Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Маршрутизация по политике?

    Маршрутизация по политике?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Маршрутизация по политике?, RouterOS
     
    SteveD
    Guest
    #1
    0
    14.05.2005 00:11:00
    Доступно ли маршрутизация политик в версии 2.9? Я не смог найти ничего похожего на то, что было в 2.8, хотя это всё ещё в настройках mangle. Спасибо! Стив.
     
     
     
    palmczak
    Guest
    #2
    0
    14.05.2005 01:08:00
    Да, это есть в наличии. Но теперь это интегрировано. Используйте новое действие «mark routing» и затем маршрутизируйте на метку. Сам ещё разбираюсь. Джо.
     
     
     
    SteveD
    Guest
    #3
    0
    14.05.2005 01:21:00
    Спасибо за информацию. Я пытаюсь настроить два разных маршрута в Интернет, но не могу понять, как добавить два шлюза по умолчанию (даже используя mark routing). Если я пытаюсь добавить новый маршрут шлюза, используя тег mark routing, он просто перезаписывает исходный шлюз по умолчанию. И еще, зачем нужен второй адрес шлюза при настройке через WinBox? Если я нажимаю на стрелку, открывается еще одно поле, и я могу ввести второй IP. Пока не понял, зачем это нужно.
     
     
     
    SteveD
    Guest
    #4
    0
    15.05.2005 03:52:00
    Решено в RC2. Работает отлично.
     
     
     
    billr
    Guest
    #5
    0
    18.05.2005 15:15:00
    Привет, у меня..вроде как..получается маршрутизация по политике в 2.9… Но можешь рассказать подробнее, как ты используешь MARK и как гарантировать, что указанный диапазон IP адресов попадает в правильный шлюз? Я хочу сделать ровно то, что ты сделал… но я как-то не очень понимаю, как это работает!! Руководства по маршрутизации по политике для 2.9 пока нет. Большое спасибо.
     
     
     
    billr
    Guest
    #6
    0
    18.05.2005 19:37:00
    Стив, не мог бы ты, пожалуйста, показать пример твоих цепочек "mark and mangle"? Я тут совсем запутался! Спасибо.
     
     
     
    SteveD
    Guest
    #7
    0
    18.05.2005 23:23:00
    Конечно. Первым делом создай список IP-адресов, через которые ты хочешь маршрутизировать трафик через свой вторичный шлюз. Сделай это через IP / Firewall / Address List в Winbox. Затем добавь правило mangle: chain=prerouting in-interface=lan1 src-address-list=dsl_out action=mark-routing new-routing-mark=dsl. Lan1 – это интерфейс, через который приходят клиенты в этом примере. В Winbox добавь маршрут следующим образом: Destination: 0.0.0.0/0 Gateway: a.b.c.d (какой бы IP не был у твоего вторичного шлюза) Mark: dsl. Это работало только в RC2, так что убедись, что у тебя последняя версия.
     
     
     
    billr
    Guest
    #8
    0
    19.05.2005 06:33:00
    Огромное спасибо! По крайней мере, это хоть что-то – я совсем выдохся. И спасибо за примеры WinBOX, я использую Winbox, но в руководствах всё время про командную строку (ну, можно перевести, но так лучше). Ещё раз огромное спасибо. Постараюсь рассказать, как у меня продвигается дело... Всего доброго, Билл.
     
     
     
    billr
    Guest
    #9
    0
    19.05.2005 09:32:00
    И еще один момент: у меня, очевидно, ДВА входящих интерфейса и один исходящий. Чтобы соответствовать вашему примеру, я полагаю, что адреса, которые не маршрутизируются через мой вторичный шлюз, будут идти через основной шлюз?? Понял я правильно??!! Спасибо и еще раз огромное спасибо.
     
     
     
    SteveD
    Guest
    #10
    0
    19.05.2005 11:06:00
    Те адреса, которые не помечены маршрутом, будут следовать по первоначальным маршрутам. Ещё кое-что: помеченные маршрутом пакеты не будут видеть никаких других маршрутов в твоём роутере. И если у тебя нет лишней Tik box для тестирования, приобрети её. Сэкономишь кучу нервов.
     
     
     
    billr
    Guest
    #11
    0
    19.05.2005 13:36:00
    Ладно, похоже, мне бы не помешала... чуть больше помощи - извините. (Кстати, я помогаю поддерживать небольшую wISP, я на передовой и у меня есть пара запасных маршрутов в wISP, если я накосячу с MT-боксом - я привыкаю стирать таблицу маршрутизации и перезагружаться с подключенного терминала).
    a) Адрес - список. В выпадающем списке я называю его (например) ADSL.
    b) MANGLE - вот что меня смущает.. Внутренний интерфейс - ether1. SRC-address-list – это что?? ADSL?? Действие - mark-routing – очевидно, new-routing-mark = ADSL опять??
    c) Потом новый маршрут в порядке, вторичный шлюз - ether1, а метка - ADSL. Единственная проблема в том, что, кажется, я всё перепутал с MANGLE. Потому что это не работает.. Извините, что я такой тупица, но я в основном занимаюсь радио, а компьютерные IP-адреса – это уже давно второй план… Cheers!!
     
     
     
    SteveD
    Guest
    #12
    0
    19.05.2005 22:42:00
    В Winbox: вкладка "Общие настройки" правила Mangle: Цепь: Prerouting, Интерфейс: ether1, вкладка "Расширенные настройки": Список адресов источника: ADSL, вкладка "Действие": Действие: mark routing, Новый маршрутный маркер: adsl.

    Не должно быть ничего другого выбрано во вкладках Mangle. Если вы настроили это так, то должны увидеть увеличение счётчиков пакетов/байт, и должны видеть трафик во вкладке "Статистика". Если нет, то единственное, что приходит мне в голову, это то, что у вас не указаны правильные адреса в вашем списке ADSL?
     
     
     
    billr
    Guest
    #13
    0
    20.05.2005 09:35:00
    Спасибо! Я указал не тот IN-INTERFACE в MANGLE. Я указывал ‘out interface’, то есть вторичный шлюз. А когда указываю основной интерфейс, все работает замечательно. Я могу изменить IP своего ПК и видеть, как маршрут меняется с Ethernet/DSL на беспроводную/wISP. Так что - огромное спасибо. Кстати, это маршрутизируется через Ethernet/DSL линию!!
     
     
     
    changeip
    Guest
    #14
    0
    30.05.2005 05:06:00
    Пытаюсь маршрутизировать 25 порт и другие через другое соединение с помощью меток маршрутизации. Счетчики mangle увеличиваются, так что вижу, что пакеты помечаются, но кажется, что таблица маршрутизации не использует метку для маршрутизации. Не могу использовать списки адресов с исходными/назначениями портов. Ранее в 2.8 нам приходилось помечать соединение, помечать поток, а затем настраивать таблицу маршрутизации для обработки этого. При импорте конфигурации в 2.9 мы потеряли часть этой конфигурации, поэтому пытаюсь понять, что нужно добавить обратно. Для начала хочу, чтобы любой трафик, входящий на 2-е соединение, маршрутизировался обратно через это же соединение, но он не использует настроенный маршрут. Больше нет необходимости помечать соединение, а затем поток, просто mangle и добавляй метку маршрутизации один раз? Мы используем NAT на обоих соединениях, и все src-nats настроены как и были в 2.8 (с использованием masq). Если получится это заставить работать, я выложу конфигурации для других.

    [admin@mikroHome] ip firewall mangle> print
    Flags: X - disabled, I - invalid, D - dynamic
    0   chain=prerouting in-interface=3-coxRes action=mark-routing new-routing-mark=coxres
    1   chain=prerouting in-interface=2-sony action=mark-routing new-routing-mark=coxres

    [admin@mikroHome] ip firewall nat> print
    Flags: X - disabled, I - invalid, D - dynamic
    1   chain=srcnat out-interface=3-coxRes action=masquerade
    2   chain=srcnat out-interface=1-coxBiz action=masquerade

    [admin@mikroHome] ip route> print terse
    Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf
    0 A S dst-address=10.10.10.0/24 gateway=10.10.10.1 interface=onboard-inside gateway-state=reachable distance=1 scope=255 target-scope=10 routing-mark=
               coxres
    1 ADC dst-address=10.10.10.0/24 prefsrc=10.10.10.1 interface=onboard-inside scope=10 target-scope=0
    2 A S dst-address=10.10.20.0/24 gateway=10.10.20.1 interface=4-hotty gateway-state=reachable distance=1 scope=255 target-scope=10 routing-mark=coxres
    3 ADC dst-address=10.10.20.0/24 prefsrc=10.10.20.254 interface=4-hotty scope=10 target-scope=0
    4 A S dst-address=10.10.30.0/24 gateway=10.10.30.1 interface=2-sony gateway-state=reachable distance=1 scope=255 target-scope=10 routing-mark=coxres
    5 ADC dst-address=10.10.30.0/24 prefsrc=10.10.30.1 interface=2-sony scope=10 target-scope=0
    6 ADC dst-address=68.8.24.0/23 prefsrc=68.8.25.137 interface=3-coxRes scope=10 target-scope=0
    7 ADC dst-address=68.15.xx.xx/27 prefsrc=68.15.19.51 interface=1-coxBiz scope=10 target-scope=0
    8 ADC dst-address=192.168.2.0/24 prefsrc=192.168.2.1 interface=wlan1 scope=200 target-scope=0
    9 A S dst-address=0.0.0.0/0 gateway=68.15.19.33 interface=1-coxBiz gateway-state=reachable distance=1 scope=255 target-scope=10
    10 A S dst-address=0.0.0.0/0 gateway=68.8.24.1 interface=3-coxRes gateway-state=reachable distance=1 scope=255 target-scope=10 routing-mark=coxres

    Спасибо, Sam
     
     
     
    changeip
    Guest
    #15
    0
    31.05.2005 19:24:00
    Может, кто-нибудь из MT подтвердит, что маршрутизация по политике не завершена в rc4? У меня проблемы с маршрутизацией по route-mark, и кажется, в вашей документации есть опции, которых еще нет в rc4 (nexthop, статические маршруты и т.д.). http://www.mikrotik.com/docs/ros/2.9/ip/route. Я не могу маршрутизировать на основе route-mark, установленного в процессе mangle. Не знаю, проблема в конфиге (выше) или просто это еще не реализовано. Пока что буду считать, что маршрутизация по политике не завершена в rc4 и пока перестану над этим работать. Sam
     
     
     
    tbutcher
    Guest
    #16
    0
    31.05.2005 19:26:00
    Спасибо за информацию, но разве цепочку нужно задавать через input, а не prerouting? Тим.
     
     
     
    changeip
    Guest
    #17
    0
    31.05.2005 19:55:00
    Я пробовал и то, и другое, и все остальные комбинации. Кажется, счётчик перетасовок увеличивается, но маршрут выбирается неправильный… так что, я думаю, маршрутизация по политике в каких-то случаях игнорирует route-marks. Сэм.
     
     
     
    tbutcher
    Guest
    #18
    0
    31.05.2005 21:41:00
    Если прочитать документацию для v2.9, там используется forward, mark-connection и mark-packet для маркировки P2P трафика. http://www.mikrotik.com/docs/ros/2.9/ip/mangle Tim
     
     
     
    changeip
    Guest
    #19
    0
    31.05.2005 22:08:00
    Я уже читал про это. Я не пытаюсь использовать какие-то манипуляции, чтобы формировать полосу пропускания и прочее. Я пытаюсь использовать политический маршрутинг с помощью нового действия ‘new-routing-mark’. Как я уже упоминал, старый способ пометки соединения, а потом и потока, на мой взгляд, устарел для политического маршрутинга. Сэм.
     
     
     
    changeip
    Guest
    #20
    0
    01.06.2005 15:09:00
    Позвольте мне перефразировать суть проблемы, после тестов прошлой ночью. В Mangle я могу настроить new-route-mark, когда использую исходный IP-адрес, и это работает. Когда я настраиваю правило mangle, указывающее только входящий интерфейс, оно не работает. Мне нужно маркировать все пакеты, приходящие от одного провайдера, чтобы они выходили через тот же провайдер. Я должен иметь возможность new-route-mark всё, что приходит на этот интерфейс, чтобы оно выходило через тот же интерфейс, верно? Работало в 2.8. Sam
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры