<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 17:50:08 -0400</pubDate>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379299">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На самом деле мой вопрос был в том, почему когда шлюз 10.0.2.1 недоступен, я всё равно могу пинговать 8.8.8.8, хотя у меня есть маршрут add distance=1 dst-address=8.8.8.8/32 gateway=10.0.2.1. Я ценю все ваши ответы, но так и не понимаю, как это работает: правило отключается, когда шлюз недоступен? Маршрутизатор переключается на маршрут с минимальным расстоянием 0.0.0.0/0, если другой маршрут перестаёт работать? Я где-то ошибся в настройках? Как это вообще происходит? Я позволил себе переписать это, чтобы лучше понять:<br /><br />{<br />:global isp1gatewayip 10.0.2.1<br />:global isp2gatewayip 192.168.10.1<br /><br />/ip route<br />#add check-gateway=ping comment="ISP1 is preferred Gateway" distance=5 gateway=$isp1gatewayip<br />#add comment="ISP2 is alternative Gateway" distance=10 gateway=$isp2gatewayip<br /><br />add comment="PrimaryRecursive" distance=5 dst-address=1.0.0.1/32 gateway=$isp1gatewayip<br />add comment="SecondaryWAN" distance=10 gateway=$isp2gatewayip<br />#add check-gateway=ping distance=5 gateway=1.0.0.1<br /><br />add comment="PrimaryRecursive" distance=5 dst-address=1.0.0.1/32 gateway=$isp1gatewayip<br />add comment="PrimaryRecursive" distance=8 dst-address=9.9.9.9/32 gateway=$isp1gatewayip<br /><br />add comment="SecondaryWAN" distance=10 gateway=$isp2gatewayip<br />add check-gateway=ping distance=5 gateway=1.0.0.1<br />add check-gateway=ping distance=5 gateway=9.9.9.9<br />}<br /><br />Если я правильно понял, вы тестируете только isp1gateway и используете два внешних IP для проверки с разными приоритетами. Обратите внимание на решение, предложенное rextended, обратите внимание на blackhole-маршруты и использование scope (надо почитать про scope, чтобы понять), и если вы пройдёте по ссылкам, то увидите, что blackhole-маршруты важны для такого рода решения. Я планирую сначала протестировать это в лаборатории, потому что сейчас маршрутизатор работает в продакшне. Netwatch, хоть и не приветствуется, с моей кривой правилой фаервола функционирует:<br /><br />add action=drop chain=output dst-address=8.8.8.8 out-interface=ether2<br /><br />Я не совсем понимаю, поэтому прикрепил свой текущий конфиг вместе со скриншотом скрипта netwatch для ISP1gateway. Я использовал netwatch. <br />
			<i>05.06.2021 08:32:00, calevizo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379299</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379299</guid>
			<pubDate>Sat, 05 Jun 2021 08:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379298">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			[deleted] <br />
			<i>05.06.2021 08:24:00, calevizo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379298</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379298</guid>
			<pubDate>Sat, 05 Jun 2021 08:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379297">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, вопрос в том, как настроить отказоустойчивость для роутера с двумя модемами. В общем виде:<br /><br />0.0.0.0/0 gwy=IP-шлюза ISP1 check-gateway=ping distance=5 &nbsp;<br />0.0.0.0/0 gwy=IP-шлюза ISP2 distance=10<br /><br />В этом сценарии весь трафик будет идти через ISP1, а если он упадёт — переключится на ISP2. Обычно это бесполезно для одного и того же провайдера, но я предположу, что у них разные источники, оборудование и зависимости, чтобы такая схема имела смысл.<br /><br />Далее желательно сделать рекурсивную настройку, чтобы выглядело немного иначе:<br /><br />/ip route add comment=PrimaryRecursive distance=5 dst-address=1.0.0.1/32 gateway=ISP1gatewayIP &nbsp;<br />add comment=SecondaryWAN distance=10 gateway=ISP2gatewayIP &nbsp;<br />add check-gateway=ping distance=5 gateway=1.0.0.1<br /><br />Если хотите, чтобы роутер проверял два разных DNS-адреса для дополнительной надежности:<br /><br />add comment=PrimaryRecursive distance=5 dst-address=1.0.0.1/32 gateway=ISP1gatewayIP &nbsp;<br />add comment=PrimaryRecursive distance=8 dst-address=9.9.9.9/32 gateway=ISP1gatewayIP &nbsp;<br />add comment=SecondaryWAN distance=10 gateway=ISP2gatewayIP &nbsp;<br />add check-gateway=ping distance=5 gateway=1.0.0.1 &nbsp;<br />add check-gateway=ping distance=8 gateway=9.9.9.9<br /><br />Это у тебя так настроено? <br />
			<i>05.06.2021 01:03:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379297</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379297</guid>
			<pubDate>Sat, 05 Jun 2021 01:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379296">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Два маршрутизатора используют подсеть 192.169.10.0/24 для маршрутизации трафика между собой. Например, /ip route &nbsp;<br />add distance=1 dst-address=10.0.0.0/24 gateway=192.168.10.1 &nbsp;<br />add distance=1 dst-address=10.0.1.0/24 gateway=192.168.10.1 &nbsp;<br /><br />Маршруты для LTE-маршрутизаторов res-rtr: &nbsp;<br />add distance=1 dst-address=192.168.14.0/24 gateway=192.168.10.1 &nbsp;<br />add distance=1 dst-address=192.168.15.0/25 gateway=192.168.10.1 &nbsp;<br /><br />Маршруты для VLANы AP и ресторана в res-rtr. Пример: 192.168.11.101 отправляет пакет на 10.0.0.1 через шлюз 192.168.11.1. &nbsp;<br />Коммутатор (rec-swi) добавляет к пакету VLAN тег с ID 11. &nbsp;<br />192.168.11.1 (он же 192.168.10.2, он же rec-rtr) получает пакет на eth2. &nbsp;<br />rec-rtr удаляет VLAN тег из пакета, использует маршрут &nbsp;<br />/ip route &nbsp;<br />add distance=1 dst-address=10.0.0.0/24 gateway=192.168.10.1 &nbsp;<br />и пересылает пакет на 192.168.10.1 через eth2 (исходный адрес при этом не меняется). &nbsp;<br /><br />192.168.10.1 (он же res-rtr) получает пакет на eth3. &nbsp;<br />res-rtr использует динамический маршрут, который создается при назначении IP 10.0.0.10 на интерфейс eth1 (исходный адрес не меняется). &nbsp;<br /><br />10.0.0.1 (он же lte1-cosmote) получает пакет и решает ответить (адрес назначения — 192.168.11.101). &nbsp;<br />lte1-cosmote использует маршрут &nbsp;<br />/ip route &nbsp;<br />add distance=1 dst-address=192.168.11.0/24 gateway=10.0.0.10 &nbsp;<br />и отправляет пакет на 10.0.0.10 (он же res-rtr). &nbsp;<br /><br />192.168.10.1 (он же res-rtr) получает пакет с интерфейса eth1 с адресом 10.0.0.10, использует маршрут &nbsp;<br />/ip route &nbsp;<br />add distance=1 dst-address=192.168.11.0/24 gateway=192.168.10.2 &nbsp;<br />и отправляет пакет на 192.168.10.2 через eth3. &nbsp;<br /><br />192.168.10.2 (он же rec-rtr) получает пакет на eth2, добавляет VLAN тег с ID 11 и отсылает его на eth2. &nbsp;<br /><br />192.168.10.101 получает пакет после того, как VLAN тег с него снял коммутатор (rec-swi) на порту доступа. <br />
			<i>04.06.2021 16:19:00, calevizo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379296</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379296</guid>
			<pubDate>Fri, 04 Jun 2021 16:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379295">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо!!! Я всё ещё веб-разработчик, самоучка в Mikrotik, поэтому и создал тему для новичков. <br />
			<i>04.06.2021 16:09:00, calevizo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379295</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379295</guid>
			<pubDate>Fri, 04 Jun 2021 16:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379294">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не то чтобы я назвал это сетью для новичка, ха-ха. У тебя там серьёзная работа! Браво, я бы в такую ситуацию сразу сбежал, честно говоря, ха-ха. На самом деле я хотел спросить, делят ли два роутера одну подсеть, потому что я не сильно разбираюсь, как лучше связать два таких устройства. Думаю, тебе нужно выполнить маршрутизацию на уровне 3, чтобы некоторые пользователи или устройства могли видеть друг друга. <br />
			<i>04.06.2021 16:05:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379294</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379294</guid>
			<pubDate>Fri, 04 Jun 2021 16:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379293">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Маршрутизаторы соединены через Ethernet, беспроводное 60G ptp-соединение, eth2 <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/8dfd5e6ff8ddbdc55f21903d8ec3192328d7ce1d.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>04.06.2021 16:02:00, calevizo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379293</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379293</guid>
			<pubDate>Fri, 04 Jun 2021 16:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379292">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Два основных роутера физически соединены между собой через Ethernet? Если да, то как вы решили их связать? <br />
			<i>04.06.2021 15:54:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379292</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379292</guid>
			<pubDate>Fri, 04 Jun 2021 15:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379291">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Два роутера: rec-rtr использует один роутер с LTE Cat6 модемом (10.0.2.1). Роутер 192.168.10.2 обслуживает важные хосты и находится в здании номер один. res-rtr использует два роутера с LTE Cat6 модемами (10.0.1.1, 10.0.0.1). Роутер 192.168.10.1 находится во втором здании. LTE-роутеры просто делают NAT, но очень слабо справляются с чем-то ещё. <br />
			<i>04.06.2021 15:46:00, calevizo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379291</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379291</guid>
			<pubDate>Fri, 04 Jun 2021 15:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379290">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не совсем понимаю схему сети. Просто хочу уточнить: вы показываете два экземпляра одного и того же роутера, чтобы выделить один динамический WANIP (без NAT — верхний пузырь COSMOTE) и два динамических WANIP, которые находятся под NAT — два нижних пузыря COSMOTE. Или у вас действительно два роутера: один для COSMOTE1, а второй для COSMOTE2/3? <br />
			<i>04.06.2021 15:34:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379290</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379290</guid>
			<pubDate>Fri, 04 Jun 2021 15:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379289">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Забыл упомянуть, что все IP-адреса, предоставленные моим провайдером, динамические, и два из них вообще не публичные, что отмечено на схеме как «BEHIND NAT». <br />
			<i>04.06.2021 15:09:00, calevizo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379289</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379289</guid>
			<pubDate>Fri, 04 Jun 2021 15:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379288">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/2200bdd86eb377805490cd6a0c9837aa6aae8286.png" alt="Пользователь добавил изображение" border="0" /> i-wish-for-world-peace.rsc (9.81 КБ) <br />
			<i>04.06.2021 13:21:00, calevizo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379288</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379288</guid>
			<pubDate>Fri, 04 Jun 2021 13:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379287">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, опубликуй свою последнюю полную конфигурацию, чтобы сравнить с диаграммой и прочим… /export hide-sensitive file=любое_имя_на_твой_выбор <br />
			<i>04.06.2021 13:11:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379287</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379287</guid>
			<pubDate>Fri, 04 Jun 2021 13:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379286">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, прежде всего спасибо, что уделили время, чтобы посмотреть мою конфигурацию, я очень признателен! Я думал, что этот маршрут ограничит IP 8.8.8.8<br /><br />add distance=1 dst-address=8.8.8.8/32 gateway=10.0.2.1<br /><br />Я решил использовать скрипт netwatch, потому что если роутер 10.0.2.1 теряет подключение к интернету, маршрут всё равно считается валидным. С помощью netwatch я могу пинговать интернет-адрес и убедиться, что роутер 10.0.2.1 всё ещё имеет доступ в интернет.<br /><br />Я пробовал failover с рекурсивным маршрутизатором, но когда тестировал, возникали проблемы (иногда он не использовал основной маршрут, даже если тот был доступен). Планирую попробовать следующее решение, спасибо rextended, ты даже потратил время и написал для меня скрипт, ты супер! Результаты выложу, как только смогу протестировать это в лаборатории.<br /><br />Привет anav, спасибо, что потратил время и посмотрел всю мою конфигурацию.<br /><br />1a) Думаю, мост мне не нужен, WAN (10.0.2.1) подключён к ether1 (access-порт), остальное — к ether2 (гибридный порт).<br /><br />1b) Верно, но некоторые VLAN используют только статические адреса.<br /><br />1c) Некоторые VLAN были перенесены на другой роутер 192.168.10.1, он служит резервным.<br /><br />1d) Мне реально нужны только два, но включение ещё одного облегчило жизнь при построении сети. 192.168.102.0 — это VPN-сеть.<br /><br />Ты прав, я неправильно понял этот параметр и из-за этого разрешал telnet-доступ. Исправил через файервол, теперь понимаю нюансы лучше.<br /><br />Верно, мне не нужен UPNP.<br /><br />Добавляю маршруты:<br /><br />/ip route &nbsp;<br />add distance=1 gateway=10.0.2.1 &nbsp;<br />add distance=2 gateway=192.168.10.1 &nbsp;<br /><br />Добавляю два маршрута в интернет с разной метрикой &nbsp;<br />add distance=1 dst-address=8.8.4.4/32 gateway=192.168.10.1 &nbsp;<br />add distance=1 dst-address=8.8.8.8/32 gateway=10.0.2.1 &nbsp;<br /><br />Маршрут 8.8.4.4 через резервный шлюз, 8.8.8.8 — через основной (думал, что это ограничит и 8.8.8.8 будет идти только через 10.0.2.1).<br /><br />/tool netwatch &nbsp;<br />add down-script="ip route disable [find dst-address=0.0.0.0/0 gateway=10.0.2.1]  <br />\n\r &nbsp;<br />\n/ip firewall connection remove [find]\r  <br />\n/ip firewall mangle { disable [/ip firewall mangle find new-packet-mark~\"lte3_client\"] }  <br />\nlog error \"ISP_lte3 is down!\" &nbsp;<br />\n" host=8.8.8.8 interval=10s &nbsp;<br /><br />Если 8.8.8.8 падает — отключить маршрут 10.0.2.1 и очистить все соединения.<br /><br />up-script="ip route enable [find dst-address=0.0.0.0/0 gateway=10.0.2.1]  <br />\n\r &nbsp;<br />\n/ip firewall mangle { enable [/ip firewall mangle find new-packet-mark~\"lte3_client\"] }  <br />\nlog error \"ISP_lte3 is up!\" &nbsp;<br />\n\n" &nbsp;<br /><br />Если 8.8.8.8 поднимается — включить маршрут 10.0.2.1.<br /><br />Остальное касается очередей и неактуально.<br /><br />Нет, я писал это до того, как настроил всё окончательно, оно не было нужно для этого поста, но уверен, ты найдёшь более серьёзную причину, чтобы меня уволить.<br /><br />Мне не нужен NAT, следующий роутер его делает.<br /><br />Мне не нужны остальные порты, есть только один гибридный порт.<br /><br />Настройки VLAN моста имели бы смысл, если бы я использовал роутер как свитч, а я для этого использую уровень 2 свитч.<br /><br />eth1 — WAN-доступ, eth2 — гибрид.<br /><br />На самом деле я пользуюсь только ether2.<br /><br />ether2 тоже WAN-порт, но вторичный, и мне не нужно четко его обозначать, потому что в финальной настройке я не использовал стандартную конфигурацию файервола.<br /><br />Думаю, я это покрыл, когда закончил настройку, и не чувствую, что мне нужна помощь с этим.<br /><br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/f11d76b709547ffeda80d244679b08b2deda20c6_2_690x469.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>04.06.2021 12:54:00, calevizo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379286</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379286</guid>
			<pubDate>Fri, 04 Jun 2021 12:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379285">Переключение Netwatch не срабатывает, потому что маршрут к внешнему IP обходит систему.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не могу понять, что происходит с роутером. Пытаюсь настроить отказоустойчивость с двумя WAN-подключениями, вот мои маршруты: &nbsp;<br />/ip route &nbsp;<br />add distance=1 gateway=10.0.2.1 &nbsp;<br />add distance=2 gateway=192.168.10.1 &nbsp;<br />add distance=1 dst-address=8.8.4.4/32 gateway=192.168.10.1 &nbsp;<br />add distance=1 dst-address=8.8.8.8/32 gateway=10.0.2.1 &nbsp;<br />add distance=1 dst-address=10.0.0.0/24 gateway=192.168.10.1 &nbsp;<br />add distance=1 dst-address=10.0.1.0/24 gateway=192.168.10.1 &nbsp;<br />add distance=1 dst-address=172.16.0.0/24 gateway=vlan100-clients &nbsp;<br />add distance=1 dst-address=192.168.14.0/24 gateway=vlan14-restaurant &nbsp;<br />add distance=1 dst-address=192.168.15.0/24 gateway=vlan15-aps &nbsp;<br /><br />и netwatch: &nbsp;<br />/tool netwatch &nbsp;<br />add down-script="ip route disable [find dst-address=0.0.0.0/0 gateway=10.0.2.1]  <br />/ip firewall connection remove [find]  <br />/ip firewall mangle { disable [/ip firewall mangle find new-packet-mark~ \"lte3_client\"] }  <br />log error \"ISP_lte3 is down!\"" host=8.8.8.8 interval=10s &nbsp;<br /><br />up-script="ip route enable [find dst-address=0.0.0.0/0 gateway=10.0.2.1]  <br />/ip firewall mangle { enable [/ip firewall mangle find new-packet-mark~ \"lte3_client\"] }  <br />log error \"ISP_lte3 is up!\"" &nbsp;<br /><br />add down-script="ip route disable [find dst-address=0.0.0.0/0 gateway=192.168.10.1]  <br />/ip firewall connection remove [find]  <br />log error \"ISP_res_rtr is down!\"" host=8.8.4.4 interval=10s &nbsp;<br /><br />up-script="ip route enable [find dst-address=0.0.0.0/0 gateway=192.168.10.1]  <br />log error \"ISP_res_rtr is up!\"" &nbsp;<br /><br />Но я могу пинговать 8.8.8.8 даже тогда, когда отключаю интерфейс 10.0.2.1 — пакет проходит через альтернативный маршрут, и netwatch не видит, что маршрут отключён. Как такое возможно? Спасибо. &nbsp;<br />failover.rsc (7.2 KB) <br />
			<i>04.05.2021 13:10:00, calevizo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379285</link>
			<guid>http://mikrotik.moscow/forum/forum57/83708-pereklyuchenie-netwatch-ne-srabatyvaet_-potomu-chto-marshrut-k-vneshnemu-ip-obkhodit-sistemu./message379285</guid>
			<pubDate>Tue, 04 May 2021 13:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
