<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Маршрут по умолчанию препятствует использованию дополнительного LTE-подключения в режиме passthrough WAN.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Маршрут по умолчанию препятствует использованию дополнительного LTE-подключения в режиме passthrough WAN. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 09:46:42 -0400</pubDate>
		<item>
			<title>Маршрут по умолчанию препятствует использованию дополнительного LTE-подключения в режиме passthrough WAN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403130">Маршрут по умолчанию препятствует использованию дополнительного LTE-подключения в режиме passthrough WAN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, @rextended. Я видел, что ты упоминал это раньше, но я не понимаю, как это поможет мне заставить роутер направлять PPTP-подключения, исходящие с роутера, через конкретный IP из определённого WAN? Можешь объяснить подробнее? На других форумах люди неоднократно говорили, что использование правил /route вызывает проблемы. Не мог бы ты объяснить построчно, как работает конфигурация, которую ты выложил, и как я мог бы применить её под свою конкретную задачу? Я использовал mangle и route-mark, так как, судя по всему, это единственный способ идентифицировать исходящий PPTP с роутера. Кстати, моя текущая настройка отлично работает для клиентов LAN — я могу переключать отдельных клиентов LAN на любой WAN, просто включая или отключая правила Mangle. <br />
			<i>19.07.2021 14:14:00, Ferrograph.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403130</link>
			<guid>http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403130</guid>
			<pubDate>Mon, 19 Jul 2021 14:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрут по умолчанию препятствует использованию дополнительного LTE-подключения в режиме passthrough WAN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403129">Маршрут по умолчанию препятствует использованию дополнительного LTE-подключения в режиме passthrough WAN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Лучше делать маршрутизацию на маршрутизаторе, а не на фаерволе… Используйте маршруты и правила вместо маркировки маршрутов, когда это возможно. Знаете как? Например, /ip route rule<br /><br />add action=lookup-only-in-table src-address=&lt;WAN1-IP&gt; table=to-WAN1 &nbsp;<br />add action=lookup-only-in-table dst-address=&lt;WAN1-IP&gt; table=to-WAN1<br /><br />add action=lookup-only-in-table src-address=&lt;WAN2-IP&gt; table=to-WAN2 &nbsp;<br />add action=lookup-only-in-table dst-address=&lt;WAN2-IP&gt; table=to-WAN2<br /><br />add action=lookup-only-in-table src-address=&lt;LAN-POOL-IP-TO-WAN1&gt; table=to-WAN1 &nbsp;<br />add action=lookup-only-in-table dst-address=&lt;LAN-POOL-IP-TO-WAN1&gt; table=to-WAN1<br /><br />add action=lookup-only-in-table src-address=&lt;LAN-POOL-IP-TO-WAN2&gt; table=to-WAN2 &nbsp;<br />add action=lookup-only-in-table dst-address=&lt;LAN-POOL-IP-TO-WAN2&gt; table=to-WAN2 <br />
			<i>19.07.2021 02:56:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403129</link>
			<guid>http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403129</guid>
			<pubDate>Mon, 19 Jul 2021 02:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрут по умолчанию препятствует использованию дополнительного LTE-подключения в режиме passthrough WAN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403128">Маршрут по умолчанию препятствует использованию дополнительного LTE-подключения в режиме passthrough WAN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, у меня настроена маркировка входящих и исходящих WAN-соединений следующим образом, и всё работает.<br /><br />add action=mark-connection chain=input comment="Маркировать входящие соединения WAN1" connection-mark=no-mark in-interface-list=WAN1 new-connection-mark=WAN1-&gt;ROS passthrough=yes &nbsp;<br />add action=mark-connection chain=input comment="Маркировать входящие соединения WAN2" connection-mark=no-mark in-interface-list=WAN2 new-connection-mark=WAN2-&gt;ROS passthrough=yes &nbsp;<br />add action=mark-routing chain=output comment="Маркировать соединения WAN1-&gt;ROS для возвращающегося роутинга" connection-mark=WAN1-&gt;ROS new-routing-mark=to-WAN1 passthrough=yes &nbsp;<br />add action=mark-routing chain=output comment="Маркировать соединения WAN2-&gt;ROS для возвращающегося роутинга" connection-mark=WAN2-&gt;ROS new-routing-mark=to-WAN2 passthrough=yes &nbsp;<br />add action=mark-routing chain=output comment="Маркировать VPN-пакеты для маршрутизации через резервный LTE2" dst-address=homeip dst-port=1723 log=yes log-prefix=PPTP-Mark new-routing-mark=to-WAN2 passthrough=yes protocol=tcp &nbsp;<br />add action=mark-routing chain=output comment="Маркировать VPN-пакеты для маршрутизации через резервный LTE2" dst-address=homeip log-prefix=GRE-Mark new-routing-mark=to-WAN2 passthrough=no protocol=gre &nbsp;<br /><br />Также мои помеченные маршруты: &nbsp;<br />add distance=1 gateway=10.213.xx.17 pref-src=10.213.xx.18 routing-mark=to-WAN2 &nbsp;<br />add distance=1 gateway=10.177.xx.6 pref-src=92.40.xx.126 routing-mark=to-WAN1 &nbsp;<br /><br />И итоговая таблица маршрутизации: &nbsp;<br /># &nbsp; &nbsp; &nbsp;DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;PREF-SRC &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DISTANCE &nbsp;<br />0 A S &nbsp; &nbsp; 0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.213.xx.18 &nbsp; &nbsp;10.213.xx.17 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1 &nbsp;<br />1 A S &nbsp; &nbsp; 0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;92.40.xx.126 &nbsp; &nbsp;10.177.xx.6 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1 &nbsp;<br />2 ADS &nbsp; 0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.177.xx.6 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1 &nbsp;<br />3 &nbsp; DS &nbsp; 0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.213.xx.17 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2 &nbsp;<br />4 ADC &nbsp;10.177.xx.6/32 &nbsp; &nbsp; &nbsp;92.40.xx.126 &nbsp; &nbsp;vlan-lte-wan1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0 &nbsp;<br />5 ADC &nbsp;10.213.xx.16/30 &nbsp; &nbsp;10.213.xx.18 &nbsp; &nbsp;vlan-lte-wan2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0 &nbsp;<br />6 ADC &nbsp;192.168.25.0/24 &nbsp; &nbsp;192.168.25.1 &nbsp; &nbsp;bridge &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 <br />
			<i>18.07.2021 22:20:00, Ferrograph.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403128</link>
			<guid>http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403128</guid>
			<pubDate>Sun, 18 Jul 2021 22:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрут по умолчанию препятствует использованию дополнительного LTE-подключения в режиме passthrough WAN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403127">Маршрут по умолчанию препятствует использованию дополнительного LTE-подключения в режиме passthrough WAN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В первом наборе правил у тебя должно быть passthrough=yes. К тому же, все, что приходит через первый WAN, должно уходить через первый WAN-интерфейс, а все, что приходит через второй WAN — через второй. Ты отмечаешь эти подключения в цепочке output? Например:<br /><br />add chain=output connection-mark=ISP1_conn action=mark-routing new-routing-mark=to_ISP1 &nbsp;<br />add chain=output connection-mark=ISP2_conn action=mark-routing new-routing-mark=to_ISP2<br /><br />Источник: <noindex><a href="https://wiki.mikrotik.com/wiki/Manual:PCC" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:PCC</a></noindex><br /><br />Еще посмотри здесь: <noindex><a href="https://help.mikrotik.com/docs/display/ROS/Packet+Flow+in+RouterOS#PacketFlowinRouterOS-Output" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/Packet+Flow+in+RouterOS#PacketFlowinRouterOS-Output</a></noindex><br /><br />Если ты неправильно укажешь цепочку output, то подключение (или ответ на него) уйдёт через основную таблицу маршрутизации... <br />
			<i>18.07.2021 18:19:00, Zacharias.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403127</link>
			<guid>http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403127</guid>
			<pubDate>Sun, 18 Jul 2021 18:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрут по умолчанию препятствует использованию дополнительного LTE-подключения в режиме passthrough WAN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403126">Маршрут по умолчанию препятствует использованию дополнительного LTE-подключения в режиме passthrough WAN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, я снова возвращаюсь к этому вопросу. Мне удалось настроить скрипты DHCP, которые вставляют текущие шлюзы в помеченные маршруты, а также метки подключений и маршрутизации для входящих соединений — и всё это работает. Основной LTE1 выдает реальный WAN IP, поэтому я могу получить доступ к системе через него, а вот провайдер LTE2 выдает NAT-адрес, поэтому входящие соединения не работают, но это нормально. У меня есть исходящий VPN PPTP к домашней сети, и через него я получаю доступ к LAN.<br /><br />Проблема, из-за которой я пытаюсь это сделать, — я хочу заставить исходящий PPTP VPN использовать соединение LTE2, чтобы если LTE1 пропадёт, я не потерял доступ. На самом деле мне это нужно, чтобы Mikrotik мог отлаживать устройство LTE1. У меня есть правила mangle, которые определяют трафик GRE и 1723 к моему домашнему IP (статическому) и ставят метку для маршрутизации через LTE2. Но это не работает. В таблице соединений фаервола я вижу, что соединение идет с адреса LTE1. Хотя странно, что в поле Reply Dst Address указан адрес LTE2, а Src Address — LTE1.<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-routing chain=output comment="Mark VPN Packets for routing over backup LTE2" dst-address=homeip dst-port=1723 new-routing-mark=to-WAN2 passthrough=no protocol=tcp &nbsp;<br />add action=mark-routing chain=output comment="Mark VPN Packets for routing over backup LTE2" dst-address=homeip new-routing-mark=to-WAN2 passthrough=no protocol=gre<br /><br />Если я запускаю ping с разными метками маршрутизации, то получаю отклики с задержками, соответствующими двум разным LTE-соединениям (одна вышка значительно дальше). Но PPTP-соединение всегда уходит через LTE1. Значит, либо помеченные маршруты не работают, либо маркировка для VPN неверна.<br /><br />Читал много обсуждений на форумах про dual WAN, балансировку нагрузки и даже смотрел несколько видео MUM по этой теме. Честно говоря, не понимаю, где я ошибаюсь. Складывается ощущение, что перенаправлять исходящий трафик с самого роутера — это не так просто, как делать это для клиентов LAN. <br />
			<i>16.07.2021 01:51:00, Ferrograph.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403126</link>
			<guid>http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403126</guid>
			<pubDate>Fri, 16 Jul 2021 01:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрут по умолчанию препятствует использованию дополнительного LTE-подключения в режиме passthrough WAN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403125">Маршрут по умолчанию препятствует использованию дополнительного LTE-подключения в режиме passthrough WAN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть два WAN-подключения. Одно — оптоволокно через PPPoE (ether1), другое — DHCP (ether7) от Mikrotik LTE-тарелки, настроенной в режиме passthrough. Они настроены с add-default-route=yes и с приоритетами distance 1 и 2 соответственно для резервирования, и это работает. Также у меня есть несколько PPTP VPN-подключений, которые служат как «иностранные» WAN для тестирования и стриминга, а ещё настроены mangle и маршрутизационные правила, чтобы направлять трафик отдельных устройств через эти подключения — и всё отлично работает.<br /><br />Однако если я пытаюсь направить трафик через LTE-соединение с правилами, похожими на те, что работают для VPN, ничего не получается. Если пытаюсь выполнить /tool ping, выбрав интерфейс LTE (ether7), получаю таймаут и «host unreachable». Только когда я удаляю дефолтный маршрут для PPPoE-подключения, LTE начинает что-то отвечать, но это уже бесполезно. <br /><br />Хочу иметь возможность тестировать и стримить через LTE, как через VPN, при этом сохраняя его как резервное подключение. Я пробовал разные комбинации маршрутов и пометок, но пока не смог заставить LTE одновременно работать с PPPoE.<br /><br />Что может мешать использованию LTE-соединения? <br />
			<i>27.06.2021 02:10:00, Ferrograph.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403125</link>
			<guid>http://mikrotik.moscow/forum/forum57/86098-marshrut-po-umolchaniyu-prepyatstvuet-ispolzovaniyu-dopolnitelnogo-lte_podklyucheniya-v-rezhime-passthrough-wan./message403125</guid>
			<pubDate>Sun, 27 Jun 2021 02:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
