<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Пользовательская таблица маршрутизации + метка маршрута не работают.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Пользовательская таблица маршрутизации + метка маршрута не работают. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 13:42:36 -0400</pubDate>
		<item>
			<title>Пользовательская таблица маршрутизации + метка маршрута не работают.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414169">Пользовательская таблица маршрутизации + метка маршрута не работают.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что-то изменилось в последних обновлениях? Текущая конфигурация у меня больше не работает. Пожалуйста, проигнорируйте это сообщение, на этот раз это была моя ошибка в настройке сервера wireguard. <br />
			<i>04.07.2024 15:37:00, RomikB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414169</link>
			<guid>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414169</guid>
			<pubDate>Thu, 04 Jul 2024 15:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пользовательская таблица маршрутизации + метка маршрута не работают.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414168">Пользовательская таблица маршрутизации + метка маршрута не работают.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне кажется, тебе нужно что-то вроде этого примера: /routing/rule/add routing-mark=vpn table=vpn action=lookup-only-in-table <br />
			<i>28.03.2024 14:08:00, KILLPC.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414168</link>
			<guid>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414168</guid>
			<pubDate>Thu, 28 Mar 2024 14:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пользовательская таблица маршрутизации + метка маршрута не работают.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414167">Пользовательская таблица маршрутизации + метка маршрута не работают.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, но это мне не помогло. IPv4 работает без проблем, а IPv6 — нет. Я пытался пометить соединение раньше и пробую сейчас снова. Соединение помечено, пакеты помечены, но маршрутизация игнорируется. Может, проблема в маршрутизации? Требуется ли для маршрутизации IPv6 более сложная настройка, чем для IPv4? /ipv6 route add dst-address=::/0 gateway=vpn routing-table=vpn <br />
			<i>30.01.2024 07:54:00, RomikB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414167</link>
			<guid>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414167</guid>
			<pubDate>Tue, 30 Jan 2024 07:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пользовательская таблица маршрутизации + метка маршрута не работают.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414166">Пользовательская таблица маршрутизации + метка маршрута не работают.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне удалось заставить это работать с кастомными таблицами маршрутизации (и даже VRF), используя такую конфигурацию: &nbsp;<br />/ip firewall mangle add action=jump chain=prerouting comment="prerouting LAN" connection-mark=no-mark connection-state=new dst-address-list=!private dst-address-type=!local in-interface-list=LAN jump-target=prerouting-lan &nbsp;<br /><br />/ip firewall mangle add action=jump chain=prerouting-lan comment=NordVPN dst-address-list=nordvpn jump-target=prerouting-nordvpn &nbsp;<br /><br />/ip firewall mangle add action=mark-connection chain=prerouting-nordvpn comment="mark-connection nordvpn" dst-address-list=!not-nordvpn new-connection-mark=nordvpn &nbsp;<br /><br />/ip firewall mangle add action=mark-routing chain=prerouting comment="mark-routing nordvpn" connection-mark=nordvpn in-interface-list=LAN new-routing-mark=nordvpn-vrf passthrough=no &nbsp;<br /><br />/ip firewall mangle add action=mark-routing chain=prerouting comment="mark-routing main" connection-mark=nordvpn in-interface=nordvpn new-routing-mark=main passthrough=no &nbsp;<br /><br />Эти же правила работают и для IPv6. В этом примере я использую список адресов назначения (dst-address-list=nordvpn), чтобы помечать соединения, которые хочу прокидывать через VPN, но можно использовать и другие методы (например, по исходному IP). Последнее правило очень важно, чтобы трафик, ушедший через VPN, вернулся в основную таблицу, где находится моя локальная сеть. <br />
			<i>30.01.2024 00:24:00, CTassisF.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414166</link>
			<guid>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414166</guid>
			<pubDate>Tue, 30 Jan 2024 00:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пользовательская таблица маршрутизации + метка маршрута не работают.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414165">Пользовательская таблица маршрутизации + метка маршрута не работают.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня такая же проблема, как у автора темы. Метка подключения не помогла. Отмеченный IPv6-трафик всё равно идёт напрямую в Интернет, а не через VPN. Можете подсказать решение? RouterOS 7.13.3, hap ac <br />
			<i>29.01.2024 23:11:00, RomikB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414165</link>
			<guid>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414165</guid>
			<pubDate>Mon, 29 Jan 2024 23:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пользовательская таблица маршрутизации + метка маршрута не работают.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414164">Пользовательская таблица маршрутизации + метка маршрута не работают.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Теперь у меня тоже всё работает. Моя проблема с сбоем была решена с помощью: *) брандмауэр — исправлена функция NAT для IPv6 при обработке GRE-трафика на устройствах TILE; <br />
			<i>08.07.2022 21:54:00, eworm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414164</link>
			<guid>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414164</guid>
			<pubDate>Fri, 08 Jul 2022 21:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пользовательская таблица маршрутизации + метка маршрута не работают.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414163">Пользовательская таблица маршрутизации + метка маршрута не работают.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, у меня есть конфигурация, которая стабильно вызывает сбой роутера... Открыл заявку в поддержку (SUP-82649)... Буду дальше тестировать, когда это решат. <br />
			<i>20.05.2022 20:48:00, eworm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414163</link>
			<guid>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414163</guid>
			<pubDate>Fri, 20 May 2022 20:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пользовательская таблица маршрутизации + метка маршрута не работают.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414162">Пользовательская таблица маршрутизации + метка маршрута не работают.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да! Мне удалось заставить это работать. Оказывается, чтобы всё работало, нужно сделать и mark-connection, и mark-routing:<br /><br />/ipv6 firewall mangle &nbsp;<br />add action=jump chain=prerouting comment=prerouting-vpn dst-address-list=vpn jump-target=prerouting-vpn &nbsp;<br />add action=mark-connection chain=prerouting-vpn comment="mark-connection vpn" dst-address-list=!not-vpn new-connection-mark=vpn passthrough=yes &nbsp;<br />add action=mark-routing chain=prerouting-vpn comment="mark-routing vpn" connection-mark=vpn new-routing-mark=vpn passthrough=no &nbsp;<br /><br />/ipv6 firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment=masquerade ipsec-policy=out,none out-interface=vpn &nbsp;<br /><br />(Эта конфигурация немного отличается от той, что я выкладывал раньше. В этой я использую address-lists, чтобы отмечать, какой трафик должен, а какой не должен идти через VPN-интерфейс.) &nbsp;<br /><br />Такой способ у меня сработал идеально. <br />
			<i>20.05.2022 01:27:00, CTassisF.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414162</link>
			<guid>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414162</guid>
			<pubDate>Fri, 20 May 2022 01:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пользовательская таблица маршрутизации + метка маршрута не работают.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414161">Пользовательская таблица маршрутизации + метка маршрута не работают.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пытаюсь сделать точно так же, и у меня тоже не получается. Есть какие-нибудь успехи с вашей настройкой? <br />
			<i>19.05.2022 22:26:00, eworm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414161</link>
			<guid>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414161</guid>
			<pubDate>Thu, 19 May 2022 22:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пользовательская таблица маршрутизации + метка маршрута не работают.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414160">Пользовательская таблица маршрутизации + метка маршрута не работают.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			(hAP ac^3 с прошивкой 7.2rc1) У меня правильно настроены сети IPv4 и IPv6. IPv4 работает с NAT, IPv6 с префиксом /64 приходит с WAN (PPPoE) через DHCPv6 PD и затем отправляется в LAN через Router Advertisements. Я хочу направлять часть исходящего трафика через VPN WireGuard с использованием NAT. Для этого я:<br /><br />- создал новую таблицу маршрутизации;<br />- добавил маршруты 0.0.0.0/0 и ::/0 через VPN-интерфейс в эту таблицу;<br />- добавил правила NAT;<br />- добавил правила mangle для маркировки маршрутов.<br /><br />Счётчик пакетов в mangle-правиле растёт, но это не работает для IPv6. Помеченный IPv6-трафик всё равно уходит напрямую в интернет, а не через VPN. Интересно, что такая же конфигурация отлично работает для IPv4.<br /><br />Делаю ли я что-то не так? Или это баг в RouterOS v7?<br /><br />Вот важные части моей конфигурации:<br /><br />/interface wireguard &nbsp;<br />add listen-port=51820 mtu=1432 name=vpn<br /><br />/interface wireguard peers &nbsp;<br />add allowed-address=0.0.0.0/0,::/0 interface=vpn<br /><br />/ip address &nbsp;<br />add address=172.16.0.2 interface=vpn network=172.16.0.2<br /><br />/ipv6 address &nbsp;<br />add address=fd00:a:b:c:d:e:f:1234/128 advertise=no interface=vpn<br /><br />/routing table &nbsp;<br />add fib name=vpn<br /><br />/ip route &nbsp;<br />add dst-address=0.0.0.0/0 gateway=vpn routing-table=vpn<br /><br />/ipv6 route &nbsp;<br />add dst-address=::/0 gateway=vpn routing-table=vpn<br /><br />/ipv6 firewall mangle &nbsp;<br />add action=mark-routing chain=prerouting new-routing-mark=vpn passthrough=no src-mac-address=AA:BB:CC:DD:EE:FF<br /><br />/ipv6 firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment=masquerade ipsec-policy=out,none out-interface=vpn<br /><br />Кстати, случайно заметил, что если поиграться с /routing/rule/ (например, добавить, а потом удалить несколько правил), то помеченный трафик начинает идти через VPN, даже если все правила потом удалить. Похоже на какую-то проблему с кэшированием маршрутов?<br /><br />Спасибо заранее! <br />
			<i>19.01.2022 18:54:00, CTassisF.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414160</link>
			<guid>http://mikrotik.moscow/forum/forum57/87165-polzovatelskaya-tablitsa-marshrutizatsii-_-metka-marshruta-ne-rabotayut./message414160</guid>
			<pubDate>Wed, 19 Jan 2022 18:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
