Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Как мне не смешивать трафик с двух шлюзов?

    Как мне не смешивать трафик с двух шлюзов?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как мне не смешивать трафик с двух шлюзов?, RouterOS
     
    apaluch
    Guest
    #1
    0
    25.08.2005 14:27:00
    Привет! Только что подключил второй интернет. Хочу, чтобы весь трафик, поступающий на этот интерфейс, выходил через него же. За балансировку нагрузки не хочу. Mikrotik это умеет? Раньше у меня было не больше одного гейтвея, не знаю, с чего начать. Могу задать только один шлюз по умолчанию, но хочу делать inbound NAT на этом менее качественном гейтвее и перенаправлять на мои локальные серверы, но чтобы трафик выходил из того же гейтвея. В общем, хочу поделиться своей локальной сетью между обоими гейтвеями. Спасибо! Энди.
     
     
     
    sergejs
    Guest
    #2
    0
    25.08.2005 17:30:00
    Я вообще не понимаю, ты пишешь: "Я НЕ хочу делать балансировку нагрузки. В основном хочу поделиться своей локальной сетью с обоими шлюзами". Ты вообще чего хочешь? Может, тебе подойдет маршрутизация по политике?
     
     
     
    changeip
    Guest
    #3
    0
    25.08.2005 17:35:00
    Привет, используй mangling, чтобы пометить все соединения, входящие во второй интерфейс подключений. Помечай их как-то вроде ‘gate2’ или что-то в этом роде. Затем помечай пакеты с ‘gate2’, соответствующие connection-mark ‘gate2’. Как только у тебя будет такая настройка, ты сможешь пометить с помощью routing-mark на ‘gate2’ пакетах, и они будут выходить тем же путем, каким пришли (тем, для которого ты также настроил маршрутизационные таблицы для второго шлюза). Возможно, есть более простой способ, но я его никогда не находил. Сэм
     
     
     
    apaluch
    Guest
    #4
    0
    26.08.2005 14:59:00
    Хочу, чтобы весь трафик, поступающий в мою локальную сеть, выходил через тот же шлюз, через который он вошёл. У меня дорогая полоса пропускания, а Cogent — дешёвая. Хочу использовать Cogent для почты и FTP, а L3 — для доступа к веб-сайтам. Не хочу привязывать IP-адреса Cogent к серверам, поэтому просто собираюсь использовать Destination NAT и перенаправлять эти пакеты на IP-адреса, которые уже есть для этих серверов. Спасибо!
     
     
     
    apaluch
    Guest
    #5
    0
    04.09.2005 18:20:00
    Окей, похоже, маршрутизация по политике – это то, что нужно. Вот что я пробовал, но пока безрезультатно: Вчера вечером обновился до 2.9.1. Добавлю, что эта система расположена в кодоке, и нет никакой "локальной" сети. Любой пакет, входящий в систему, должен выходить тем же путем, каким и пришел. Начальный шлюз работает отлично. Пытаюсь настроить второй шлюз (назван cogent), чтобы он принимал пакеты (на интерфейсе: ether7) для /26 подсети, которую мне выделили, и убедиться, что пакеты выходят через тот же интерфейс (cogent) (интерфейс: ether7). Итак, я: создал список адресов для выделенной подсети: [bubba@mkfw] ip firewall address-list> pr Flags: X - disabled, D - dynamic LIST ADDRESS 0 list1 207.210.xxx.64/26 2) создал правило mangle с именем cogent, используя вышеуказанный список. [admin4tb@WebGuyz] ip firewall mangle> pr Flags: X - disabled, I - invalid, D - dynamic 0 chain=prerouting in-interface=ether7 routing-mark=cogent src-address-list=list1 action=mark-routing new-routing-mark=cogent создал маршрут по умолчанию, используя routing-mark=cogent [admin4tb@WebGuyz] ip route> pr detail Flags: X - disabled, A - active, D - dynamic, … 59 A S dst-address=0.0.0.0/0 gateway=207.210.xxx.57 interface=ether7 gateway-state=reachable scope=255 target-scope=10 routing-mark=cogent связал IP-адрес 207.210.xxx.65 с другим интерфейсом в маршрутизаторе, который является моим шлюзом для этой подсети, и связал IP-адрес 207.210.xxx.66 с сервером, который находится за брандмауэром. Также настроил правило переадресации для разрешения всех ICMP-пакетов в эту подсеть. Пытаюсь пропинговать извне 207.210.xxx.66 или *.65 – не выходит. Я никогда не вижу увеличения счетчика байтов для правила mangle, что, полагаю, является самой большой проблемой. Внутри сети указанные IP-адреса пингуются отлично. Не уверен, что я упускаю из виду, но кажется, все достаточно просто. Кто-нибудь еще пытается помечать пакеты, входящие с шлюза и выходящие через тот же шлюз? Это первый раз, когда я что-то mangle, так что я могу делать что-то глупое. Спасибо за любую помощь. Энди.
     
     
     
    apaluch
    Guest
    #6
    0
    10.09.2005 20:54:00
    Всё работает. Подсеть, которую мне выделили, isp <doah!> настроили кое-как. Я искал какую-то сложную проблему и не заметил чего-то простого. Спасибо! Энди.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры