Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Необходима функция iptables "-j TEE"

    Необходима функция iptables "-j TEE"

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Необходима функция iptables "-j TEE", RouterOS
     
    NoX
    Guest
    #1
    0
    24.02.2016 02:41:00
    У меня есть 951Ui-2HnD с установленной ОС версии 6.34.2. Очень нужно перенаправлять/клонировать широковещательные пакеты, приходящие из LAN на указанный UDP-порт, на заданный адрес за каким-то роутером. Правила IP->Firewall->Mangle не имеют «Действия», которое это умеет. Есть почти похожие действия: «sniff PC» и «sniff TZSP», но они не просто маршрутизируют сам пакет, а передают его по протоколу Wireshark, а это не то, что мне нужно.

    Для лучшего понимания приведу два примера решения этой задачи в других системах:

    Linux iptables:  
    iptables -t mangle -A PREROUTING -i br0 -m addrtype --dst-type BROADCAST -p udp -m udp --dport 475 -j TEE --gateway 172.16.250.10  
    (не самое гибкое решение: клонирует пакет и перенаправляет копию на другую машину в локальной сети, другими словами — не может маршрутизировать клонированный пакет, но в крайнем случае, можно попробовать подстроиться)

    cisco ios:  
    interface GigabitEthernet0/0  
    ip helper-address 172.16.250.10  
    !  
    ip forward-protocol udp 475  
    (тоже не очень гибкое решение: перенаправляет только широковещательные пакеты, но для моей конкретной задачи этого достаточно)

    Но у меня есть только RB951Ui-2HnD, нужно делать редирект на Mikrotik. Думаю, стоит где-то оставить запрос на добавление такой функции…
     
     
     
    CateFul
    Guest
    #2
    0
    06.03.2018 02:50:00
    Извиняюсь, что воскресил старую тему, но полностью поддерживаю просьбу автора. Port mirroring работает, но копирует весь трафик, создавая ненужную нагрузку на сеть. Я пытался настроить NAT, но так и не понял, как это сделать. Мне казалось, что NAT должен пересылать исходный пакет только на NAT-адресацию, но не на его изначальный адрес. То есть не клонировать пакет, а именно пересылать. Клон — это когда пакет дублируется без изменений: один отправляется по назначению, а другой — на второй адрес. Есть идеи, как это реализовать на Mikrotik? Sniffer не подходит, потому что он упаковывает пакеты в TZSP.
     
     
     
    kiwibrew
    Guest
    #3
    0
    19.08.2019 05:27:00
    Я тоже пытаюсь решить эту задачу: принимать все входящие UDP-пакеты на определённом порту и отправлять их сразу двум получателям.
     
     
     
    CsXen
    Guest
    #4
    0
    15.10.2019 20:37:00
    Привет. Тебе нужен старый роутер с большой памятью. Затем нужно установить внутри два мета-роутера. Эти мета-роутеры могут принимать мультикастовые потоки и преобразовывать их в юниicast-потоки... по одному на каждый мета-роутер. Два мета-роутера – два потока. С наилучшими пожеланиями, CsXen
     
     
     
    PandaArea
    Guest
    #5
    0
    20.02.2020 04:10:00
    UP, нужна футболка.
     
     
     
    PandaArea
    Guest
    #6
    0
    20.03.2020 16:55:00
    +1 футболка
     
     
     
    PandaArea
    Guest
    #7
    0
    12.04.2020 08:18:00
    +1 майка
     
     
     
    asy
    Guest
    #8
    0
    18.07.2020 08:33:00
    Иногда использовать Switch Chip неудобно. Функционал TEE был бы очень кстати.
     
     
     
    RealMcCoy
    Guest
    #9
    0
    06.04.2023 04:25:00
    Функция +1 tee была бы очень кстати.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры