<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: ECMP и NAT сломаны.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме ECMP и NAT сломаны. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 00:36:08 -0400</pubDate>
		<item>
			<title>ECMP и NAT сломаны.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57398-ecmp-i-nat-slomany./message216145">ECMP и NAT сломаны.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Обновился до версии 2.8.11. Во время обновления с 2.8.7 до 2.8.11 я потерял все правила файрвола — абсолютно все. Ничего больше не пропало, только правила в цепочках. Странно, да. Хорошо, что есть бэкапы. В общем, проблема все еще есть в 2.8.11, в самой последней версии. Я могу использовать packet sniffer или ethereal, чтобы проверить, что адреса источника рекламируются по неправильному физическому кабелю. Это нужно исправить, чтобы мы могли реально использовать Mikrotik с более чем одним шлюзом… как сейчас, это не работает, и мы не можем продолжать с балансировкой нагрузки через Mikrotik. Надеюсь, вы ребята скоро разберетесь и выпустите обновление. Если нужна supout, дайте знать, с удовольствием помогу с отладкой, чтобы мы могли быстро решить проблему. Спасибо, Сэм. <br />
			<i>16.06.2004 17:47:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57398-ecmp-i-nat-slomany./message216145</link>
			<guid>http://mikrotik.moscow/forum/forum57/57398-ecmp-i-nat-slomany./message216145</guid>
			<pubDate>Wed, 16 Jun 2004 17:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ECMP и NAT сломаны.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57398-ecmp-i-nat-slomany./message216144">ECMP и NAT сломаны.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Используйте v2.8.11 – эта проблема исправлена в этой версии. Джон. <br />
			<i>16.06.2004 11:06:00, tully.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57398-ecmp-i-nat-slomany./message216144</link>
			<guid>http://mikrotik.moscow/forum/forum57/57398-ecmp-i-nat-slomany./message216144</guid>
			<pubDate>Wed, 16 Jun 2004 11:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ECMP и NAT сломаны.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57398-ecmp-i-nat-slomany./message216143">ECMP и NAT сломаны.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть тут кто-нибудь? Я даже тикет в поддержку Mikrotik отправил и ответа уже несколько дней нет. Это точно баг - неужели никто больше не использует двойные шлюзы? Пожалуйста, помогите… Спасибо - Сэм. <br />
			<i>15.06.2004 17:11:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57398-ecmp-i-nat-slomany./message216143</link>
			<guid>http://mikrotik.moscow/forum/forum57/57398-ecmp-i-nat-slomany./message216143</guid>
			<pubDate>Tue, 15 Jun 2004 17:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>ECMP и NAT сломаны.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57398-ecmp-i-nat-slomany./message216142">ECMP и NAT сломаны.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Пытался настроить ECMP (несколько шлюзов по умолчанию) на двух кабельных модемах. Один с фиксированным IP, другой с динамическим. Проблем с этим не возникло. Но когда начинаешь балансировку соединений (то есть ECMP) и изучаешь пакеты на каждом интерфейсе, видишь, что для маскирования используются неверные адреса источника. Два шлюза – два кабельных модема, две маскирующие линии, по одной для каждого. Это работает. Подумал, что картинка лучше любых слов – вот она в конфиге.<br /><br />Проблема: когда прослушиваю сетевое соединение, будь то с помощью ‘Packet Sniffer’ или Ethereal на совершенно отдельной машине, вижу, что адреса источника используются не на том интерфейсе. Да, он меняется и использует маскирование – каждой новой паре адресов источника/назначения присваивается новый IP, – НО роутер все равно отправляет пакеты через тот интерфейс, который ему вздумается, а не через тот, который предназначен для этого канала.<br /><br />Версия 2.8.7. Ethereal показывает, что MAC-адрес исходящего трафика идет с единственного интерфейса coxRes, но с обоими маскированными IP-адресами. На этом интерфейсе должен был быть виден только один NAT-источник. Физической связи между этими двумя подключениями нет, у каждого своя кабельная сеть прямо к собственному модему, каждый на отдельной коаксиальной линии.<br /><br />Исходящее NAT при использовании нескольких шлюзов на данный момент не работает со 100% надежностью. Кто-нибудь может проверить, работает ли это у вас, или это ошибка? <br />
			<i>14.06.2004 04:13:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57398-ecmp-i-nat-slomany./message216142</link>
			<guid>http://mikrotik.moscow/forum/forum57/57398-ecmp-i-nat-slomany./message216142</guid>
			<pubDate>Mon, 14 Jun 2004 04:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
