Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Проблема с маршрутизацией политики. Не могу получить доступ к MT через оба интерфейса.

    Проблема с маршрутизацией политики. Не могу получить доступ к MT через оба интерфейса.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблема с маршрутизацией политики. Не могу получить доступ к MT через оба интерфейса., RouterOS
     
    sboselli
    Guest
    #1
    0
    30.12.2004 17:45:00
    Привет, у меня MT-бокс с двумя WAN-интерфейсами: eth0 со статическим IP x.x.227.72 и eth1 с PPPoE и динамическим IP. Int0 – моя внутренняя сеть с пулом 192.168.0.0/24. Во внутренней сети у меня Small Business сервер с Exchange, который отвечает на статический IP, а также ISA сервер, через который все боксы в сети имеют доступ в интернет (настройка для клиента, который хочет контролировать, какие боксы могут пользоваться интернетом; которому мы не можем дать админ-доступ к MT). Статический IP в MT также является хостом IPSEC VPN. Сейчас policy routing делает следующее: весь VPN-трафик – через eth0 (статический IP), всё остальное – через eth1. Проблема в том, что я не могу зайти на MT (ssh) через eth1.

    Правило policy routing:

    TABLE 0   192.168.0.0/24    192.168.1.0/24    all              vpn-out-flow  lookup      main
    1   192.168.1.0/24    192.168.0.0/24    all              vpn-in-flow   lookup      main
    2   192.168.0.0/24    0.0.0.0/0          all              other         lookup      adsl
    3   0.0.0.0/0          0.0.0.0/0          all                            lookup      main

    Таблица main содержит маршрут по умолчанию для eth0 плюс подключенные маршруты. Таблица adsl содержит только маршрут по умолчанию для eth1.

    Mangle правила:

    1   ;;; VPN out - mark-connection src-address=192.168.0.0/24 dst-address=192.168.1.0/24 action=passthrough mark-connection=vpn-out-conn
    2   ;;; VPN out - mark-flow connection=vpn-out-conn action=accept mark-flow=vpn-out-flow
    3   ;;; VPN in  - mark-connection src-address=192.168.1.0/24 dst-address=192.168.0.0/24 action=passthrough mark-connection=vpn-in-conn
    4   ;;; VPN in - mark-flow connection=vpn-in-conn action=accept mark-flow=vpn-in-flow
    5   ;;; Everything else - mark-flow: other action=accept mark-flow=other

    Видел где-то, что может понадобиться правило для 0.0.0.0/32 (маршрутизатор). Для чего? Где? Это связано с моей проблемой?

    С уважением,
    Сантьяго.
     
     
     
    workshop
    Guest
    #2
    0
    30.12.2004 19:34:00
    Да, вам нужно добавить правило /32 в начало списка правил для интерфейсов WAN на вашем политическом роутере. Это говорит роутеру отвечать через правильный шлюз для входящих WAN-соединений: [eth.1.ip.address]/32 - lookup - [использует таблицу маршрутизации, содержащую шлюз eth1]. Поместите одно из таких правил в начало (над ОСНОВНЫМ правилом) для каждого интерфейса WAN, который у вас есть, и вуаля, теперь вы сможете пинговать любой внешний интерфейс из интернета. Не уверен, как это будет работать с динамическим WAN IP, однако…
     
     
     
    sboselli
    Guest
    #3
    0
    05.01.2005 18:18:00
    Спасибо, теперь работает как часы. Но столкнулся с другой проблемой, которая кажется скорее багом, чем вопросом конфигурации. Напишу об этом в новой теме, чтобы не путать, под названием: MT перестает маршрутизировать определенный поток до перезагрузки. Спасибо, Сантьяго.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры