<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Маршрутизация Multi IP PPPOE Wan]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Маршрутизация Multi IP PPPOE Wan форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 20:36:59 -0400</pubDate>
		<item>
			<title>Маршрутизация Multi IP PPPOE Wan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407034">Маршрутизация Multi IP PPPOE Wan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пересмотрев свой пост, могу согласиться, что моя схема совсем бессмысленна… извините за это! Да, я применил все советы из предыдущих сообщений, но тогда это не сработало, а еще некоторое время назад обновился до версии 7.x. Сейчас ясно, что у меня проблемы с настройкой сети, и то, как я хочу всё организовать, немного сложнее, чем я могу реализовать. <br /><br />Но после небольших разбирательств с моим провайдером они предложили поставить коммутатор между ONT (оптическим терминалом, который они мне дали) и моими PPPoE-клиентами. Раньше я напрямую подключал ONT к порту eth1 (WAN) на роутере hEX. Сейчас схема выглядит так: <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/95dd75d0e889772d64e83d4422e367e7adee0a89_2_435x499.jpeg" alt="Пользователь добавил изображение" border="0" /> <br /><br />Надеюсь, эта схема понятнее, чем предыдущая… Спасибо за ответ! <br />
			<i>18.03.2024 08:47:00, dacian.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407034</link>
			<guid>http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407034</guid>
			<pubDate>Mon, 18 Mar 2024 08:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация Multi IP PPPOE Wan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407033">Маршрутизация Multi IP PPPOE Wan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, для тебя это логично (потому что ты знаешь, как всё физически устроено и как всё подключено), но я не могу понять схему. Что ты имеешь в виду под PPPoE клиентами? Что это такое? Два модема от провайдеров? Ты говоришь, что у тебя их два отдельных, но при этом оба вроде бы подключены к ether1? Значит, это медиаконвертер с волокна только с одним выходом на ether? Кроме того, у тебя есть две VLAN, которые на схеме представлены как будто это две отдельные локалки, но при этом обе подключены к ether5? И ещё, ты всё ещё на версии 6.48.4? Какая у тебя текущая конфигурация? (anav тогда нашёл несколько ошибок, ты внедрил его рекомендации или что-то другое?). <br />
			<i>16.03.2024 14:19:00, jaclaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407033</link>
			<guid>http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407033</guid>
			<pubDate>Sat, 16 Mar 2024 14:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация Multi IP PPPOE Wan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407032">Маршрутизация Multi IP PPPOE Wan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спустя долгое время я возвращаюсь к этой теме. Так и не удалось настроить роутер так, чтобы использовались оба IP-адреса, которые у меня есть, но я очень хочу попробовать снова. Ситуация осталась та же: мой провайдер выделяет мне два IP через два отдельных PPPoE-клиента, названных WAN1 и WAN2. Я планирую использовать один IP для трафика с моего homelab-сервера (где я хостю несколько сайтов), а другой — для обычного серфинга в интернете. <br /><br />Одно, что я действительно хочу реализовать на этот раз, — это разделение трафика и доступа между двумя WAN. То есть, чтобы серверный WAN (скажем, WAN1) «видел» только устройства своей сети (VLAN1) и ничего больше. Например, если кто-то взломает один из сайтов на сервере, он не смог бы получить доступ или увидеть устройства, подключенные к VLAN2. Возможно, это звучит немного запутанно, поэтому я попытался нарисовать логическую схему. <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/edf257fdf8c3971d422e10d2285d4372f1a78850.jpeg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>16.03.2024 13:27:00, dacian.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407032</link>
			<guid>http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407032</guid>
			<pubDate>Sat, 16 Mar 2024 13:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация Multi IP PPPOE Wan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407031">Маршрутизация Multi IP PPPOE Wan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правила Fasttrack и mangle не сочетаются друг с другом. Если нужно применить для одного хоста, можно использовать правило маршрутизации вместо mangle правил: /ip route rule<br />add src-address=10.0.0.150/32 action=lookup-only-in-table table=wan2 <br />
			<i>21.02.2022 17:06:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407031</link>
			<guid>http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407031</guid>
			<pubDate>Mon, 21 Feb 2022 17:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация Multi IP PPPOE Wan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407030">Маршрутизация Multi IP PPPOE Wan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Напомню! <br />
			<i>21.02.2022 16:54:00, dacian.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407030</link>
			<guid>http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407030</guid>
			<pubDate>Mon, 21 Feb 2022 16:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация Multi IP PPPOE Wan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407029">Маршрутизация Multi IP PPPOE Wan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Напомню <br />
			<i>10.12.2021 10:42:00, dacian.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407029</link>
			<guid>http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407029</guid>
			<pubDate>Fri, 10 Dec 2021 10:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация Multi IP PPPOE Wan</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407028">Маршрутизация Multi IP PPPOE Wan</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, я новенький здесь. Пользуюсь продуктами MikroTik примерно год и должен сказать, что очень доволен. У меня микродатапцентр/домашняя лаборатория, где я хостю несколько сайтов и экспериментирую с новыми технологиями (k8s, proxmox и т.д.). В течение последних 5 лет всё работает отлично. <br /><br />Сейчас решил получить у провайдера второй статический IP, чтобы перенести все сервисы на него, а старый оставить для обычного веб-сёрфинга. Оба IP настроены через два PPPoE клиента, работающих на интерфейсе eth1. С интернетом с обеих IP всё в порядке, но с маршрутизацией и NAT трафика на серверы со второго IP у меня проблемы. <br /><br />Искал решения в гугле несколько дней, пробовал разные конфигурации, но ничего толком не работает. Использовал конфиг отсюда: <noindex><a href="https://serverfault.com/questions/660916/nat-a-single-ip-using-2nd-wan-internet" target="_blank" rel="nofollow" >https://serverfault.com/questions/660916/nat-a-single-ip-using-2nd-wan-internet</a></noindex> — с частичным успехом, всё работает, но производительность ужасная: базовая HTML-страница загружается по несколько секунд. <br /><br />Мои знания в сетях ограничены, раньше всё удавалось разобраться с помощью гугла, но сейчас слишком сложная ситуация. Может, кто-нибудь поможет с конфигурацией и объяснением? Вот дамп конфига:<br /><br /># sep/20/2021 18:24:31 by RouterOS 6.48.4 &nbsp;<br /># software id = US0R-A0TX &nbsp;<br /># &nbsp;<br /># model = RB750Gr3 &nbsp;<br /># serial number = CC210DE0CC7C<br /><br />/interface bridge &nbsp;<br />add admin-mac=08:55:31:36:57:72 auto-mac=no comment=defconf name=bridge &nbsp;<br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] comment=PPPOE  <br />set [ find default-name=ether4 ] comment=SWITCH  <br />/interface pppoe-client &nbsp;<br />add add-default-route=yes disabled=no interface=ether1 name=WAN1 use-peer-dns=yes user= &nbsp;<br />add disabled=no interface=ether1 keepalive-timeout=disabled name=WAN2 user= &nbsp;<br />/interface vlan &nbsp;<br />add comment="Unsafe/Guest VLAN" interface=ether4 name=UNSAFE vlan-id=10 &nbsp;<br />/interface list &nbsp;<br />add comment=defconf name=WAN &nbsp;<br />add comment=defconf name=LAN &nbsp;<br />/ip pool &nbsp;<br />add name=dhcp ranges=10.0.0.60-10.0.0.100 &nbsp;<br />add name=dhcp_pool3 ranges=10.0.10.2-10.0.10.254 &nbsp;<br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp disabled=no interface=bridge name=defconf &nbsp;<br />add address-pool=dhcp_pool3 disabled=no interface=UNSAFE name=dhcp1 &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=bridge comment=defconf interface=ether2 &nbsp;<br />add bridge=bridge comment=defconf interface=ether3 &nbsp;<br />add bridge=bridge comment=defconf interface=ether4 &nbsp;<br />add bridge=bridge comment=defconf interface=ether5 &nbsp;<br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=LAN &nbsp;<br />/interface detect-internet &nbsp;<br />set detect-interface-list=WAN &nbsp;<br />/interface l2tp-server server &nbsp;<br />set authentication=mschap1,mschap2 default-profile=default use-ipsec=required &nbsp;<br />/interface list member &nbsp;<br />add comment=defconf interface=bridge list=LAN &nbsp;<br />add comment=defconf interface=ether1 list=WAN &nbsp;<br />add interface=WAN2 list=WAN &nbsp;<br />add interface=WAN1 list=WAN &nbsp;<br />/interface ovpn-server server &nbsp;<br />set auth=sha1 certificate=OVPN-server.crt_0 cipher=aes256 require-client-certificate=yes &nbsp;<br />/ip address &nbsp;<br />add address=10.0.0.1/24 comment=defconf interface=ether2 network=10.0.0.0 &nbsp;<br />add address=10.0.10.1/24 interface=UNSAFE network=10.0.10.0 &nbsp;<br />/ip arp &nbsp;<br />add address=10.0.0.2 comment="D-Link Switch/Router/AP" interface=bridge mac-address=10:FE:ED:E6:5B:7E &nbsp;<br />add address=10.0.0.40 comment=Truenas interface=bridge mac-address=0C:C4:7A:74:F0:3C &nbsp;<br />/ip dhcp-client &nbsp;<br />add comment=defconf interface=ether1 &nbsp;<br />/ip dhcp-server lease &nbsp;<br />add address=10.0.10.254 client-id=1:b8:27:eb:79:d0:c9 mac-address=B8:27:EB:79:D0:C9 server=dhcp1 &nbsp;<br />add address=10.0.10.252 mac-address=C4:4F:33:8E:C7:A2 server=dhcp1 &nbsp;<br />/ip dhcp-server network &nbsp;<br />add address=10.0.0.0/24 comment=defconf dns-server=10.0.0.102,10.0.0.1 gateway=10.0.0.1 netmask=24 &nbsp;<br />add address=10.0.10.0/24 dns-server=10.0.0.102,1.1.1.1 gateway=10.0.10.1 &nbsp;<br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=10.0.0.102,1.1.1.1 &nbsp;<br />/ip dns static &nbsp;<br />add address=10.0.0.1 comment=defconf name=router.lan &nbsp;<br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 &nbsp;<br />add action=accept chain=input disabled=yes dst-port=1194 protocol=tcp &nbsp;<br />add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN &nbsp;<br />add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec &nbsp;<br />add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=forward comment="PIHOLE DNS Query UDP" dst-address=10.0.0.102 dst-port=53 in-interface=UNSAFE protocol=udp &nbsp;<br />add action=accept chain=forward comment="PIHOLE DNS Query TCP" dst-address=10.0.0.102 dst-port=53 in-interface=UNSAFE protocol=tcp &nbsp;<br />add action=accept chain=forward comment=SMB dst-address=10.0.0.40 dst-port=445 in-interface=UNSAFE protocol=tcp &nbsp;<br />add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN &nbsp;<br />add action=reject chain=forward in-interface=UNSAFE out-interface=bridge reject-with=icmp-network-unreachable &nbsp;<br />/ip firewall mangle &nbsp;<br />add action=mark-routing chain=prerouting new-routing-mark=wan2 passthrough=yes src-address=10.0.0.150 &nbsp;<br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN &nbsp;<br />add action=dst-nat chain=dstnat dst-port=80 in-interface=WAN1 protocol=tcp to-addresses=10.0.0.205 to-ports=80 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=443 in-interface=WAN1 protocol=tcp to-addresses=10.0.0.205 to-ports=443 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=22 in-interface=WAN1 protocol=tcp to-addresses=10.0.0.205 to-ports=2200 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=51820 in-interface=WAN1 protocol=udp to-addresses=10.0.0.210 to-ports=51820 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=80 in-interface=WAN2 protocol=tcp to-addresses=10.0.0.150 to-ports=80 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=443 in-interface=WAN2 protocol=tcp to-addresses=10.0.0.150 to-ports=443 &nbsp;<br />/ip route &nbsp;<br />add check-gateway=ping distance=10 gateway=WAN2 routing-mark=wan2 &nbsp;<br />/ip service &nbsp;<br />set telnet disabled=yes &nbsp;<br />set ftp disabled=yes &nbsp;<br />set ssh address=10.0.0.0/24 disabled=yes &nbsp;<br />/system clock &nbsp;<br />set time-zone-name=Europe/Bucharest &nbsp;<br />/system identity &nbsp;<br />set name="MikroTik Router hEX" &nbsp;<br />/system ntp client &nbsp;<br />set enabled=yes server-dns-names=0.europe.pool.ntp.org,1.europe.pool.ntp.org,2.europe.pool.ntp.org &nbsp;<br />/system package update &nbsp;<br />set channel=testing &nbsp;<br />/tool mac-server &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br />/tool mac-server mac-winbox &nbsp;<br />set allowed-interface-list=LAN <br />
			<i>20.09.2021 15:41:00, dacian.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407028</link>
			<guid>http://mikrotik.moscow/forum/forum57/86461-marshrutizatsiya-multi-ip-pppoe-wan/message407028</guid>
			<pubDate>Mon, 20 Sep 2021 15:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
