<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Double NAT, LHG R (LTE) перед hex]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Double NAT, LHG R (LTE) перед hex форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 05:23:13 -0400</pubDate>
		<item>
			<title>Double NAT, LHG R (LTE) перед hex</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379490">Double NAT, LHG R (LTE) перед hex</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо еще раз, SiB! Мне нужно быть более терпеливым... Я это тестирую и дам отклик по этому посту! Еще пива для SiB, пожалуйста! <br />
			<i>24.02.2020 08:27:00, dad2312.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379490</link>
			<guid>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379490</guid>
			<pubDate>Mon, 24 Feb 2020 08:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Double NAT, LHG R (LTE) перед hex</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379489">Double NAT, LHG R (LTE) перед hex</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			dad2312 Теперь всё идеально. Вы ждали дольше обычного. Это когда поддержка бесплатна, но она существует <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://mikrotik.moscow/upload/main/smiles/2/bx_smile_smile.png" border="0" data-code=":)" data-definition="UHD" alt=":)" style="width:20px;height:20px;" title="С улыбкой" class="lazyload bx-smile" />. Всё в свободное время. Думаю, моя проблема в маршруте: я пытаюсь заменить IP шлюза в списке маршрутов на “wan1”, но интернет работает очень медленно (иногда не работает) с множеством ошибок страниц в интернете. Условный адрес: 0.0.0.0/0 шлюз wan1… Что касается “множества ошибок страниц в интернете”, возможно, это проблемы с MTU, но ваша основная проблема не в этом. Но давайте сейчас это игнорировать. Что касается “я пытаюсь заменить IP шлюза в списке маршрутов на “wan1”, но” — это работает только с PtP туннелями, и вы должны использовать DHCP-клиент, чтобы он работал с проходом. Устройства SXTR/LHGR, использующие “режим passthrough”, это просто DHCP-сервер, который со своим “WAN IP” передаёт его вашему маршрутизатору. Теперь вы должны получить этот “WAN IP” как DHCP-клиент и добавить/создать две записи маршрута: одну в @main и одну в @RouteTable – wan1. Это нормальная и известная проблема с решением в документации. Всегда проверяйте это: Руководство: IP/DHCP Клиент &gt;&gt; 6 Примеры &gt;&gt; 6.1 Пример скрипта аренды, который добавляет скрипт к встроенной функции DHCP-клиента. Таким образом, когда вы получаете IP от “ISP1”, вы можете автоматически добавить маршрут в “main” и “to-wan1”, и то же самое с ISP2, чтобы ваш PCC работал. Для вас я модифицировал пример и просто создал DHCP-клиент на интерфейсе wan2 с этим скриптом: {<br /> &nbsp; &nbsp;:local routemark "to-wan2"<br /> &nbsp; &nbsp;:local count [/ip route print count-only where comment=$routemark]<br /> &nbsp; &nbsp;:if ($bound=1) do={<br /> &nbsp; &nbsp; &nbsp; &nbsp;:if ($count = 0) do={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;/ip route add gateway=$"gateway-address" comment=$routemark routing-mark=$routemark<br /> &nbsp; &nbsp; &nbsp; &nbsp;} else={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:if ($count = 1) do={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:local test [/ip route find where comment=$routemark]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:if ([/ip route get $test gateway] != $"gateway-address") do={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;/ip route set $test gateway=$"gateway-address"<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;} else={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:error "Обнаружено несколько маршрутов"<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp;} else={<br /> &nbsp; &nbsp; &nbsp; &nbsp;/ip route remove [find comment=$routemark]<br /> &nbsp; &nbsp;}<br />} и для интерфейса wan1 просто исправьте одну строку: -:local routemark "to-wan&gt; 2 &gt; " +:local routemark "to-wan&gt; 1 &gt; ". Теперь ваше устройство LTE passthrough даёт вам IP-адрес, который будет использоваться в двух маршрутных таблицах: main, to-wanX, что даёт возможность продолжать использовать PCC или любую другую стратегию MultiWAN. Если некоторые страницы всё ещё недоступны и вам нужно использовать F5, проверьте параметры, такие как MTU на входе и выходе. Возможно, просто режим passthrough это исправит, поэтому я больше не пишу об этом сейчас. P.S. Где добавить скрипт? В конфигурации DHCP-клиента через WinBox, вот здесь: <br />
			<i>23.02.2020 16:04:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379489</link>
			<guid>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379489</guid>
			<pubDate>Sun, 23 Feb 2020 16:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Double NAT, LHG R (LTE) перед hex</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379488">Double NAT, LHG R (LTE) перед hex</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Сиб, но я понимаю, что очень плохо объясняю ситуацию. Я сделал рисунок в прикрепленном файле (надеюсь, это поможет лучше понять, что я хочу) <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/e35290aa20b5ed48bee20874b2f91d3c8fa72011.jpeg" alt="Пользователь добавил изображение" border="0" />. Я думаю, моя проблема в маршруте: я пытался заменить IP-шлюз в списке маршрутов на "wan1", но интернет работает очень медленно (иногда вообще не работает) с кучей ошибок на страницах. Dst Adress: 0.0.0.0/0 Gateway wan1… Спасибо еще раз за помощь. <br />
			<i>20.02.2020 09:43:00, dad2312.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379488</link>
			<guid>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379488</guid>
			<pubDate>Thu, 20 Feb 2020 09:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Double NAT, LHG R (LTE) перед hex</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379487">Double NAT, LHG R (LTE) перед hex</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это вопрос? Если вы получаете какой-то маршрут от динамического интерфейса, который создается, например, благодаря DHCP-CLIENT, то вы можете изменить его политику в двух местах. Прямо в настройках dhcp-client, например, /ip dhcp-client set add-default-route=yes default-route-distance=2. Автоматически созданный маршрут можно изменить с помощью /routing filter add chain=dynamic-in distance=2 prefix=0.0.0.0 prefix-length=0 scope=30 target-scope=10 set-disabled=no set-routing-mark=RouteTable–WANx, и таким образом вы сможете направлять трафик по-другому. <br />
			<i>19.02.2020 21:22:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379487</link>
			<guid>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379487</guid>
			<pubDate>Wed, 19 Feb 2020 21:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Double NAT, LHG R (LTE) перед hex</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379486">Double NAT, LHG R (LTE) перед hex</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не знаю, как настроить маршрутизацию… Балансировка нагрузки работает хорошо для меня, но с двойным NAT, и я хотел бы сделать режим моста или DMZ на маршрутизаторах от провайдера, чтобы управлять всем на маршрутизаторе MK, например, с тремя LTE соединениями (скорость загрузки для каждого: 150/70/90). <br />
			<i>19.02.2020 15:54:00, dad2312.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379486</link>
			<guid>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379486</guid>
			<pubDate>Wed, 19 Feb 2020 15:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Double NAT, LHG R (LTE) перед hex</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379485">Double NAT, LHG R (LTE) перед hex</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это зафиксировано в документации, и я уже упоминал это несколько раз. Возможно, мне стоит создать новый пост с полной информацией о LTE-модемах, хитростями и другими руководствами. В PCC балансировке нагрузки: вам нужно сделать маршрут для пинга WAN-шлюза, но как это сделать, если ваш шлюз динамический и через CGNAT (lte)? Но PCC не зависит от пинга, а работает на основе фильтрации в файерволе и “per-connection-classifier=both-addresses-and-ports:3/2 action=mark-connection”. Далее, у дополнительной RouteTable должен быть пинг-чек, чтобы быть активным. WinBox &gt; Routing &gt; Filters &gt; новое правило с set-routing-mark=RouteTable-WANx, и с динамическим маршрутом нет проблем, или с помощью скриптов вы можете создать клон любого маршрута для различных маршрутных таблиц. На самом деле, я могу использовать PCC балансировку нагрузки с резервированием только с двойным NAT? ISP 1 =&gt; ROUTER 1 =&gt; 192.168.88.0/24 к ROUTER LOAD BALANCING ISP 2 =&gt; ROUTER 2 =&gt; 192.168.1.0/24 к ROUTER LOAD BALANCING. Но вы должны отправлять на разные RouteTable-WANx, которые будут отправлять соединение… и у вас может быть 10 и более … ISP. Не уверен, что я ясно сформулировал вопрос… Согласен. И действительно, стоит создать новый пост. <br />
			<i>19.02.2020 09:39:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379485</link>
			<guid>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379485</guid>
			<pubDate>Wed, 19 Feb 2020 09:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Double NAT, LHG R (LTE) перед hex</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379484">Double NAT, LHG R (LTE) перед hex</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, SiB, как использовать passthrough с LHG R LTE для балансировки нагрузки? В PCC балансировке нагрузки: нужно создать маршрут на пинг шлюза wan, но как это сделать, если ваш шлюз динамический и через CGNAT (lte)? На самом деле я могу использовать PCC балансировку нагрузки с резервированием только с двойным NAT? ISP 1 =&gt; РОУТЕР 1 =&gt; 192.168.88.0/24 к РОУТЕРУ БАЛАНСИРОВКИ НАГРУЗКИ ISP 2 =&gt; РОУТЕР 2 =&gt; 192.168.1.0/24 к РОУТЕРУ БАЛАНСИРОВКИ НАГРУЗКИ, не уверен, что ясно выразил свой вопрос... <br />
			<i>19.02.2020 09:00:00, dad2312.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379484</link>
			<guid>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379484</guid>
			<pubDate>Wed, 19 Feb 2020 09:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Double NAT, LHG R (LTE) перед hex</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379483">Double NAT, LHG R (LTE) перед hex</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Док: <noindex><a href="https://wiki.mikrotik.com/wiki/Manual:Routing/Routing_filters" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:Routing/Routing_filters</a></noindex> Зачем: чтобы изменить динамический маршрут в IP &gt; Routes &gt; вкладке Routes. Найдите динамические правила с помощью: /routing filter add chain=dynamic-in Это конкретное выделение можно использовать для поиска вашего динамического маршрута для изменения: distance=2 prefix=0.0.0.0 prefix-length=0 scope=30 target-scope=10 Сделайте это изменение в динамическом маршруте, например: set-disabled=yes, и если вы установите для одного LTE APN маршрутизатор по умолчанию с distance=2, то автоматически созданный маршрут будет отключен. Это пример, но все эти ответы я пишу, потому что вы написали: Учитывая, что проходящий через соответствующий интерфейс (4G) теперь имеет динамический адрес. &gt; Я не могу установить расстояние для этого динамического &gt; адреса. И все это может помочь вам изменить политику, кто и через какой WAN может отправлять трафик. Реализация MultiWan на основном маршруте может быть выполнена разными способами. В LHGR R лучшее решение — использовать режим passthrough и сделать весь MultiWan на основном маршрутизаторе. Снова, полное руководство находится на Балансировке нагрузки на основе полосы пропускания с резервированием. Эта презентация также охватывает Mangle. Она была представлена на MUM (Встреча пользователей MikroTik) в Новом Орлеане, США. Томас Кирнак - YouTube: &gt; <noindex><a href="https://www.youtube.com/watch?v=67Dna_ffCvc&amp;t=1s" target="_blank" rel="nofollow" >https://www.youtube.com/watch?v=67Dna_ffCvc&amp;t=1s</a></noindex> <noindex><a href="http://mum.mikrotik.com/presentations/US12/tomas.pdf" target="_blank" rel="nofollow" >http://mum.mikrotik.com/presentations/US12/tomas.pdf</a></noindex> <br />
			<i>20.01.2020 09:50:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379483</link>
			<guid>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379483</guid>
			<pubDate>Mon, 20 Jan 2020 09:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Double NAT, LHG R (LTE) перед hex</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379482">Double NAT, LHG R (LTE) перед hex</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, SiB. Я пытался поработать с фильтром, но не совсем понимаю, что он на самом деле делает, чтобы мой динамический шлюз установил дистанцию 2 (что нужно для манглинга). Должен ли я заметить какие-то изменения в списке маршрутов? Пожалуйста, подскажи. <br />
			<i>18.01.2020 20:37:00, SJB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379482</link>
			<guid>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379482</guid>
			<pubDate>Sat, 18 Jan 2020 20:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Double NAT, LHG R (LTE) перед hex</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379481">Double NAT, LHG R (LTE) перед hex</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята, у меня тоже возникли проблемы с двойным NAT. У меня есть хекс, который работает как основной роутер и подключен к двум WAN (балансировка нагрузки PCC). Один WAN настраивался на хексе как PPPoE, это простая часть, он настроен на scrnat в хексе. Другой WAN идет от антенны LHG R (LTE). Это устройство работает на Mikrotik OS, где я тоже настраиваю srcnat. У него также другой диапазон IP по сравнению с основным роутером хекс. В принципе, все это работает нормально, я контролирую их обоих через Romon. Я хотел бы избавиться от двойного NAT для трафика через 4G. Хекс использует диапазон IP 192.168.88.0, шлюз 192.168.88.1, LHG LTE имеет диапазон 192.168.77.0, шлюз 192.168.77.1 (без DHCP-сервера). На стороне WAN в хексе для этой стороны зафиксированный IP 192.168.77.254. Предполагаю, что я могу настроить какое-то прохождение для LTE, просто передавая динамический IP от провайдера 4G и NAT-ить это в основном хексе? <br />
			<i>31.12.2019 17:47:00, SJB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379481</link>
			<guid>http://mikrotik.moscow/forum/forum57/83725-double-nat_-lhg-r-_lte_-pered-hex/message379481</guid>
			<pubDate>Tue, 31 Dec 2019 17:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
