Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Проблемы с маршрутизацией по политике и mangle.

    Проблемы с маршрутизацией по политике и mangle.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблемы с маршрутизацией по политике и mangle., RouterOS
     
    Tomii
    Guest
    #1
    0
    05.11.2005 21:44:00
    Помогите! У меня 2 ISP-соединения ADSL (2Мбит/256Кбит и 1Мбит/256Кбит), и я хочу использовать одно DSL 2Мбит для конкретных портов (HTTP, FTP, POP3, SMTP, ICMP и т.д.), а весь остальной трафик направлять через DSL 1Мбит. Это проблема для меня. Я пытался настроить балансировку нагрузки, но обрываются уже установленные соединения. У меня возникают трудности с настройкой правил mangle.  Вот мои правила маршрутизации:

    ip route>
    0 ADC 83.17.yy.yy/30
    83.17.yy.yy DSL 1Mb
    1 ADC 83.19.xx.xx/29
    83.19.xx.xx DSL 2Mb
    2 ADC 192.168.0.0/24
    192.168.0.2 ether1
    3 A S 0.0.0.0/0 r 83.17.yy.yy DSL 1Mb
    4 A S 0.0.0.0/0 r 83.19.xx.xx DSL 2Mb

    Лучше всего, если будет пошаговый пример. Попробую показать, как это выглядит в MT 2.9.6. Буду рад, если кто-нибудь поможет. Спасибо всем!
     
     
     
    Tomii
    Guest
    #2
    0
    08.11.2005 11:02:00
    Привет, Эндрю!

    Это моя таблица Mangle:
    [admin@Server] ip firewall mangle> print
    Flags: X - disabled, I - invalid, D - dynamic
    0 X ;;; HTTP na druga brame chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=net2 passthrough=yes
    1 X ;;; FTP chain=prerouting protocol=tcp dst-port=20-21 action=mark-routing new-routing-mark=net2 passthrough=yes
    2 X ;;; SSL chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=net2 passthrough=yes
    3 X ;;; GG chain=prerouting protocol=tcp dst-port=8074 action=mark-routing new-routing-mark=net2 passthrough=yes
    4 X ;;; SMTP chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=net2 passthrough=yes
    5 X ;;; DNS chain=prerouting protocol=udp dst-port=53 action=mark-routing new-routing-mark=net2 passthrough=yes

    [admin@Server] ip firewall mangle>
    Спасибо.
     
     
     
    Tomii
    Guest
    #3
    0
    08.11.2005 11:06:00
    И это Masquerade: [admin@Server] ip firewall nat> print
    Flags: X - disabled, I - invalid, D - dynamic
    0   ;;; Maskarada DSL1 chain=srcnat out-interface=DSL 1Mb action=masquerade
    1   ;;; Maskarada DSL2 chain=srcnat out-interface=DSL 2Mb action=masquerade
    [admin@Server] ip firewall nat>
     
     
     
    andrewluck
    Guest
    #4
    0
    08.11.2005 17:12:00
    Из твоей таблицы маршрутизации я вижу, что у тебя определено два шлюза с метками маршрутов. Но в таблице mangle я вижу только одну метку маршрута. Ты где-нибудь применяешь метку маршрута по умолчанию для всего трафика, не входящего в твой конкретный список? Все твои правила mangle сейчас отключены. Использование masquerade на двух DSL-интерфейсах может вызвать проблемы. Попробуй использовать Source NAT вместо этого. С уважением, Andrew.
     
     
     
    Tomii
    Guest
    #5
    0
    09.11.2005 15:41:00
    Привет. Спасибо за всё. Это работает отлично :) У меня проблема с маскарадом, когда я переключаюсь на NAT, всё начинает работать. Пока.
     
     
     
    blue
    Guest
    #6
    0
    13.11.2005 13:59:00
    Привет, у меня все еще проблемы с маскарадом и двумя интернет-линками. Я попробовал поменять masq на nat и что-то напортачил. Не могли бы вы, пожалуйста, объяснить, что именно нужно делать… Спасибо…
     
     
     
    Tomii
    Guest
    #7
    0
    13.11.2005 15:51:00
    Привет. Тебе нужно использовать NAT. Вот мой код: [admin@Server] ip firewall nat> print Flags: X - disabled, I - invalid, D - dynamic 0 ;;; NAT DSL 1Mb chain=srcnat out-interface=DSL 1Mb action=src-nat to-addresses=83.17.xx.xxx to-ports=0-65535 1 ;;; NAT DSL 2Mb chain=srcnat out-interface=DSL 2Mb action=src-nat to-addresses=83.19.yyy.yyy to-ports=0-65535 [admin@Server] ip firewall nat> И таблица MAngle для других сервисов: [admin@Server] ip firewall mangle> print Flags: X - disabled, I - invalid, D - dynamic 0 X ;;; FTP chain=prerouting in-interface=ether1 protocol=tcp dst-port=20-21 action=mark-routing new-routing-mark=DSL1 passthrough=yes 1 ;;; SSL chain=prerouting in-interface=ether1 protocol=tcp dst-port=443 action=mark-routing new-routing-mark=DSL1 passthrough=yes 2 ;;; GG chain=prerouting in-interface=ether1 protocol=tcp dst-port=8074 action=mark-routing new-routing-mark=DSL1 passthrough=yes 3 ;;; SMTP chain=prerouting in-interface=ether1 protocol=tcp dst-port=25 action=mark-routing new-routing-mark=DSL1 passthrough=yes 4 ;;; DNS chain=prerouting in-interface=ether1 protocol=udp dst-port=53 action=mark-routing new-routing-mark=DSL1 passthrough=yes Думаю, это тебе не поможет. Пока
     
     
     
    sarenos
    Guest
    #8
    0
    15.11.2005 18:59:00
    Я пробовал что-то похожее. У меня есть две линии от провайдера (ISP), и я хочу перенаправлять часть трафика через один, а P2P-трафик — через другой. Использую версию 2.9.1, и роутер настроен как точка доступа (hotspot). Проблема в том, что мне не удается перенаправить весь трафик, кроме HTTP (порт 1023). Счетчики увеличиваются при серфинге в интернете, но трафик продолжает идти по маршруту по умолчанию. Может быть, проблема в настройках точки доступа? Вот моя конфигурация:

    `ip route>`
    1 ADC 10.5.50.0/24       10.5.50.1                             hotspot_users
    2   S 80.58.61.250/32                    u 192.168.125.1
    3   S 80.58.61.254/32                    u 192.168.125.1
    4   S 192.168.1.0/24                     u 10.0.104.1
    5 ADC 192.168.1.0/24     192.168.1.252                         ISP2
    6 ADC 192.168.50.0/24    192.168.50.100                        ISP1
    7 A S 0.0.0.0/0                          r 192.168.1.1        ISP1
    8   S 0.0.0.0/0                          r 192.168.1.1         ISP2
    9 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    10 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    11   S 0.0.0.0/0                          r 192.168.1.1         ISP2
    12 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    13 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    14 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    15 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    16 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    17 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    18 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    19 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    20 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    21 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    22 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    23 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    24 A S 0.0.0.0/0                          r 192.168.1.1         ISP2
    25   S 0.0.0.0/0                          r 192.168.1.1         ISP2
    26   S 0.0.0.0/0                          r 192.168.1.1         ISP2
    27   S 0.0.0.0/0                          r 192.168.1.1

    `ip firewall mangle>`
    Flags: X - disabled, I - invalid, D - dynamic
    0   chain=prerouting in-interface=hotspot_users protocol=tcp dst-port=0-1024 action=mark-routing new-routing-mark=ConocidosTCP
    1   chain=prerouting in-interface=hotspot_users protocol=udp dst-port=0-1024 action=mark-routing new-routing-mark=conocidosUDP
    2   chain=prerouting in-interface=hotspot_users protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=MSNmessengertcp
    3   chain=prerouting in-interface=hotspot_users protocol=tcp dst-port=5190 action=mark-routing new-routing-mark=icq
    4   chain=prerouting in-interface=hotspot_users protocol=udp dst-port=5190 action=mark-routing new-routing-mark=mIRCchatudp
    5   chain=prerouting in-interface=hotspot_users protocol=tcp dst-port=6660-6669 action=mark-routing new-routing-mark=mIRCchat
    6   chain=prerouting in-interface=hotspot_users protocol=tcp dst-port=6667 action=mark-routing new-routing-mark=MSNgamezonetcp1
    7   chain=prerouting in-interface=hotspot_users protocol=udp dst-port=6667 action=mark-routing new-routing-mark=MSNgamezoneudp1
    8   chain=prerouting in-interface=hotspot_users protocol=udp dst-port=28800-29000

    `ip route>`
    Flags: X - disabled, I - invalid, D - dynamic
    ADDRESS            NETWORK         BROADCAST       INTERFACE
    0   ;;; hotspot network
    10.5.50.1/24       10.5.50.0       10.5.50.255     hotspot_users
    1   10.4.0.51/16       10.4.0.0        10.4.255.255    hotspot_users
    2   192.168.1.252/24   192.168.1.0     192.168.1.255   ISP2
    3   192.168.50.100/24  192.168.50.0    192.168.50.255  ISP1
    interface 1  R ISP1                         ether            0          0          1500
    2  R ISP2                         ether            0          0          1500
    3  R hotspot_users                wlan             0          0          1500
    4 X  wlan2                        wlan             0          0          1500
     
     
     
    andrewluck
    Guest
    #9
    0
    07.11.2005 21:21:00
    Можешь выложить здесь правила по Mangle? С уважением, Andrew.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры