<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: VLAN и политическая маршрутизация.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме VLAN и политическая маршрутизация. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 17:02:32 -0400</pubDate>
		<item>
			<title>VLAN и политическая маршрутизация.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65699-vlan-i-politicheskaya-marshrutizatsiya./message254694">VLAN и политическая маршрутизация.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проблема решена удалением из mangle rule out-interface. ip firewall add chain=output src-address=192.168.2.10 dst-address=0.0.0.0/0 action=mark-routing. С уважением, Faton. <br />
			<i>24.03.2006 15:10:00, fatonk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65699-vlan-i-politicheskaya-marshrutizatsiya./message254694</link>
			<guid>http://mikrotik.moscow/forum/forum57/65699-vlan-i-politicheskaya-marshrutizatsiya./message254694</guid>
			<pubDate>Fri, 24 Mar 2006 15:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VLAN и политическая маршрутизация.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65699-vlan-i-politicheskaya-marshrutizatsiya./message254693">VLAN и политическая маршрутизация.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тебе нужно пометить трафик в цепочке пре-роутинга – это единственное место до принятия решения о маршрутизации! После принятия решения о маршрутизации уже определено, куда будут направляться пакеты. <br />
			<i>24.03.2006 12:50:00, macgaiver.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65699-vlan-i-politicheskaya-marshrutizatsiya./message254693</link>
			<guid>http://mikrotik.moscow/forum/forum57/65699-vlan-i-politicheskaya-marshrutizatsiya./message254693</guid>
			<pubDate>Fri, 24 Mar 2006 12:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VLAN и политическая маршрутизация.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65699-vlan-i-politicheskaya-marshrutizatsiya./message254692">VLAN и политическая маршрутизация.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь знает? <br />
			<i>24.03.2006 08:35:00, fatonk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65699-vlan-i-politicheskaya-marshrutizatsiya./message254692</link>
			<guid>http://mikrotik.moscow/forum/forum57/65699-vlan-i-politicheskaya-marshrutizatsiya./message254692</guid>
			<pubDate>Fri, 24 Mar 2006 08:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VLAN и политическая маршрутизация.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65699-vlan-i-politicheskaya-marshrutizatsiya./message254691">VLAN и политическая маршрутизация.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня проблема с политиками маршрутизации. Не могу пинговать алиас на интерфейсе WAN. Настройка следующая: у меня интерфейс WAN с 2 алиасами и разными VLAN. IP1 192.168.2.10, имя DATA, VLAN 2, этот IP используется только для IPSec-туннеля, без выхода в интернет, только для передачи данных. И IP2 10.10.10.20, имя INTERNET, VLAN 3, этот IP используется только для интернета. Шлюзы настроены так: `ip route add dst-address=192.168.0.0/16 gateway=192.168.2.1 (IPSec)` `ip route add dst-address=0.0.0.0/0 gateway=10.10.10.1 (Интернет)` Я настроил маршрутизацию так: `ip firewall add chain=output out-interface=DATA src-address=192.168.2.10 dst-address=0.0.0.0/0 action=mark-routing new-routing-mark=route-data passthrough=no` IP добавил еще один шлюз: `ip route add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-mark=route-data (это не работает!!!)` С такой настройкой я могу пинговать только интернет IP 10.10.10.20, для чего у меня есть маршрут dst=0.0.0.0/0 gateway=10.10.10.1, и я не могу пинговать IP DATA 192.168.2.10 из-за маршрута dst=192.168.0.0/16 gateway=192.168.2.1. Я не хочу делать SNAT для ICMP-пакетов для этого назначения, я хочу решить проблему с маршрутизацией на основе политик. Есть какие-нибудь идеи, почему это не работает? Заранее спасибо. Фаттон <br />
			<i>23.03.2006 09:37:00, fatonk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65699-vlan-i-politicheskaya-marshrutizatsiya./message254691</link>
			<guid>http://mikrotik.moscow/forum/forum57/65699-vlan-i-politicheskaya-marshrutizatsiya./message254691</guid>
			<pubDate>Thu, 23 Mar 2006 09:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
