<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблема с маршрутизацией политики. Не могу получить доступ к MT через оба интерфейса.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблема с маршрутизацией политики. Не могу получить доступ к MT через оба интерфейса. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 10:38:24 -0400</pubDate>
		<item>
			<title>Проблема с маршрутизацией политики. Не могу получить доступ к MT через оба интерфейса.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61842-problema-s-marshrutizatsiey-politiki.-ne-mogu-poluchit-dostup-k-mt-cherez-oba-interfeysa./message236809">Проблема с маршрутизацией политики. Не могу получить доступ к MT через оба интерфейса.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, теперь работает как часы. Но столкнулся с другой проблемой, которая кажется скорее багом, чем вопросом конфигурации. Напишу об этом в новой теме, чтобы не путать, под названием: MT перестает маршрутизировать определенный поток до перезагрузки. Спасибо, Сантьяго. <br />
			<i>05.01.2005 18:18:00, sboselli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61842-problema-s-marshrutizatsiey-politiki.-ne-mogu-poluchit-dostup-k-mt-cherez-oba-interfeysa./message236809</link>
			<guid>http://mikrotik.moscow/forum/forum57/61842-problema-s-marshrutizatsiey-politiki.-ne-mogu-poluchit-dostup-k-mt-cherez-oba-interfeysa./message236809</guid>
			<pubDate>Wed, 05 Jan 2005 18:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с маршрутизацией политики. Не могу получить доступ к MT через оба интерфейса.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61842-problema-s-marshrutizatsiey-politiki.-ne-mogu-poluchit-dostup-k-mt-cherez-oba-interfeysa./message236808">Проблема с маршрутизацией политики. Не могу получить доступ к MT через оба интерфейса.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, вам нужно добавить правило /32 в начало списка правил для интерфейсов WAN на вашем политическом роутере. Это говорит роутеру отвечать через правильный шлюз для входящих WAN-соединений: [eth.1.ip.address]/32 - lookup - [использует таблицу маршрутизации, содержащую шлюз eth1]. Поместите одно из таких правил в начало (над ОСНОВНЫМ правилом) для каждого интерфейса WAN, который у вас есть, и вуаля, теперь вы сможете пинговать любой внешний интерфейс из интернета. Не уверен, как это будет работать с динамическим WAN IP, однако… <br />
			<i>30.12.2004 19:34:00, workshop.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61842-problema-s-marshrutizatsiey-politiki.-ne-mogu-poluchit-dostup-k-mt-cherez-oba-interfeysa./message236808</link>
			<guid>http://mikrotik.moscow/forum/forum57/61842-problema-s-marshrutizatsiey-politiki.-ne-mogu-poluchit-dostup-k-mt-cherez-oba-interfeysa./message236808</guid>
			<pubDate>Thu, 30 Dec 2004 19:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с маршрутизацией политики. Не могу получить доступ к MT через оба интерфейса.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61842-problema-s-marshrutizatsiey-politiki.-ne-mogu-poluchit-dostup-k-mt-cherez-oba-interfeysa./message236807">Проблема с маршрутизацией политики. Не могу получить доступ к MT через оба интерфейса.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня MT-бокс с двумя WAN-интерфейсами: eth0 со статическим IP x.x.227.72 и eth1 с PPPoE и динамическим IP. Int0 – моя внутренняя сеть с пулом 192.168.0.0/24. Во внутренней сети у меня Small Business сервер с Exchange, который отвечает на статический IP, а также ISA сервер, через который все боксы в сети имеют доступ в интернет (настройка для клиента, который хочет контролировать, какие боксы могут пользоваться интернетом; которому мы не можем дать админ-доступ к MT). Статический IP в MT также является хостом IPSEC VPN. Сейчас policy routing делает следующее: весь VPN-трафик – через eth0 (статический IP), всё остальное – через eth1. Проблема в том, что я не могу зайти на MT (ssh) через eth1.<br /><br />Правило policy routing:<br /><br />TABLE 0 &nbsp; 192.168.0.0/24 &nbsp; &nbsp;192.168.1.0/24 &nbsp; &nbsp;all &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;vpn-out-flow &nbsp;lookup &nbsp; &nbsp; &nbsp;main<br />1 &nbsp; 192.168.1.0/24 &nbsp; &nbsp;192.168.0.0/24 &nbsp; &nbsp;all &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;vpn-in-flow &nbsp; lookup &nbsp; &nbsp; &nbsp;main<br />2 &nbsp; 192.168.0.0/24 &nbsp; &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;all &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;other &nbsp; &nbsp; &nbsp; &nbsp; lookup &nbsp; &nbsp; &nbsp;adsl<br />3 &nbsp; 0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;all &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;lookup &nbsp; &nbsp; &nbsp;main<br /><br />Таблица main содержит маршрут по умолчанию для eth0 плюс подключенные маршруты. Таблица adsl содержит только маршрут по умолчанию для eth1.<br /><br />Mangle правила:<br /><br />1 &nbsp; ;;; VPN out - mark-connection src-address=192.168.0.0/24 dst-address=192.168.1.0/24 action=passthrough mark-connection=vpn-out-conn<br />2 &nbsp; ;;; VPN out - mark-flow connection=vpn-out-conn action=accept mark-flow=vpn-out-flow<br />3 &nbsp; ;;; VPN in &nbsp;- mark-connection src-address=192.168.1.0/24 dst-address=192.168.0.0/24 action=passthrough mark-connection=vpn-in-conn<br />4 &nbsp; ;;; VPN in - mark-flow connection=vpn-in-conn action=accept mark-flow=vpn-in-flow<br />5 &nbsp; ;;; Everything else - mark-flow: other action=accept mark-flow=other<br /><br />Видел где-то, что может понадобиться правило для 0.0.0.0/32 (маршрутизатор). Для чего? Где? Это связано с моей проблемой?<br /><br />С уважением,<br />Сантьяго. <br />
			<i>30.12.2004 17:45:00, sboselli.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61842-problema-s-marshrutizatsiey-politiki.-ne-mogu-poluchit-dostup-k-mt-cherez-oba-interfeysa./message236807</link>
			<guid>http://mikrotik.moscow/forum/forum57/61842-problema-s-marshrutizatsiey-politiki.-ne-mogu-poluchit-dostup-k-mt-cherez-oba-interfeysa./message236807</guid>
			<pubDate>Thu, 30 Dec 2004 17:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
