<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Рекурсивная маршрутизация не работает.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Рекурсивная маршрутизация не работает. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 14:44:57 -0400</pubDate>
		<item>
			<title>Рекурсивная маршрутизация не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385522">Рекурсивная маршрутизация не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Выглядит нормально, но я бы чуть точнее описал. &nbsp;<br />(1) Например, первые два правила, похоже, предназначены для разрешения трафика между подключёнными сетями на роутере. Лично я сделал бы так: &nbsp;<br />/ip firewall address-list add address=LANsubnetA list=Connected &nbsp;<br />add address=LANsubnetB list=Connected &nbsp;<br />и так далее... &nbsp;<br />add address=ISPsubnet1 list=Connected &nbsp;<br />add address=ISPsubnet2 list=Connected &nbsp;<br /><br />Mangle rule add action=accept chain=prerouting dst-address-list=Connected src-address-list=Connected &nbsp;<br /><br />(2) Второй набор правил стоит чётко описать с точки зрения цели. Цель — чтобы трафик, идущий К роутеру, возвращался через тот же ISP. Input chain и output chain подходят (prerouting и output тоже работают, но менее точны). Нет необходимости указывать connection-state=new, это не добавляет ничего ни в конфигурацию, ни в поток трафика. &nbsp;<br /><br />(3) Mangles для PCC — стандартные. Опять же, connection-state=new НЕ требуется. Я обычно использую разные connection marks, потому что если возникают проблемы и нужно логировать, прослушивать и анализировать трафик, то не получится отличить метки соединений от двух абсолютно разных маршрутизаций. &nbsp;<br /><br />Наконец, в Routing Mangles для PCC нет необходимости указывать in-interface=bridge — это ничего не добавляет в вашем контексте. &nbsp;<br /><br />(4) Что касается маршрутов... Вроде тоже нормально. Лично я бы не использовал одновременно 4.2.2.1 и 4.2.2.2, так как если у этого DNS-сервера будет сбой, могут быть проблемы с обоими. Лучше использовать независимые DNS, например 9.9.9.9 для ISP2 — в конечном итоге для этого и нужен рекурсивный DNS. <br />
			<i>29.06.2024 13:44:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385522</link>
			<guid>http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385522</guid>
			<pubDate>Sat, 29 Jun 2024 13:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Рекурсивная маршрутизация не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385521">Рекурсивная маршрутизация не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Моя конфигурация может быть не идеальной, но, по моему мнению, она отлично работает.<br /><br />/interface list &nbsp;<br />add comment=defconf name=WAN &nbsp;<br />add comment=defconf name=LAN &nbsp;<br /><br />/interface list member &nbsp;<br />add comment=defconf interface=bridge list=LAN &nbsp;<br />add comment=myconf interface=ether1 list=WAN &nbsp;<br />add comment=myconf interface=lte1 list=WAN &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=1.1.1.1,1.0.0.1 verify-doh-cert=yes &nbsp;<br /><br />/routing table &nbsp;<br />add disabled=no fib name=ISP1 &nbsp;<br />add disabled=no fib name=ISP2 &nbsp;<br /><br />/ip firewall mangle &nbsp;<br />add action=accept chain=prerouting comment="разрешить использование таблицы маршрутизации по умолчанию для трафика в сети ISP1" dst-address=192.168.178.0/24 in-interface=bridge &nbsp;<br />add action=accept chain=prerouting comment="разрешить использование таблицы маршрутизации по умолчанию для трафика в сети ISP2" dst-address=192.168.0.0/24 in-interface=bridge &nbsp;<br />add action=mark-connection chain=prerouting comment="все новые соединения с ISP1 помечаются как ISP1-Conn" connection-mark=no-mark connection-state=new in-interface=ether1 new-connection-mark=ISP1-Conn passthrough=yes src-address-type="" &nbsp;<br />add action=mark-connection chain=prerouting comment="все новые соединения с ISP2 помечаются как ISP2-Conn" connection-mark=no-mark connection-state=new in-interface=lte1 new-connection-mark=ISP2-Conn passthrough=yes src-address-type="" &nbsp;<br />add action=mark-routing chain=output comment="маршрутизировать соединения ISP1 обратно через ISP1" connection-mark=ISP1-Conn new-routing-mark=ISP1 passthrough=no &nbsp;<br />add action=mark-routing chain=output comment="маршрутизировать соединения ISP2 обратно через ISP2" connection-mark=ISP2-Conn new-routing-mark=ISP2 passthrough=no &nbsp;<br />add action=mark-connection chain=prerouting comment="разделение трафика с LAN на две группы ISP1" connection-mark=no-mark connection-state=new dst-address-type=!local in-interface=bridge new-connection-mark=ISP1-Conn passthrough=yes per-connection-classifier=src-address-and-port:2/0 &nbsp;<br />add action=mark-connection chain=prerouting comment="разделение трафика с LAN на две группы ISP2" connection-mark=no-mark connection-state=new dst-address-type=!local in-interface=bridge new-connection-mark=ISP2-Conn passthrough=yes per-connection-classifier=src-address-and-port:2/1 &nbsp;<br />add action=mark-routing chain=prerouting comment="маршрутизировать соединения ISP1 через ISP1" connection-mark=ISP1-Conn in-interface=bridge new-routing-mark=ISP1 passthrough=no &nbsp;<br />add action=mark-routing chain=prerouting comment="маршрутизировать соединения ISP2 через ISP2" connection-mark=ISP2-Conn in-interface=bridge new-routing-mark=ISP2 passthrough=no &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="defconf: маскарадинг" ipsec-policy=out,none out-interface-list=WAN &nbsp;<br />add action=redirect chain=dstnat comment="myconf: перенаправление DNS" dst-port=53 in-interface-list=LAN protocol=tcp to-addresses=192.168.188.1 &nbsp;<br />add action=redirect chain=dstnat comment="myconf: перенаправление DNS" dst-port=53 in-interface-list=LAN protocol=udp to-addresses=192.168.188.1 &nbsp;<br /><br />/ip route &nbsp;<br />add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.178.1 pref-src="" routing-table=ISP1 scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br />add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.0.1 pref-src="" routing-table=ISP2 scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br />add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=4.2.2.1 pref-src="" routing-table=main scope=10 suppress-hw-offload=no target-scope=12 &nbsp;<br />add check-gateway=ping disabled=no distance=2 dst-address=0.0.0.0/0 gateway=4.2.2.2 pref-src="" routing-table=main scope=10 suppress-hw-offload=no target-scope=12 &nbsp;<br />add disabled=no distance=1 dst-address=4.2.2.1/32 gateway=192.168.178.1 pref-src="" routing-table=main scope=10 suppress-hw-offload=no target-scope=11 &nbsp;<br />add disabled=no distance=2 dst-address=4.2.2.2/32 gateway=192.168.0.1 pref-src="" routing-table=main scope=10 suppress-hw-offload=no target-scope=11 &nbsp;<br /><br />/queue type &nbsp;<br />add kind=fq-codel name=fq-codel &nbsp;<br />add kind=cake name=cake &nbsp;<br />/queue simple &nbsp;<br />add comment="лимит загрузки/выдачи ISP1" dst=ether1 max-limit=10M/30M name=queue-ISP1 queue=fq-codel/fq-codel target=bridge total-queue=fq-codel &nbsp;<br />add comment="лимит загрузки/выдачи ISP2" dst=lte1 max-limit=30M/50M name=queue-ISP2 queue=fq-codel/fq-codel target=bridge total-queue=fq-codel <br />
			<i>29.06.2024 08:33:00, K0NCTANT1N.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385521</link>
			<guid>http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385521</guid>
			<pubDate>Sat, 29 Jun 2024 08:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Рекурсивная маршрутизация не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385520">Рекурсивная маршрутизация не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если вы выполняете манглинг для настройки проброса портов, тогда можно не обращать внимания на манглинг выше и сосредоточиться на следующем:<br /><br />/ip firewall address-list add address=server1/32 list=MyServers &nbsp;<br />add address=server2/32 list=MyServers &nbsp;<br />и так далее…<br /><br />/ip/firewall/mangle &nbsp;<br />add chain=forward action=mark-connection connection-mark=no-mark in-interface=PPPOE new-connection-mark=PPPOE_conn dst-address=192.168.1.0/24 passthrough=yes &nbsp;<br />add chain=forward action=mark-connection connection-mark=no-mark in-interface=ether2??? new-connection-mark=WAN2_conn dst-address=192.168.1.0/24 passthrough=yes<br /><br />+++++++++++++++++++++++++<br /><br />add chain=prerouting action=mark-routing connection-mark=PPPOE_conn src-address-list=MyServers new-routing-mark=to_PPPOE passthrough=no &nbsp;<br />add chain=prerouting action=mark-routing connection-mark=WAN2_conn src-address-list=MyServers new-routing-mark=to_Router passthrough=no <br />
			<i>24.06.2024 21:47:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385520</link>
			<guid>http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385520</guid>
			<pubDate>Mon, 24 Jun 2024 21:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Рекурсивная маршрутизация не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385519">Рекурсивная маршрутизация не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			(1) Таблицы вроде ОК. &nbsp;<br />/routing/table add fib name=to_PPPOE &nbsp;<br />add fib name=to_Router &nbsp;<br /><br />(2) Про MangleS почему — ты молчишь, и поэтому эти обрывочные куски без контекста выглядят совсем слабо... Но чаще всего это делается для трафика, идущего к самому роутеру, например VPN и прочее... &nbsp;<br /><br />/ip/firewall/mangle &nbsp;<br />add chain=input action=mark-connection connection-mark=no-mark in-interface=PPPOE new-connection-mark=PPPOE_conn passthrough=yes &nbsp;<br />add chain=input action=mark-connection connection-mark=no-mark in-interface=ether2**???** new-connection-mark=WAN2_conn passthrough=yes &nbsp;<br /><br />+++++++++++++++++++++++++ &nbsp;<br /><br />add chain=prerouting action=mark-routing connection-mark=PPPOE_conn new-routing-mark=to_PPPOE passthrough=no &nbsp;<br />add chain=prerouting action=mark-routing connection-mark=WAN2_conn new-routing-mark=to_Router passthrough=no &nbsp;<br /><br />Если причина другая... ну как нам знать??? &nbsp;<br /><br />Нам ещё нужны правильные маршруты, &nbsp;<br /><br />/ip route add check-gateway=ping distance=1 dst-address=0.0.0.0/0 gateway=1.1.1.1 routing-table=main scope=10 target-scope=12 comment=ISP1 &nbsp;<br />add check-gateway=ping distance=2 dst-address=0.0.0.0/0 gateway=8.8.8.8 routing-table=main scope=10 target-scope=12 comment=ISP2 &nbsp;<br /><br />+++++++++++ &nbsp;<br /><br />add distance=1 dst-address=1.1.1.1/32 gateway=pppoe-out1 routing-table=main scope=10 target-scope=11 &nbsp;<br />add distance=2 dst-address=8.8.8.8/32 gateway=gwyISP2 routing-table=main scope=10 target-scope=11 &nbsp;<br /><br />Теперь нужны специальные маршруты в таблицах. &nbsp;<br /><br />add dst-address=0.0.0.0/0 gateway=pppoe-out1 routing-table=to_PPP0E &nbsp;<br />add dst-address=0.0.0.0/0 gateway=gwyISP2 routing-table=to_Router &nbsp;<br /><br />ВАЖНО: убедись, что для IP DNS серверов используешь другие, нежели для рекурсивных запросов — например, 8.8.4.4 и 9.9.9.9. <br />
			<i>24.06.2024 21:45:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385519</link>
			<guid>http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385519</guid>
			<pubDate>Mon, 24 Jun 2024 21:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Рекурсивная маршрутизация не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385518">Рекурсивная маршрутизация не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты когда-нибудь понял, в чём была проблема? Я столкнулся с похожими трудностями и полностью понимаю, как ты всё настроил — это именно так, как показывал The Network Berg в своём видео. Но я не понимаю «официальный способ» (и он тоже не работает, так же как у тебя). <br />
			<i>14.02.2023 03:53:00, shalak.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385518</link>
			<guid>http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385518</guid>
			<pubDate>Tue, 14 Feb 2023 03:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Рекурсивная маршрутизация не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385517">Рекурсивная маршрутизация не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Пытаюсь настроить рекурсивную маршрутизацию для аварийного переключения WAN. У меня есть одно PPPoE-подключение и другое через локальный роутер. Вот конфигурация: &nbsp;<br />/routing/table &nbsp;<br />add fib name=to_PPPOE &nbsp;<br />add fib name=to_Router &nbsp;<br /><br />/ip/firewall/mangle &nbsp;<br />add chain=output connection-state=new connection-mark=no-mark action=mark-connection new-connection-mark=PPPOE_conn out-interface=PPPOE &nbsp;<br />add chain=output connection-mark=PPPOE_conn action=mark-routing new-routing-mark=to_PPPOE out-interface=PPPOE &nbsp;<br />add chain=output connection-state=new connection-mark=no-mark action=mark-connection new-connection-mark=Router_conn out-interface=Router &nbsp;<br />add chain=output connection-mark=Router_conn action=mark-routing new-routing-mark=to_Router out-interface=Router &nbsp;<br /><br />/ip/route/ &nbsp;<br />add dst-address=8.8.8.8 scope=10 gateway=PPPOE_router &nbsp;<br />add dst-address=1.1.1.1 scope=10 gateway=Router_router &nbsp;<br /><br />/ip/route/ &nbsp;<br />add distance=1 gateway=8.8.8.8 routing-table=to_PPPOE target-scope=11 check-gateway=ping &nbsp;<br />add distance=2 gateway=1.1.1.1 routing-table=to_PPPOE target-scope=11 check-gateway=ping &nbsp;<br /><br />/ip/route/ &nbsp;<br />add distance=1 gateway=1.1.1.1 routing-table=to_Router target-scope=11 check-gateway=ping &nbsp;<br />add distance=2 gateway=8.8.8.8 routing-table=to_Router target-scope=11 check-gateway=ping &nbsp;<br /><br />Но когда я настраиваю это и удаляю дефолтные маршруты, я могу пинговать только 1.1.1.1 и 8.8.8.8, а всё остальное (например, 8.8.4.4) часто уходит в таймаут. Есть какие-нибудь советы или может я что-то упускаю? Пробовал перезагружать routerboard (у меня RB3011UiAS с RouterOS 7.5), но проблема осталась. Спасибо! <br />
			<i>25.10.2022 09:07:00, celyr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385517</link>
			<guid>http://mikrotik.moscow/forum/forum57/84334-rekursivnaya-marshrutizatsiya-ne-rabotaet./message385517</guid>
			<pubDate>Tue, 25 Oct 2022 09:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
