Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Динамический адрес интерфейса в mangle-правиле

    Динамический адрес интерфейса в mangle-правиле

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Динамический адрес интерфейса в mangle-правиле, RouterOS
     
    MrSerio
    Guest
    #1
    0
    29.03.2023 14:02:00
    Существует ли (правильный) способ задать адрес интерфейса или подсеть аналогично тому, как это делается в EdgeOS/VyOS, выбирая интерфейс или сетевой адрес в правиле фаервола? Контекст: у нас есть клиент с динамическим IP, и мы хотим изменить пакеты/сессии, предназначенные для IP-адреса роутера (который динамический на этом интерфейсе). Есть ли в RouterOS что-то похожее на то, как это реализовано в VyOS или EdgeOS? Или проще использовать скрипт DHCP-клиента, который добавляет назначенный IP в список адресов?
     
     
     
    MrSerio
    Guest
    #2
    0
    12.04.2023 19:27:00
    Я попробовал следующее:  
    /ip firewall mangle  
    add action=mark-packet chain=input comment="Отметить входящие пакеты на ISP2 как ISP2-in" in-interface=ether2 new-packet-mark=ISP2-wan-ip passthrough=yes protocol=icmp  
    add action=mark-connection chain=input comment="Отметить входящие соединения на ISP2 как ISP2-in" new-connection-mark=ISP2 packet-mark=ISP2-wan-ip passthrough=yes  
    add action=route chain=prerouting comment="Пакеты с меткой ISP2 в таблицу маршрутизации ISP2" connection-mark=ISP2 log=yes log-prefix=ISP2 passthrough=yes route-dst=ISP2.gateway.IP  

    Я пробовал последнее правило как с action=route, так и с mark-routing (в таблицу маршрутизации с единственным шлюзом по умолчанию для ISP2), но это не работает, похоже, роутер не знает, куда отправлять пакет? Счётчики растут, значит правила срабатывают, как и ожидалось.  

    ISP2 prerouting: вход: ether2, выход: (неизвестно 0), connection-mark: ISP2, состояние соединения: established, src-mac 3c:5e:c3xxxx, протокол ICMP (тип 8, код 0), внешний IP-адрес источника -> ISP2.ip.addr, длина 84  

    Вкратце: мне нужно, чтобы ICMP-ответы отправлялись через тот же интерфейс, с которого пришли, чтобы я мог мониторить резервное/вторичное соединение в конфигурации с резервированием.
     
     
     
    anav
    Guest
    #3
    0
    12.04.2023 20:32:00
    Чтобы обеспечить, чтобы входящий трафик с WAN1 и WAN2 выходил через тот же интерфейс, есть два отдельных набора правил манглинга. (Почему в одном из правил указан протокол??) Цепочка — PREROUTING, а не INPUT!!

    Набор 1 — Добавляем connection-marks для трафика, входящего на WAN:
    add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=ether1 new-connection-mark=WAN1 passthrough=yes  
    add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=ether2 new-connection-mark=WAN2 passthrough=yes

    Набор 2 — (гарантируем, что исходящий трафик выходит через тот же маршрут, с которого пришел, основываясь на connection marks и назначенной метке маршрутизации (таблице)):
    add action=mark-routing chain=output connection-mark=WAN1 new-routing-mark=ether1-mark passthrough=yes  
    add action=mark-routing chain=output connection-mark=WAN2 new-routing-mark=ether2-mark passthrough=yes
     
     
     
    MrSerio
    Guest
    #4
    0
    12.04.2023 20:41:00
    Спасибо, @anav, теперь это наконец работает: /ip firewall mangle  
    add action=mark-packet chain=prerouting comment="Отметить входящие пакеты с ISP2 как ISP2-in" in-interface=ether2 new-packet-mark=ISP2-wan-ip passthrough=yes protocol=icmp  
    add action=mark-connection chain=prerouting comment="Отметить входящие пакеты с ISP2 как ISP2-in" new-connection-mark=ISP2 packet-mark=ISP2-wan-ip passthrough=yes  
    add action=mark-routing chain=output comment="Пакеты с меткой ISP2 направлять в таблицу маршрутизации ISP2" connection-mark=ISP2 log-prefix=ISP2 new-routing-mark=ISP2 passthrough=yes
     
     
     
    baburao6560
    Guest
    #5
    0
    13.04.2023 07:54:00
    У нас есть клиент с динамическим IP, и мы хотим изменять пакеты/соединения, направленные на IP-адрес роутера (который на этом интерфейсе динамический). Есть ли способ сделать это в RouterOS, похожий на тот, что используется в VyOS или EdgeOS? Или есть обходной вариант — скрипт DHCP-клиента, который добавляет назначенный IP в список адресов? pikashow.fyi ppssppgold.one
     
     
     
    MrSerio
    Guest
    #6
    0
    14.04.2023 15:52:00
    Это был мой первоначальный вопрос, на который до сих пор нет ответа!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры