<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Поддержка WAN-соединений для нескольких каналов связи]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Поддержка WAN-соединений для нескольких каналов связи форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 11:08:00 -0400</pubDate>
		<item>
			<title>Поддержка WAN-соединений для нескольких каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394904">Поддержка WAN-соединений для нескольких каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В разделе Firewall в интерфейсе RouterOS создайте новое правило, позволяющее входящий трафик на интерфейсе WAN2. Это правило должно быть размещено выше всех существующих правил, которые запрещают входящий трафик. Настройте NAT-правила для трансляции входящего трафика с интерфейса WAN2 на правильные адреса и порты назначения в вашей локальной сети. <br />
			<i>05.04.2023 20:30:00, AngeloEllis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394904</link>
			<guid>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394904</guid>
			<pubDate>Wed, 05 Apr 2023 20:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Поддержка WAN-соединений для нескольких каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394903">Поддержка WAN-соединений для нескольких каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я изменил второе правило (mark-routing output) на passthrough=no. Нужно ли создавать правила для WAN1, если он работает в основном массиве, и обычно с внешней связью проблем нет? Что касается рукопожатия WireGuard, раз SSH-соединение по тому же каналу работает отлично, то и WireGuard должен тоже. При этом я на самом деле заметил странную вещь — при попытке подключиться к заданному пиру таймер не начинает отсчет (всё время 00:00:00), но при этом видно данные tx-rx. <br /><br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/522c5513d6d105d9ce5cfee72cc6fa30dd89db05.png" alt="Пользователь добавил изображение" border="0" /><br /><br />По поводу твоего последнего предложения — если нужно, могу выслать экспорт дополнительных настроек. Извини, если я что-то делаю не так, просто скажи об этом. <br />
			<i>15.03.2023 15:15:00, WojtusW5.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394903</link>
			<guid>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394903</guid>
			<pubDate>Wed, 15 Mar 2023 15:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Поддержка WAN-соединений для нескольких каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394902">Поддержка WAN-соединений для нескольких каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Второе правило (mark routing) меняем на passthrough=no! А где правила, чтобы обеспечить то же самое для второго WAN? Такой же подход можно применить к wireguard, подумайте об этом. Начальное рукопожатие должно проходить входящим и исходящим через один и тот же WAN. Поэтому, используя endpoint или адрес сервера с dyndns и т.п., мы можем контролировать, к какому WAN подключается клиент. Как роутер отвечает, зависит от того, как вы настроите маршруты. Поскольку вы не предоставили эту информацию (каковы ваши планы для wan1 и wan2 — основной, вторичный, PCC балансировка нагрузки и т.д., а также требования к пользователям за роутером) из-за отсутствия планирования или сотрудничества, я двигаюсь дальше. Сначала речь шла о том, чтобы входящий трафик выходил через тот же WAN, теперь вы говорите о wireguard, и даже упоминаете «другие сети, подключённые к роутеру». Ещё одна причина — я не занимаюсь погоней за требованиями и ухожу, для меня это не игра — скрывать информацию при работе над настройкой неприемлемо... <br />
			<i>15.03.2023 14:51:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394902</link>
			<guid>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394902</guid>
			<pubDate>Wed, 15 Mar 2023 14:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Поддержка WAN-соединений для нескольких каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394901">Поддержка WAN-соединений для нескольких каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, спасибо за ответ — наконец удалось разобраться с темой, ниже выкладываю финальные правила mangle:<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=vlan10_LTE new-connection-mark=LTE_conn passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=LTE_conn new-routing-mark=LTE passthrough=yes<br /><br />Однако возникла другая проблема. К MikroTik подключено несколько сетей, и в итоге через WAN1 или WAN2 мы хотим подключаться по WireGuard для доступа к ним. Также должен добавить, что я проверял доступ к любому WAN-интерфейсу MikroTik через SSH, и ответ уже корректно возвращается. <br /><br />С другой стороны, при использовании WireGuard возврат UDP-пакетов по туннелю проходит через шлюз основной таблицы маршрутизации (WAN1), даже если инициировано это было с WAN2. Я считаю, что тут не должно быть проблем, ведь WireGuard — это внутренний процесс RouterOS, так что если пакеты от, например, SSH возвращаются правильно, то и пакеты от WireGuard тоже должны возвращаться нормально. <br />
			<i>15.03.2023 14:23:00, WojtusW5.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394901</link>
			<guid>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394901</guid>
			<pubDate>Wed, 15 Mar 2023 14:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Поддержка WAN-соединений для нескольких каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394900">Поддержка WAN-соединений для нескольких каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, понял. Не переживай о том, как входящие пользователи попадают на конкретный WAN, главное — чтобы мы гарантировали принцип «вошёл тем же, чем и вышел». Основная идея:<br /><br />ip route add route для WAN1 table=main &nbsp;<br />add route для WAN2 table=main &nbsp;<br />add route для WAN1 table=isp1-out &nbsp;<br />add route для WAN2 table=ISP2-OUT &nbsp;<br /><br />Preroute mangle метит новые подключения, приходящие на WAN1 (без метки, in-interface=WAN1) через viaWAN1 &nbsp;<br />Preroute mangle метит новые подключения, приходящие на WAN2 (без метки, in-interface=WAN2) через viaWAN2 &nbsp;<br />Preroute mangle назначает новую маршрутную метку (connection-mark=viaWAN1) isp1-out &nbsp;<br />Preroute mangle назначает новую маршрутную метку (connection-mark=viaWAN2) ISP2-OUT &nbsp;<br /><br />Правка правила fastrack: &nbsp;<br />add action=fasttrack-connection chain=forward comment=Fasttrack connection-marks=no-mark connection-state=established,related hw-offload=yes &nbsp;<br /><br />+++++++++++++++++++++++++++++++ &nbsp;<br /><br />Но что насчёт пользователей В ЛОКАЛЬНОЙ СЕТИ, которые инициируют трафик? Что им делать? <br />
			<i>15.03.2023 13:41:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394900</link>
			<guid>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394900</guid>
			<pubDate>Wed, 15 Mar 2023 13:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Поддержка WAN-соединений для нескольких каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394899">Поддержка WAN-соединений для нескольких каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, дело не в локальном сетевом сервисе. Речь о том, чтобы иметь возможность попасть на сам MikroTik через один из двух активных каналов. Чтобы трафик к клиенту, инициирующему соединение, всегда возвращался по тому же каналу, с которого был начат. <br />
			<i>15.03.2023 12:23:00, WojtusW5.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394899</link>
			<guid>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394899</guid>
			<pubDate>Wed, 15 Mar 2023 12:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Поддержка WAN-соединений для нескольких каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394898">Поддержка WAN-соединений для нескольких каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Взаимоотношения между WAN1 и WAN2. (предполагается, что это два разных провайдера, верно?) Один из них является основным и используется всеми пользователями, а второй — резервным, который задействуется только при сбое WAN1. Как внешние пользователи направляются на WAN2, например, через DYDNS, если адрес динамический, или через WANIP, если статический? Все серверы находятся на WAN2 или часть на WAN1? Опишите пользователей за маршрутизатором, потребности подсети A и подсети B относительно того, через какой WAN они выходят в сеть. Есть ли пользователи с особыми требованиями? <br />
			<i>14.03.2023 15:04:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394898</link>
			<guid>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394898</guid>
			<pubDate>Tue, 14 Mar 2023 15:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Поддержка WAN-соединений для нескольких каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394897">Поддержка WAN-соединений для нескольких каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините за долгое молчание — я сейчас заканчиваю с этой темой. Речь идет о том, как правильно обрабатывать входящий трафик на MikroTik от двух провайдеров. Я добавил по два маршрута по умолчанию в два разных таблицы маршрутизации:<br /><br />/ip route/print detail, где dst-address="0.0.0.0/0" &nbsp;<br />Флаги: D — динамический; X — отключён; I — неактивный; A — активный; c — connect; s — static; r — rip; b — bgp; o — ospf; d — dhcp; v — vpn; m — modem; y — copy; H — hw-offloaded; + — ecmp &nbsp;<br />0 &nbsp;As &nbsp;dst-address=0.0.0.0/0 routing-table=main pref-src="" gateway=x.x.x.x immediate-gw=x.x.x.x%vlan3730_WAN distance=1 scope=30 target-scope=10 suppress-hw-offload=no &nbsp;<br />1 &nbsp;As &nbsp;dst-address=0.0.0.0/0 routing-table=LTE pref-src="" gateway=y.y.y.y immediate-gw=y.y.y.y%vlan10_LTE distance=1 scope=30 target-scope=10 suppress-hw-offload=no &nbsp;<br /> &nbsp;<br />/routing/table/print &nbsp;<br />Флаги: D — динамический; X — отключён; I — недействительный; U — используется &nbsp;<br />0 D &nbsp;name="main" fib &nbsp;<br />1 &nbsp; &nbsp;name="LTE" fib &nbsp;<br /><br />Конфигурация Mangle: /ip firewall mangle &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=vlan10_LTE log=yes log-prefix=LTE_conn new-connection-mark=LTE_conn passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=LTE_conn log=yes log-prefix=LTE_route new-routing-mark=LTE passthrough=yes &nbsp;<br /><br />И наконец, когда я пингую с интернета на адрес интерфейса vlan10_LTE, ответ идёт через шлюз из vlan3730_WAN — то есть, ссылки работают через основную таблицу маршрутизации:<br /><br />firewall,info LTE_conn prerouting: in:vlan10_LTE out:(unknown 0), connection-state:new src-mac a0:50:43:e5:11:02, proto ICMP (type 8, code 0), x.x.x.x-&gt;y.y.y.y, len 60 &nbsp;<br />firewall,info LTE_route output: in:(unknown 0) out:vlan3730_WAN, connection-mark:LTE_conn connection-state:established proto ICMP (type 0, code 0), x.x.x.x-&gt;y.y.y.y, len 60 &nbsp;<br /><br />Я вообще не понимаю, что делаю не так. &nbsp;<br />Заранее спасибо за помощь! <br />
			<i>14.03.2023 11:43:00, WojtusW5.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394897</link>
			<guid>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394897</guid>
			<pubDate>Tue, 14 Mar 2023 11:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Поддержка WAN-соединений для нескольких каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394896">Поддержка WAN-соединений для нескольких каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, у меня проблема с конфигурацией в RouterOS v7.6 по правильной обработке обратного трафика, когда соединения инициируются с стороны WAN к адресам, обслуживаемым таблицей, отличной от основной. Сейчас у меня два канала: один с маршрутом по умолчанию в основной таблице, другой — с маршрутом по умолчанию в отдельной таблице маршрутизации WAN2. Проблема в том, что при таком раскладе, например, удалённое подключение к роутеру через второй канал вызывает ответ роутера согласно записи в основной таблице. Как (в RouterOS v7) правильно обрабатывать новые соединения, направленные на интерфейс WAN2? Заранее спасибо! <br />
			<i>15.12.2022 17:40:00, WojtusW5.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394896</link>
			<guid>http://mikrotik.moscow/forum/forum57/85279-podderzhka-wan_soedineniy-dlya-neskolkikh-kanalov-svyazi/message394896</guid>
			<pubDate>Thu, 15 Dec 2022 17:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
