<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Маршрутизация на основе политики с использованием двух восходящих каналов связи]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Маршрутизация на основе политики с использованием двух восходящих каналов связи форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 08:43:55 -0400</pubDate>
		<item>
			<title>Маршрутизация на основе политики с использованием двух восходящих каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410209">Маршрутизация на основе политики с использованием двух восходящих каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, предоставьте ваш конфигурационный файл с помощью команды /export hide-sensitive file=любое_имя_на_ваш_выбор <br />
			<i>22.09.2021 14:39:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410209</link>
			<guid>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410209</guid>
			<pubDate>Wed, 22 Sep 2021 14:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе политики с использованием двух восходящих каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410208">Маршрутизация на основе политики с использованием двух восходящих каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пробовал это сделать, но без mangle не работает. Поясните, пожалуйста, подробнее. <br />
			<i>22.09.2021 13:54:00, brishisharma.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410208</link>
			<guid>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410208</guid>
			<pubDate>Wed, 22 Sep 2021 13:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе политики с использованием двух восходящих каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410207">Маршрутизация на основе политики с использованием двух восходящих каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Mangle — это очень мощный инструмент, но для многих настройка его превращается в настоящий кошмар. Имейте в виду, что при необходимости можно идентифицировать или нацелиться на ПК по всей подсети, например, 192.168.0.0/24. Кроме того, в качестве входного источника можно использовать любой интерфейс — будь то etherport, wlan, vlan или любой созданный интерфейс. <br />
			<i>08.07.2021 19:47:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410207</link>
			<guid>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410207</guid>
			<pubDate>Thu, 08 Jul 2021 19:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе политики с использованием двух восходящих каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410206">Маршрутизация на основе политики с использованием двух восходящих каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			anav, спасибо. Да!!! … правила маршрутизации решили всё … кажется, теперь всё работает так, как должно … Вопрос остаётся: почему это не сработало с mangle … или как бы это работало с mangle … но теперь это уже не так важно. <br />
			<i>08.07.2021 17:16:00, tonci.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410206</link>
			<guid>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410206</guid>
			<pubDate>Thu, 08 Jul 2021 17:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе политики с использованием двух восходящих каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410205">Маршрутизация на основе политики с использованием двух восходящих каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На самом деле в ответе на оригинальный пост есть альтернативное решение, которое проще и не требует манглинга, а значит, не теряется fastrack и прочее…<br /><br />0.0.0.0/0 шлюз ISP1 check-gateway=ping distance=5 &nbsp;<br />0.0.0.0/0 шлюз ISP2 distance=10<br /><br />Таким образом, оба маршрута есть, но в основной таблице всегда будет выбран ISP1, так как у него меньшая дистанция. При желании, если ISP1 недоступен, может произойти переключение (failover).<br /><br />Чтобы для одного или двух IP-адресов использовать только ISP2, добавьте дополнительные маршруты (копии маршрутов из основной таблицы с добавлением routing-mark):<br /><br />0.0.0.0/0 шлюз ISP2 distance=10 routing-mark=user1 &nbsp;<br />0.0.0.0/0 шлюз ISP2 distance=10 routing-mark=user2<br /><br />Далее добавьте соответствующие правила маршрутизации: &nbsp;<br />source-address=LANIP пользователя1 Action=Lookup в таблице Table=user1 &nbsp;<br />source-address=LANIP пользователя2 Action=Lookup в таблице Table=user2<br /><br />ГОТОВО и без всяких манглингов.<br /><br />Если изменить ACTION на lookup ТОЛЬКО в таблице, тогда при недоступности ISP2 для этих двух пользователей переключения на ISP1 не будет, и у них не будет доступа в интернет. <br />
			<i>08.07.2021 12:35:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410205</link>
			<guid>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410205</guid>
			<pubDate>Thu, 08 Jul 2021 12:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе политики с использованием двух восходящих каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410204">Маршрутизация на основе политики с использованием двух восходящих каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Сценарий такой: у меня есть один RB в роли defgw и один ISP (bridge pppoe). Сервисы на сервере размещены на гипервизоре, и один из них — Firewall appliance, который я хочу сделать новым defgw для выбранных рабочих станций. У FW два стандартных интерфейса — public и private, у каждого свой vlan (VL-fw-priv и VL-FW-pub).<br /><br />Итого, у меня 3 vlan: 1 LAN локальный, 2 VL-FW-priv, 3 VL-FW-pub.<br /><br />План такой: перенаправить трафик с LAN-локальной станции с RB на FW-private интерфейс как новый шлюз, затем с FW-public обратно на RB и оттуда к ISP (см. приложенный pdf). Трафик должен идти RB → FW-appliance → RB → ISP.<br /><br />У FW настроен статический маршрут до LAN-local, поэтому NAT для трафика с рабочей станции к FW-private интерфейсу не нужен. FW может пинговать устройства LAN-local.<br /><br />Я настроил routing-mark для LAN-устройств, добавил default-route для этого routing-mark, но результат очень частичный — пинг и трассировка на 8.8.8.8 проходят корректно → WorkSt → RB → FW-private → FW-pub → (RB) VL-FW-pub IP → ISP → … 8.8.8.8 отвечает быстро, поиск Google тоже, НО обычный браузинг не работает: несколько страниц грузятся очень медленно, остальные вообще не загружаются.<br /><br />Если рабочую станцию поместить в vlan FW-priv и назначить IP FW-private в качестве дефолтного шлюза, всё работает отлично и в реальном времени.<br /><br />Конфиг:<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-routing chain=prerouting in-interface=bridge-lan new-routing-mark=to-kvc passthrough=no src-address-list=kvc-client<br /><br />/ip route &nbsp;<br />add distance=1 gateway=10.168.14.2 routing-mark=to-kvc scope=30<br /><br />Трассировка маршрута к dns.google [8.8.8.8], максимум 30 прыжков:<br /><br />1 &nbsp; &nbsp;&lt;1 ms &nbsp; &nbsp;&lt;1 ms &nbsp; &nbsp;&lt;1 ms &nbsp;192.168.17.1 &nbsp; … &nbsp; &nbsp;OK! &nbsp; &nbsp; &nbsp;RB-IP &nbsp; &nbsp;LAN-local defgw &nbsp;<br />2 &nbsp; &nbsp;11 ms &nbsp; &nbsp;&lt;1 ms &nbsp; &nbsp; 1 ms &nbsp;10.168.14.2 &nbsp; &nbsp; &nbsp;… &nbsp; &nbsp; OK! &nbsp; &nbsp; FW-priv-IP &nbsp;<br />3 &nbsp; &nbsp; 1 ms &nbsp; &nbsp; 1 ms &nbsp; &nbsp;&lt;1 ms &nbsp;10.168.15.1 &nbsp; &nbsp; &nbsp; … &nbsp; &nbsp; OK! &nbsp; &nbsp; RB-VL-FW-pub-IP &nbsp;<br />4 &nbsp; &nbsp; 1 ms &nbsp; &nbsp; 1 ms &nbsp; &nbsp; 1 ms &nbsp;10.10.10.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;… &nbsp; &nbsp; &nbsp;OK! &nbsp; &nbsp; &nbsp;… ISP &nbsp;<br />5 &nbsp; &nbsp; 1 ms &nbsp; &nbsp; 1 ms &nbsp; &nbsp; 1 ms &nbsp;10.200.4.189 &nbsp;<br />6 &nbsp; &nbsp; 2 ms &nbsp; &nbsp; 1 ms &nbsp; &nbsp; 1 ms vd36-n229-h8.loc-b.akton.net [81.17.229.8]  <br />7 &nbsp; &nbsp; 2 ms &nbsp; &nbsp; 1 ms &nbsp; &nbsp; 1 ms cr72-1-n229-h40.loc-b.akton.net [81.17.229.40]  <br /><br />Любая помощь очень приветствуется. Спасибо большое заранее! &nbsp;<br />BR &nbsp;<br />stup-2.pdf (68.1 KB) <br />
			<i>07.07.2021 20:31:00, tonci.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410204</link>
			<guid>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410204</guid>
			<pubDate>Wed, 07 Jul 2021 20:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе политики с использованием двух восходящих каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410203">Маршрутизация на основе политики с использованием двух восходящих каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В дополнение к вашим существующим настройкам, вам нужно добавить маркировку маршрутизации, которая обеспечит, чтобы все пакеты, входящие в маршрутизатор с определённого интерфейса, выходили через тот же интерфейс. &nbsp;<br />/ip firewall mangle add action=mark-connection chain=input connection-mark=no-mark disabled=no in-interface=ISP1 new-connection-mark=ISP1 passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=ISP1 disabled=no new-routing-mark=ISP1 passthrough=no &nbsp;<br />add action=mark-connection chain=input connection-mark=no-mark disabled=no in-interface=ISP2 new-connection-mark=ISP2 passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=ISP2 disabled=no new-routing-mark=ISP2 passthrough=no &nbsp;<br />add action=mark-connection chain=input connection-mark=no-mark disabled=no in-interface=ISP3 new-connection-mark=ISP3 passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=ISP3 disabled=no new-routing-mark=ISP3 passthrough=no<br /><br />Примечание: замените выделенный цветом текст на соответствующее имя интерфейса и переместите правила вверх. Теперь создайте политики маршрутизации, чтобы заставить пакеты выходить через правильный шлюз: &nbsp;<br />/ip route add check-gateway=ping disabled=yes distance=1 dst-address=0.0.0.0/0 gateway=ISP1_Gateway routing-mark=ISP1 scope=30 target-scope=10 &nbsp;<br />add check-gateway=ping disabled=yes distance=1 dst-address=0.0.0.0/0 gateway=ISP2_Gateway routing-mark=ISP2 scope=30 target-scope=10 &nbsp;<br />add check-gateway=ping disabled=yes distance=1 dst-address=0.0.0.0/0 gateway=ISP3_Gateway routing-mark=ISP3 scope=30 target-scope=10<br /><br />Примечание: замените выделенный цветом текст на соответствующий IP-адрес шлюза. <br />
			<i>22.04.2012 15:41:00, skillful.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410203</link>
			<guid>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410203</guid>
			<pubDate>Sun, 22 Apr 2012 15:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе политики с использованием двух восходящих каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410202">Маршрутизация на основе политики с использованием двух восходящих каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня вопрос про маршрутизацию на основе политик. У нас есть 3 провайдера и 3 интернет-соединения. Я настроил все необходимые политики, и всё работает как надо. Единственное – я не знаю, что делать с маршрутом по умолчанию. У меня на Mikrotik стоит PPTP-сервер, и часть клиентов подключается через ссылку ISP1, а другие – через ISP2. Что нужно добавить в роутер, чтобы политика маршрутизации работала для обеих ссылок и при этом мы могли принимать PPTP-клиентов с обеих сторон? Если поставить маршрут по умолчанию без маркировки маршрута на ISP1, то PPTP-соединения принимаются только через ISP1, а через ISP2 — нет. Если поменять на ISP2, то клиенты с ISP1 не смогут подключиться. Как сделать так, чтобы принимать клиентов с обоих провайдеров? Спасибо за помощь! <br />
			<i>20.04.2012 08:25:00, robyhr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410202</link>
			<guid>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410202</guid>
			<pubDate>Fri, 20 Apr 2012 08:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация на основе политики с использованием двух восходящих каналов связи</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410201">Маршрутизация на основе политики с использованием двух восходящих каналов связи</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет… У меня есть два выхода в интернет, и я хочу настроить маршрутизацию следующим образом… запросы с конкретного IP x.x.x.x должны идти через uplink 1, а все остальные — через uplink 2… Балансировка нагрузки или что-то подобное не нужна… <br />
			<i>30.10.2011 14:46:00, dineshplp.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410201</link>
			<guid>http://mikrotik.moscow/forum/forum57/86772-marshrutizatsiya-na-osnove-politiki-s-ispolzovaniem-dvukh-voskhodyashchikh-kanalov-svyazi/message410201</guid>
			<pubDate>Sun, 30 Oct 2011 14:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
