так как использую его уже давно. Только когда добавляю два шлюза, возникает этот эффект?
     
     
     
    changeip
    Guest
    #8
    0
    27.07.2005 17:07:00
    Выложи, пожалуйста, нужные настройки, чтобы мы могли проверить. Сэм.
     
     
     
    spire2z
    Guest
    #9
    0
    27.07.2005 17:29:00
    Привет, спасибо за ответ. Моя конфигурация такая:

    ADDRESS NETWORK BROADCAST INTERFACE
    0   192.168.2.1/24     192.168.2.0     192.168.2.255   ether3
    1   192.168.1.1/24     192.168.1.0     192.168.1.255   ether2
    2 .166. .3 /28 . .1 4.32 3. .1 .47   ether1
    3   *2.* . 8.2 /29    *2.*1.*8. 0    *2.*1. .247    ether4

    [admin@edge.***** e .customers] ip firewall src-nat> print
    Flags: X - disabled, I - invalid, D - dynamic

    1   src-address=192.168.1.0/24 action=masquerade
    2   src-address=192.168.2.0/24 action=masquerade

    [admin@edge.***** e .customers] ip route> print
    Flags: X - disabled, I - invalid, D - dynamic, J - rejected, C - connect, S - static, r - rip, o - ospf, b - bgp

    DST-ADDRESS        G GATEWAY         DISTANCE INTERFACE
    0  S 0.0.0.0/0          r 83. .1 .*3   1        ether1
    1 XS 0.0.0.0/0          u *2. *.98.**2    1        (unknown)
    u *3.**6.**4.33            (unknown)
    2 DC 192.168.2.0/24     r 0.0.0.0         0        ether3
    3 DC 192.168.1.0/24     r 0.0.0.0         0        ether2
    4 DC 83.166.184.32/28   r 0.0.0.0         0        ether1
    5 DC 82.71.98.240/29    r 0.0.0.0         0        ether4

    Спасибо заранее за то, что посмотришь. Кстати, к сведению: ты увидишь в маршрутах, что проблемный маршрут отключен. Включенный маршрут – один из двух, входящих в отключенное правило, с которым у меня проблема. Кстати, оба шлюза работают по отдельности.

    Не могу перевести:
    * 83. .1 .*3
    * *2. *.98.**2
    * u *3.**6.**4.33
    * *2. *.98.**2
    * *2. *.98.**2
    * *2. *.98.**2
     
     
     
    dingsingo
    Guest
    #10
    0
    27.07.2005 17:38:00
    Привет, у меня та же проблема. На внутренней интерфейсе PPPoE-сервер для авторизации пользователей. Интерфейс 2 – Uplink один, а интерфейс 3 – Uplink два. В MT есть два DHCP-пула, и пользователям назначается IP из первого или второго пула. Этот IP важен для маршрутизации в Uplink один или два. Я установил Policy Routing с таблицами маршрутизации "Main", "fromnet_1", "fromnet_2" и "rest". Смотри: add src-address=0.0.0.0/0 dst-address=0.0.0.0/0 flow=“” interface=all action=lookup table=main comment=“” disabled=no add src-address=10.100.0.0/16 dst-address=0.0.0.0/0 flow=“” interface=all action=lookup table=net1 comment=“” disabled=no add src-address=10.200.0.0/16 dst-address=0.0.0.0/0 flow=“” interface=all action=lookup table=net2 comment=“” disabled=no add src-address=0.0.0.0/0 dst-address=0.0.0.0/0 flow=“” interface=all action=lookup table=rest comment=“” disabled=no / ip policy-routing table main / ip policy-routing table net1 add dst-address=10.100.0.0/16 gateway=216.142.xx.xx preferred-source=0.0.0.0 comment=“” disabled=no / ip policy-routing table net2 add dst-address=10.200.0.0/16 gateway=192.168.14.111 preferred-source=0.0.0.0 comment=“” disabled=no / ip policy-routing table rest add dst-address=0.0.0.0/0 gateway=192.168.14.111 preferred-source=0.0.0.0 comment=“” disabled=no, но это не работает хорошо. Проблема в Прозрачном веб-прокси? Думаю, что маршрутизация в "rest" не готова. У кого-нибудь из MT-специалистов есть идеи?? Спасибо, dingsingo
     
     
     
    spire2z
    Guest
    #11
    0
    28.07.2005 12:02:00
    Я только что перепостил это, потому что понял, что пропустил некоторые настройки выше. Пожалуйста, кто-нибудь помогите!!

    ADDRESS NETWORK BROADCAST INTERFACE
    0 192.168.2.1/24 192.168.2.0 192.168.2.255 ether3
    1 192.168.1.1/24 192.168.1.0 192.168.1.255 ether2
    2 .166. .3 /28 . .1 4.32 3. .1 .47 ether1
    3 *2.* . 8.2 /29 *2.*1.*8. 0 *2.*1. .247 ether4

    [admin@edge.***** e .customers] ip firewall src-nat> print
    Flags: X - disabled, I - invalid, D - dynamic
    0   src-address=192.168.1.0/24 out-interface=ether1 action=masquerade
    1   src-address=192.168.2.0/24 out-interface=ether1 action=masquerade
    2   src-address=192.168.1.0/24 out-interface=ether4 action=masquerade
    3  src-address=192.168.2.0/24 out-interface=ether4 action=masquerade

    [admin@edge.***** e .customers] ip route> print
    Flags: X - disabled, I - invalid, D - dynamic, J - rejected, C - connect, S - static, r - rip, o - ospf, b - bgp
    DST-ADDRESS G GATEWAY DISTANCE INTERFACE
    0 S 0.0.0.0/0 r 83. .1 .*3 1 ether1
    1 XS 0.0.0.0/0 u *2. *.98.**2 1 (unknown)
    u *3.**6.**4.33 (unknown)
    2 DC 192.168.2.0/24 r 0.0.0.0 0 ether3
    3 DC 192.168.1.0/24 r 0.0.0.0 0 ether2
    4 DC 83.166.184.32/28 r 0.0.0.0 0 ether1
    5 DC 82.71.98.240/29 r 0.0.0.0 0 ether4

    Спасибо заранее.
     
     
     
    spire2z
    Guest
    #12
    0
    28.07.2005 13:50:00
    Тоже пробовал с включенным и выключенным Squid. Кажется, работает чуть дольше без веб-прокси, но все равно не очень.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры