<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: cmit, мне нужна помощь :)]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме cmit, мне нужна помощь :) форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 01:22:24 -0400</pubDate>
		<item>
			<title>cmit, мне нужна помощь :)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217862">cmit, мне нужна помощь :)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Смит, я тебе как можно скорее отправлю имя пользователя и логин. Рэнди, как я и говорил, когда я добавляю второй gw, это работает, просто не дает другим telnet сессиям работать. Я попробую использовать другую подсеть для серверов и посмотрю, повлияет ли это на ситуацию. <br />
			<i>20.10.2004 15:16:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217862</link>
			<guid>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217862</guid>
			<pubDate>Wed, 20 Oct 2004 15:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>cmit, мне нужна помощь :)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217861">cmit, мне нужна помощь :)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я в замешательстве.<br />Я тоже.<br />Есть ли хоть какой-то шанс создать для меня логин в этой системе, чтобы я мог проверить некоторые настройки? Вы можете отправить мне письмо на support@cmit.de. Я также могу вам сообщить мой IP-адрес, чтобы вы могли ограничить вход только с него… <br />
			<i>20.10.2004 07:38:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217861</link>
			<guid>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217861</guid>
			<pubDate>Wed, 20 Oct 2004 07:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>cmit, мне нужна помощь :)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217860">cmit, мне нужна помощь :)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Надо бы начать новый пост, потому что я могу заставить работать всё, кроме одновременного запуска telnet-сессий на обоих серверах. Кажется, запускается тот, у кого выше приоритет в настройках. Как только я добавляю второй шлюз, они перестают работать. Первый сервер работает нормально. А если удалить второй шлюз, то оба снова начинают работать. Подпись: Я в замешательстве, Рэнди. #confused #serverproblems #telnet <br />
			<i>20.10.2004 03:35:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217860</link>
			<guid>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217860</guid>
			<pubDate>Wed, 20 Oct 2004 03:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>cmit, мне нужна помощь :)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217859">cmit, мне нужна помощь :)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тоже забыл это добавить на другом сервере. Там включен SRC NAT, настроено: /ip firewall src-nat add src-address=192.x.x.2/32 action=nat to-src-address=64.x.x.20. С роутера я могу пробить пинг. Рэнди. <br />
			<i>20.10.2004 02:36:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217859</link>
			<guid>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217859</guid>
			<pubDate>Wed, 20 Oct 2004 02:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>cmit, мне нужна помощь :)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217858">cmit, мне нужна помощь :)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По второму вопросу, который я задавал. Я имел в виду (не MT-соединение), у меня сервер работает по telnet на 64.x.x.12 через fire wan1. Работает отлично без второго шлюза, но когда я добавляю второй шлюз, либо перестает работать, либо очень долго подключается. Как только я уже подключен, всё нормально, но, должно быть, я где-то теряю что-то в маршрутизации, чтобы это происходило?? Рэнди, кстати, спасибо за помощь. <br />
			<i>20.10.2004 02:32:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217858</link>
			<guid>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217858</guid>
			<pubDate>Wed, 20 Oct 2004 02:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>cmit, мне нужна помощь :)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217857">cmit, мне нужна помощь :)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извини, запутался. Я имел в виду gateway=67.x.x.126,64.x.x.2, просто объяснял, что подсети относятся к диапазону IP-адресов. Извини еще раз.<br /><br />По поводу SRC и DST, у меня есть 67.x.x.10/32, направляющийся в 192.x.x.1/32 (сервер в локальной сети) и 67.x.x.11/32, направляющийся в 10.x.x.12/32 (сервер по Wi-Fi). Это работает, но перестает работать, как только я добавляю второй шлюз. И если я добавляю 64.x.x.20/32, чтобы он шел в 192.x.x.2 (еще один сервер в локальной сети), он не отвечает. Он отвечает только с маршрутизатора, за пределы локальной сети не зайти.<br /><br />/ip firewall dst-address=64.x.x.20/32 action=nat to-dst-address=192.x.x.2<br /><br />Сегодня вечером попробую еще несколько вариантов. <br />
			<i>20.10.2004 01:41:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217857</link>
			<guid>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217857</guid>
			<pubDate>Wed, 20 Oct 2004 01:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>cmit, мне нужна помощь :)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217856">cmit, мне нужна помощь :)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Рэнди.<br /><br />Похоже, первое, что не так, это твоя запись маршрутизации двойного шлюза. Ты правда ввел “64.x.x2/25,67.x.x.126/29” для шлюза? Это вообще не сработает (и я бы удивился, если бы MikroTik это вообще позволил, но сейчас не могу проверить), потому что это диапазоны адресов — шлюз может быть только одним IP-адресом (без маски сети), так что это может быть “64.x.x.2,67.x.x.126” (если это правильные адреса).<br /><br />Второе — я не совсем понимаю, что должны делать твои два правила NAT (и возможно, я вообще все неправильно понял). У тебя есть одна локальная сеть с приватным IP-пространством (192.168.x.x) и два отдельных канала связи, верно? Ты хочешь какой-то балансировку нагрузки? Давать оба адреса шлюза в маршруте по умолчанию создаст некий балансировку нагрузки по принципу "round-robin", но не обеспечит failover (как ты и указал, это второй шаг).<br /><br />Поскольку в твоей сети есть приватное IP-пространство, тебе нужен src-nat, например, такой:<br />/ip firewall src-nat add src-address=192.168.0.0/24 out-interface=wan1 action=masquerade<br />/ip firewall src-nat add src-address=192.168.0.0/24 out-interface=wan2 action=masquerade<br /><br />Это должно обеспечить приватный src-natting для твоей сети для обоих каналов связи. Замени "wan1" и "wan2" выше на реальные имена интерфейсов каналов связи (может быть, ether2 и ether3, например…). Тебе нужна dst-nat rule только если ты хочешь сделать сервисы с машин в твоей приватной сети доступными для внешней сети (например, веб-сервер или почтовый сервер). Это то, что ты хочешь?<br /><br />Надеюсь, это поможет как первый шаг — и, пожалуйста, проясни, чего ты хочешь достичь, если я тебя неправильно понял.<br /><br />А по твоему второму вопросу: с какого места ты пытаешься зайти в свой MT? С твоей приватной сети? <br />
			<i>19.10.2004 05:04:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217856</link>
			<guid>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217856</guid>
			<pubDate>Tue, 19 Oct 2004 05:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>cmit, мне нужна помощь :)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217855">cmit, мне нужна помощь :)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кстати, когда я добавляю второй шлюз в MT, мои сетевые подключения тормозят в сессиях telnet. Как только я убираю второй шлюз, всё работает очень быстро. Сессия telnet запускается буквально за 20-30 секунд. Без другого шлюза это занимает 1-2 секунды. Это заметно как в локальной сети LAN, так и в WAN-соединениях. Randy <br />
			<i>19.10.2004 03:28:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217855</link>
			<guid>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217855</guid>
			<pubDate>Tue, 19 Oct 2004 03:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>cmit, мне нужна помощь :)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217854">cmit, мне нужна помощь :)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня есть 2 шлюза, к которым я могу подключиться, но не могу заставить NAT работать с обоими. Было бы неплохо, если бы была возможность переключения, но на данном этапе я бы просто согласился, если бы оба работали. Если я добавляю маршрут, добавляя 0 gateway=64.x.x2/25,67.x.x.126/29, то это работает, но только для пинга. То есть я могу пинговать предпочитаемые IP-адреса, но не могу добавить какие-либо другие адреса. Я добавил, например, 64.x.x.10/25 firewall dst-nat add dst-address=67.x.x.10/32 action=nat to-src-address=192.168.x.1, и firewall src-nat add src-address=192.168.x.1/32 action=nat to-src-address=67.x.x.10. Если я сделаю это точно так же, но просто поменяю 67-й адрес на диапазон 64-го адреса, то все работает, просто не удается получить полное подключение по двойному WAN. Я что-то простое упускаю?? Помогите, я тупой Рэнди, и да, я перечитал книгу еще раз. <br />
			<i>19.10.2004 03:25:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217854</link>
			<guid>http://mikrotik.moscow/forum/forum57/57769-cmit_-mne-nuzhna-pomoshch-_/message217854</guid>
			<pubDate>Tue, 19 Oct 2004 03:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
