<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Резервирование двух WAN с использованием рекурсивной маршрутизации]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Резервирование двух WAN с использованием рекурсивной маршрутизации форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 12:52:22 -0400</pubDate>
		<item>
			<title>Резервирование двух WAN с использованием рекурсивной маршрутизации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378902">Резервирование двух WAN с использованием рекурсивной маршрутизации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня похожая проблема, хочу настроить рекурсивный фейловер для трех провайдеров. Потестировал на двух, но правило маршрута, которое использует, переходит в состояние «static».<br /><br />/ip route add check-gateway=ping distance=1 gateway=8.8.4.4 scope=10 &nbsp;<br />add check-gateway=ping distance=2 gateway=1.1.1.1 scope=10 &nbsp;<br />add check-gateway=ping comment="LTE Mangle" disabled=yes distance=3 gateway=192.168.1.1 &nbsp;<br />add check-gateway=ping comment="ISP1 Mangle" disabled=yes distance=1 gateway=vlan-173 &nbsp;<br />add disabled=yes distance=1 gateway=192.168.5.1 &nbsp;<br />add check-gateway=ping comment="ISP2 Mangle" disabled=yes distance=2 gateway=pppoe-BSNL &nbsp;<br />add distance=1 dst-address=1.1.1.1/32 gateway=pppoe-BSNL scope=10 &nbsp;<br />add distance=1 dst-address=8.8.4.4/32 gateway=10.10.173.1 scope=10<br /><br />Если кто-то сможет помочь разобраться с проблемой, буду очень благодарен. <br />
			<i>20.10.2021 06:57:00, mahesharu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378902</link>
			<guid>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378902</guid>
			<pubDate>Wed, 20 Oct 2021 06:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервирование двух WAN с использованием рекурсивной маршрутизации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378901">Резервирование двух WAN с использованием рекурсивной маршрутизации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правка: Спасибо! <br />
			<i>15.06.2021 13:51:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378901</link>
			<guid>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378901</guid>
			<pubDate>Tue, 15 Jun 2021 13:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервирование двух WAN с использованием рекурсивной маршрутизации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378900">Резервирование двух WAN с использованием рекурсивной маршрутизации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			перенесено в отдельную ветку - <br />
			<i>15.06.2021 06:31:00, batarang.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378900</link>
			<guid>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378900</guid>
			<pubDate>Tue, 15 Jun 2021 06:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервирование двух WAN с использованием рекурсивной маршрутизации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378899">Резервирование двух WAN с использованием рекурсивной маршрутизации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробуй вставить это в терминал {<br />:global isp1gateway ether1<br />:global isp2gateway lte1<br /><br />/ip dhcp-client<br />set [find] add-default-route=no<br /><br />/interface lte apn<br />set [find] add-default-route=no<br /><br />/ip route<br />remove [find where dynamic=no]<br /><br />add comment="ISP1 — предпочитаемый шлюз" distance=1 gateway=$isp1gateway<br />add comment="ISP2 — альтернативный шлюз" distance=2 gateway=$isp2gateway<br /><br />add comment="1.1.1.1 должен быть доступен только через ISP1" distance=1 dst-address=1.1.1.1/32 gateway=$isp1gateway scope=10<br />add comment="8.8.8.8 должен быть доступен только через ISP2" distance=1 dst-address=8.8.8.8/32 gateway=$isp2gateway scope=10<br /><br />add check-gateway=ping comment="Проверка, доступен ли 1.1.1.1 — ISP1 работает" distance=1 gateway=1.1.1.1<br />add check-gateway=ping comment="Проверка, доступен ли 8.8.8.8 — ISP2 работает" distance=1 gateway=8.8.8.8<br /><br />add check-gateway=ping comment="Если ISP1 упал, продолжать проверять, когда 1.1.1.1 станет доступен" distance=2 gateway=1.1.1.1<br />add check-gateway=ping comment="Если ISP2 упал, продолжать проверять, когда 8.8.8.8 станет доступен" distance=2 gateway=8.8.8.8<br /><br />add comment="Виртуальный пинг для поддержания расчётов маршрутизатора по ISP1" distance=20 dst-address=1.1.1.1/32 type=blackhole<br />add comment="Виртуальный пинг для поддержания расчётов маршрутизатора по ISP2" distance=20 dst-address=8.8.8.8/32 type=blackhole<br />} <br />
			<i>26.04.2021 13:55:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378899</link>
			<guid>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378899</guid>
			<pubDate>Mon, 26 Apr 2021 13:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервирование двух WAN с использованием рекурсивной маршрутизации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378898">Резервирование двух WAN с использованием рекурсивной маршрутизации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почему? Выглядит так, словно это ничего не сломает у меня, так что лучше оставить значение по умолчанию. Или я ошибаюсь? В чём разница между этими подходами? Я бы предположил, что dstnat только перенаправляет порт, а netmap меняет весь адрес назначения? Или что-то другое? В любом случае, чужие правила всегда кажутся путаницей, особенно если их много (2), (3) и (6) исправлено, спасибо. Но, насколько я вижу, ни одно из этих исправлений не связано с рекурсивной маршрутизацией, да? А именно с этой проблемой я и хочу разобраться. <br />
			<i>26.04.2021 06:25:00, Charg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378898</link>
			<guid>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378898</guid>
			<pubDate>Mon, 26 Apr 2021 06:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервирование двух WAN с использованием рекурсивной маршрутизации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378897">Резервирование двух WAN с использованием рекурсивной маршрутизации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			(1) Избавься от этого… установи в NONE. &nbsp;<br />/interface detect-internet set detect-interface-list=all &nbsp;<br /><br />(2) Исправь это, &nbsp;<br />/ip address add address=192.168.1.1/24 interface=ether2 network=192.168.1.0 &nbsp;<br />ДОЛЖНО БЫТЬ &nbsp;<br />/ip address add address=192.168.1.1/24 interface=bridge1 network=192.168.1.0 &nbsp;<br /><br />(3) Удали дублирующее правило… (первое правило уже это покрывает). &nbsp;<br />add action=masquerade chain=srcnat comment="default rule" out-interface=ether1 &nbsp;<br /><br />(4) Зачем тебе куча правил netmap? Ты что, маппишь публичные IP на приватные? &nbsp;<br /><br />(5) Похоже, они для переадресации портов, и если так, НИКОГДА не используй netmap. Используй dstnat!!! &nbsp;<br />Например: &nbsp;<br />add action=dst-nat chain=dstnat comment="Radmin port forwarding (from mikrotikwan:48991 to 192.168.1.2:4899" dst-port=48991 in-interface-list=WAN protocol=tcp to-addresses=192.168.1.2 to-ports=4899 &nbsp;<br /><br />(6) Что это вообще такое… &nbsp;<br />/ip service set www address=192.168.1.0/24 port=33388 &nbsp;<br />ДОЛЖНО БЫТЬ ОТКЛЮЧЕНО, это дыра в безопасности. Никакого доступа к роутеру с WAN быть не должно. &nbsp;<br />Правильный способ доступа — через VPN внутрь LAN, а уже оттуда к роутеру. &nbsp;<br /><br />(7) А с правилами firewall у тебя полный бардак!! ТА ЖЕ ПРОБЛЕМА. &nbsp;<br />У тебя открыт стандартный порт winbox (который кстати лучше сменить), &nbsp;<br />и независимо от того, есть ли у тебя список разрешённых WANIP, это НЕБЕЗОПАСНО и плохая практика с точки зрения безопасности. &nbsp;<br />Пусть админ достаётся до роутера через VPN, если он не на месте. &nbsp;<br />Очисти все и начни с нуля. &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add action=accept chain=input comment={ADD ANY RULES REQUIRED FOR VPN INPUT PORTS} &nbsp;<br />add action=accept chain=input comment="Allow ADMIN to Router" src-address-list=adminaccess &nbsp;<br />add action=accept chain=input comment="Allow LAN DNS queries - TCP" connection-state=new dst-port=53 in-interface-list=LAN protocol=tcp &nbsp;<br />add action=accept chain=input comment="Allow LAN DNS queries - UDP" connection-state=new dst-port=53 in-interface-list=LAN protocol=udp &nbsp;<br />add action=drop chain=input comment="Drop All Else" &nbsp;<br />{ПРИМЕЧАНИЕ: ставь это последнее правило (drop all) только если есть правило доступа для админа!} &nbsp;<br /><br />... &nbsp;<br /><br />add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec &nbsp;<br />add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=forward comment="ENABLE LAN to WAN" in-interface=bridge1 out-interface-list=WAN &nbsp;<br />add action=accept chain=forward comment="Allow Port Forwarding" connection-nat-state=dstnat connection-state=new in-interface-list=WAN &nbsp;<br />add action=drop chain=forward comment="DROP ALL other FORWARD traffic" <br />
			<i>22.04.2021 15:59:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378897</link>
			<guid>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378897</guid>
			<pubDate>Thu, 22 Apr 2021 15:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервирование двух WAN с использованием рекурсивной маршрутизации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378896">Резервирование двух WAN с использованием рекурсивной маршрутизации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот <noindex><a href="https://pastebin.com/fWgCkDrC" target="_blank" rel="nofollow" >https://pastebin.com/fWgCkDrC</a></noindex> <br />
			<i>22.04.2021 15:11:00, Charg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378896</link>
			<guid>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378896</guid>
			<pubDate>Thu, 22 Apr 2021 15:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервирование двух WAN с использованием рекурсивной маршрутизации</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378895">Резервирование двух WAN с использованием рекурсивной маршрутизации</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я немного погуглил, как настроить резервирование dual WAN, и, похоже, один из хороших способов — использовать рекурсивную маршрутизацию. Сейчас я следую этому руководству и добавляю такие маршруты (шлюз подстроил под свою конфигурацию): &nbsp;<br />/ip route &nbsp;<br />add dst-address=8.8.8.8/32 gateway=ether1 scope=10 comment="Validate Primary Cable ISP" &nbsp;<br />add gateway=8.8.8.8 distance=1 check-gateway=ping comment="Primary ISP Route" &nbsp;<br />add gateway=lte1 distance=2 comment="Secondary ISP" &nbsp;<br /><br />Но маршрут с комментарием Primary ISP Route оказывается недействительным, и я никак не могу понять — почему? <br />
			<i>07.04.2021 09:00:00, Charg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378895</link>
			<guid>http://mikrotik.moscow/forum/forum57/83670-rezervirovanie-dvukh-wan-s-ispolzovaniem-rekursivnoy-marshrutizatsii/message378895</guid>
			<pubDate>Wed, 07 Apr 2021 09:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
