<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 12:01:34 -0400</pubDate>
		<item>
			<title>Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398870">Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, ert задремал… <br />
			<i>28.08.2024 15:58:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398870</link>
			<guid>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398870</guid>
			<pubDate>Wed, 28 Aug 2024 15:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398869">Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, невозможно спроектировать конфигурацию в вакууме, ведь все части связаны между собой. Поэтому сначала спрашивать об одном, а потом — о другом, связанном с другой потребностью, — неправильно. Определите всех пользователей и устройства, группы пользователей и устройств, включая админов и внешних пользователей. Укажите все их требования к трафику (доступ в интернет, к серверам, админский доступ и т.д.). Предоставьте схему сети и объясните, как настроен провайдер. Похоже, пункты 1 и 2 ещё не завершены! <br />
			<i>26.08.2024 11:45:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398869</link>
			<guid>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398869</guid>
			<pubDate>Mon, 26 Aug 2024 11:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398868">Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо, Анав, за такое подробное объяснение. Что мне делать, если у меня есть правило DSTNAT? <br />
			<i>17.08.2024 23:06:00, C3H5N3O9.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398868</link>
			<guid>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398868</guid>
			<pubDate>Sat, 17 Aug 2024 23:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398867">Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Основная идея в том, чтобы НАПРАВЛЯТЬ ИСХОДЯЩИЙ LAN-ТРАФИК ЧЕРЕЗ КОНКРЕТНЫЙ WAN-IP НАСТРОЙКА МАРШРУТОВ ПО УМОЛЧАНИЮ<br /><br />dst-address=0.0.0.0/0 &nbsp;gwy=wan1-gwy &nbsp;table=main &nbsp;distance=1 &nbsp;check-gateway=ping &nbsp;<br />dst-address=0.0.0.0/0 &nbsp;gwy=wan2-gwy &nbsp;table=main &nbsp;distance=2 &nbsp;check-gateway=ping &nbsp;<br />dst-address=0.0.0.0/0 &nbsp;gwy=wan3-gwy &nbsp;table=main &nbsp;distance=3 &nbsp;check-gateway=ping<br /><br />Теперь можно использовать этот подход с distance, чтобы направить всех пользователей через 1, если 1 не работает — они пойдут через 2, а если 2 не работает — через 3. Для конкретных подсетей, чтобы обойти это, можно использовать и следующие правила!<br /><br />ИЛИ &nbsp;<br />Если каждый WAN-IP нужен только для своей подсети LANSUBNET и резервирование не нужно, тогда…<br /><br />dst-address=0.0.0.0/0 &nbsp;gwy=wan1-gwy &nbsp;table=main &nbsp;distance=1 &nbsp;<br />dst-address=0.0.0.0/0 &nbsp;gwy=wan2-gwy &nbsp;table=main &nbsp;distance=1 &nbsp;<br />dst-address=0.0.0.0/0 &nbsp;gwy=wan3-gwy &nbsp;table=main &nbsp;distance=1<br /><br />Возьмём второй вариант, у нас есть подсети А, В, С: &nbsp;<br />А идёт через 1, В — через 2, С — через 3.<br /><br />Первый шаг — нужно создать 3 таблицы: &nbsp;<br />/routing table add name=use-WAN1 fib &nbsp;<br />/routing table add name=use-WAN2 fib &nbsp;<br />/routing table add name=use-WAN3 fib<br /><br />Второй шаг — добавить по 3 дополнительных маршрута к основным: &nbsp;<br />add dst-address=0.0.0.0/0 &nbsp;gwy=WAN1-gwy &nbsp;table=use-WAN1 &nbsp;<br />add dst-address=0.0.0.0/0 &nbsp;gwy=WAN2-gwy &nbsp;table=use-WAN2 &nbsp;<br />add dst-address=0.0.0.0/0 &nbsp;gwy=WAN3-gwy &nbsp;table=use-WAN3<br /><br />Далее три правила маршрутизации: &nbsp;<br />add src-address=subnetA action=lookup-only-in-table &nbsp;table=use-WAN1 &nbsp;<br />add src-address=subnetB action=lookup-only-in-table &nbsp;table=use-WAN2 &nbsp;<br />add src-address=subnetC action=lookup-only-in-table &nbsp;table=use-WAN3<br /><br />Если хочется, чтобы подсеть могла уйти через другой WAN, если её основной недоступен, поменяйте action на action=lookup — тогда роутер пойдёт в основную таблицу и посмотрит, есть ли другие доступные маршруты.<br /><br />+++++++++++++++++++++++++++++++++++++++++++++++++++++<br /><br />Стоит отметить, что используя distance, можно заставить всех пользователей уходить через WAN1 и тогда не понадобится никаких дополнительных маршрутов, таблиц или правил для подсетей, которым нужен именно этот маршрут. Но если не хочется, чтобы подсети переключались друг на друга в режиме аварийного резерва, то distance не нужен.<br /><br />Мне нравится этот способ — он более эффективен и полезен, но в каждом случае есть свои нюансы.<br /><br />+++++++++++++++++++++++++++++++++++++++++++++++++++++<br /><br />Ещё момент: это НЕ покрывает случаи, когда важен и входящий, и исходящий трафик одновременно. Если трафик приходит на определённый WAN, а правила на исходящий трафик настроены иначе, может возникнуть конфликт. Поэтому, чтобы контролировать трафик в обе стороны, лучше использовать mangle, чтобы определить входящий трафик на конкретном WAN и гарантировать, что он уйдёт с того же WAN.<br /><br />Последнее: будьте осторожны, направляя LAN-пользователей по вышеописанному методу. Если, например, LAN-подсеть A должна ещё обращаться к подсети B внутри сети, этого не получится, потому что трафик будет вынужден выходить через WAN1. Если нужен внутренний трафик между подсетями, просто добавьте ДО (важен порядок!) правил маршрутизации для локальных маршрутов перед правилами WAN.<br /><br />Например: &nbsp;<br />add dst-address=subnetA action=lookup-only-in-table table=main &nbsp;{все подсети должны иметь доступ к LAN A} &nbsp;<br />add src-address=subnetA action=lookup-only-in-table table=use-WAN1 &nbsp;<br />add src-address=subnetB action=lookup-only-in-table table=use-WAN2 &nbsp;<br />add dst-address=subnetB src-address=subnetC action=lookup-only-in-table table=main &nbsp;{подсеть C должна иметь доступ к подсети B} &nbsp;<br />add src-address=subnetC action=lookup-only-in-table table=use-WAN3<br /><br />note1: если внимательно, src-address=subnetC в последнем правиле не особо нужен, так как расположение правил уже ограничит его влияние подсетью C. &nbsp;<br />note2: не забывайте про корректные правила firewall. <br />
			<i>24.11.2022 21:48:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398867</link>
			<guid>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398867</guid>
			<pubDate>Thu, 24 Nov 2022 21:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398866">Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините, но мне очень сложно настроить это на V7.3.1. У меня есть роутер с тремя интерфейсами: &nbsp;<br />Интерфейс ETH1: хост с IP 172.22.x.x/16 и хост с 172.23.x.x/16 &nbsp;<br />Интерфейс ETH2 (192.168.1.1/24): подключен к Firewall1 (192.168.1.2/24) &nbsp;<br />Интерфейс ETH3 (192.168.2.1/24): подключен к Firewall2 (192.168.2.2/24) &nbsp;<br /><br />Мне нужно направить на Firewall1 трафик с исходным IP 172.22.x.x, а на Firewall2 — трафик с исходным IP 172.23.x.x. Кто-нибудь может помочь? <br />
			<i>22.11.2022 13:31:00, millanbelsue.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398866</link>
			<guid>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398866</guid>
			<pubDate>Tue, 22 Nov 2022 13:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398865">Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ZeroByte! Я постоянно натыкаюсь на твои посты в поисках ответов. Эта тема дала мне рабочее направление, спасибо за помощь. Если не сложно, не мог бы ты высказать своё мнение здесь: <noindex><a href="http://forum.mikrotik.com/t/4-wans-8-public-subnets-8-vlans/116269/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/4-wans-8-public-subnets-8-vlans/116269/1</a></noindex> Извини, если это как-то не по правилам, но я не нашёл способа отметить тебя в своей теме или отправить личное сообщение на этом форуме. Спасибо! <br />
			<i>09.02.2018 06:36:00, PowerPlay.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398865</link>
			<guid>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398865</guid>
			<pubDate>Fri, 09 Feb 2018 06:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398864">Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правила маршрутизации — это упрощённый способ сделать policy routing, в отличие от «классического» метода с action=mark-routing new-routing-mark=ISP2 в правилах таблицы mangle. По сути, нужно создать правила маршрутизации, которые перечисляют ваши локальные адреса (и LAN, и WAN), и задать действие — искать в таблице «main», то есть для своих адресов ничего замысловатого не делать. <br /><br />Допустим, pppoe1 — это isp1, и вы позволяете ему устанавливать маршрут по умолчанию в основную таблицу маршрутов. Тогда нужно для pppoe2 поставить больший административный дистанц на маршрут по умолчанию, чтобы основная таблица всегда использовала isp1. <br /><br />Далее создаёте статический маршрут по умолчанию с dst=pppoe2 как основной маршрут (минимальное значение дистанции) и опционально второй с pppoe1 в качестве резервного маршрута по умолчанию (больше расстояние) для таблицы маршрутизации «isp2» (routing-mark=isp2).<br /><br />Когда это всё сделано, можно создать правило маршрутизации, которое говорит: если источник IP — из lan2, то action=lookup-only-in-table table=isp2. Главное — чтобы это правило шло после тех, что заставляют локальные адреса всегда искать в основной таблице. Всё, задача решена. <br />
			<i>27.09.2017 04:44:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398864</link>
			<guid>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398864</guid>
			<pubDate>Wed, 27 Sep 2017 04:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398863">Маршрутизация на основе ИСТОЧНИКА IP или исходящего интерфейса?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня настроены два отдельных PPPoE-интерфейса (назовём их pppoe-out1 и pppoe-out2). К ether3 подключён свитч с кучей хостов, а к ether5 — другой свитч с ещё большим количеством устройств. Мне нужно, чтобы весь трафик, идущий с ether3, выходил через pppoe-out1, а с ether5 — через pppoe-out2. Читал кое-что насчёт настройки правила mangle для маркировки пакетов и последующей настройки статических маршрутов на основе этой маркировки. Это вообще возможно и стоит ли так делать? Как правильно это настроить? Может, есть другие варианты? <br />
			<i>20.08.2017 15:21:00, etr102.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398863</link>
			<guid>http://mikrotik.moscow/forum/forum57/85676-marshrutizatsiya-na-osnove-istochnika-ip-ili-iskhodyashchego-interfeysa/message398863</guid>
			<pubDate>Sun, 20 Aug 2017 15:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
