<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Правило маршрутизации VS маршрутизация по метке Mangle]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Правило маршрутизации VS маршрутизация по метке Mangle форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 07:45:47 -0400</pubDate>
		<item>
			<title>Правило маршрутизации VS маршрутизация по метке Mangle</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421902">Правило маршрутизации VS маршрутизация по метке Mangle</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отличное замечание. Согласен. <br />
			<i>15.11.2024 12:08:00, Lokamaya.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421902</link>
			<guid>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421902</guid>
			<pubDate>Fri, 15 Nov 2024 12:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правило маршрутизации VS маршрутизация по метке Mangle</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421901">Правило маршрутизации VS маршрутизация по метке Mangle</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В вашем примере dst-address-type=local совпадёт с 192.168.0.1 (этот один адрес /32), но не с 192.168.0.2, 192.168.0.3 и так далее… Значит, вы не можете использовать его вместо dst-address=192.168.0.0/24! Аналогично, dst-address-type=!local исключит 192.168.0.1, но с радостью совпадёт с 192.168.0.40, а это значит, что он не заменит dst-address=!192.168.0.1/24.<br /><br />С такой дефиницией local_subnet из поста @Lokamaya:<br />/ip firewall address-list &nbsp;<br />#local subnet: нужен для Mangle &nbsp;<br />add address=192.168.0.0/16 list=local_subnet &nbsp;<br />add address=172.16.0.0/12 list=local_subnet &nbsp;<br />add address=10.0.0.0/8 list=local_subnet &nbsp;<br /><br />dst-address-type=!local — это точно не замена dst-address-list=!local_subnet.<br /><br />Он заменил бы dst-address-list=!router_ips только если бы router_ips были определены, например, так: &nbsp;<br />/ip firewall address-list &nbsp;<br />add address=192.168.10.1/32 list=router_ips &nbsp;<br />add address=192.168.20.1/32 list=router_ips &nbsp;<br />add address=91.82.73.64/32 list=router_ips &nbsp;<br /><br />где 91.82.73.64 — WAN IP адрес от провайдера, а 192.168.10.1/24 и 192.168.20.1/24 — IP-адреса, назначенные на двух интерфейсах роутера. <br />
			<i>15.11.2024 11:55:00, CGGXANNX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421901</link>
			<guid>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421901</guid>
			<pubDate>Fri, 15 Nov 2024 11:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правило маршрутизации VS маршрутизация по метке Mangle</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421900">Правило маршрутизации VS маршрутизация по метке Mangle</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Могу ошибаться, давайте разберёмся. <noindex><a href="https://wiki.mikrotik.com/Manual:IP/Firewall/Mangle" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/Manual:IP/Firewall/Mangle</a></noindex> dst-address-type (unicast | local | broadcast | multicast; по умолчанию: ) local — если dst-address назначен одному из интерфейсов роутера. Так что, думаю, назначения IP к интерфейсу находятся здесь: IP -&gt; Addresses. Полагаю, что все соответствия интерфейс-адрес входят в псевдоним «local». Так же, как и дефолтный мост defconf, например: /ip address add address=192.168.0.1/24 comment=defconf interface=bridge network=192.168.0.0 Обычно есть и другой defconf: /interface list member add comment=defconf interface=bridge list=LAN Я не прав? <br />
			<i>15.11.2024 10:57:00, sas2k.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421900</link>
			<guid>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421900</guid>
			<pubDate>Fri, 15 Nov 2024 10:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правило маршрутизации VS маршрутизация по метке Mangle</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421899">Правило маршрутизации VS маршрутизация по метке Mangle</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет! dst-address-type local — это не то, что вы думаете. В данном случае local означает все отдельные IP-адреса самого роутера, включая любые публичные WAN IP-адреса роутера. Подсети LAN-интерфейсов туда не входят! <br />
			<i>15.11.2024 10:23:00, CGGXANNX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421899</link>
			<guid>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421899</guid>
			<pubDate>Fri, 15 Nov 2024 10:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правило маршрутизации VS маршрутизация по метке Mangle</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421898">Правило маршрутизации VS маршрутизация по метке Mangle</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я попробовал это на Router OS v7.16, но, похоже, всё работает не так, как я ожидал. <br />
			<i>15.11.2024 09:51:00, Lokamaya.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421898</link>
			<guid>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421898</guid>
			<pubDate>Fri, 15 Nov 2024 09:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правило маршрутизации VS маршрутизация по метке Mangle</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421897">Правило маршрутизации VS маршрутизация по метке Mangle</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проще всего просто добавить: dst-address-type=!local, local — уже определённое значение. Значит, нет необходимости управлять списком local_subnet. <br />
			<i>15.11.2024 09:42:00, sas2k.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421897</link>
			<guid>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421897</guid>
			<pubDate>Fri, 15 Nov 2024 09:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правило маршрутизации VS маршрутизация по метке Mangle</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421896">Правило маршрутизации VS маршрутизация по метке Mangle</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот как я подошёл к этому с помощью Mangle и Table Rule:<br /><br />/interface list &nbsp;<br />add name=WAN &nbsp;<br />add name=LAN &nbsp;<br />add name=MGMT &nbsp;<br /><br /># WAN2, WAN3, WAN4 используют DHCP &nbsp;<br />/ip dhcp-client &nbsp;<br /># add interface=ether1-WAN1 use-peer-dns=no use-peer-ntp=no add-default-route=no &nbsp;<br />add interface=ether2-WAN2 use-peer-dns=no use-peer-ntp=no add-default-route=yes default-route-distance=12 comment=WAN2 &nbsp;<br />add interface=ether3-WAN3 use-peer-dns=no use-peer-ntp=no add-default-route=yes default-route-distance=13 comment=WAN3 &nbsp;<br />add interface=ether4-WAN4 use-peer-dns=no use-peer-ntp=no add-default-route=yes default-route-distance=14 comment=WAN4 &nbsp;<br /><br /># WAN1 использует PPPoE &nbsp;<br />/interface pppoe-client &nbsp;<br />add interface=ether1-WAN1 name=pppoe-WAN1 user=secretuser add-default-route=yes default-route-distance=11 comment=WAN1 &nbsp;<br /><br /># Добавляем все интернет-соединения в список WAN &nbsp;<br />/interface list member &nbsp;<br />add interface=pppoe-WAN1 list=WAN &nbsp;<br />add interface=ether2-WAN2 list=WAN &nbsp;<br />add interface=ether3-WAN3 list=WAN &nbsp;<br />add interface=ether4-WAN4 list=WAN &nbsp;<br /><br />/ip firewall address-list &nbsp;<br /># локальная подсеть: нужна для Mangle &nbsp;<br />add address=192.168.0.0/16 list=local_subnet &nbsp;<br />add address=172.16.0.0/12 list=local_subnet &nbsp;<br />add address=10.0.0.0/8 list=local_subnet &nbsp;<br /># IP-адреса WAN1 &nbsp;<br />add address=192.168.10.0/24 list=WAN1-conn &nbsp;<br />add address=192.168.11.0/24 list=WAN1-conn &nbsp;<br />add address=192.168.12.0/24 list=WAN1-conn &nbsp;<br /># IP-адрес WAN2 &nbsp;<br />add address=192.168.20.0/24 list=WAN2-conn &nbsp;<br /># IP-адрес WAN3 &nbsp;<br />add address=192.168.30.0/24 list=WAN3-conn &nbsp;<br /># IP-адрес WAN4 &nbsp;<br />add address=192.168.40.0/24 list=WAN4-conn &nbsp;<br />add address=192.168.41.0/24 list=WAN4-conn &nbsp;<br /><br /># VRF &nbsp;<br />/routing table &nbsp;<br />add disabled=no fib name=rtab-WAN1 &nbsp;<br />add disabled=no fib name=rtab-WAN2 &nbsp;<br />add disabled=no fib name=rtab-WAN3 &nbsp;<br />add disabled=no fib name=rtab-WAN4 &nbsp;<br />add disabled=no name=rtab-toBlackhole &nbsp;<br /><br /># MANGLE &nbsp;<br />/ip firewall mangle &nbsp;<br />add action=mark-routing chain=prerouting dst-address-list=!local_subnet new-routing-mark=rtab-WAN1 passthrough=no src-address-list=WAN1-conn comment=WAN1 &nbsp;<br />add action=mark-routing chain=prerouting dst-address-list=!local_subnet new-routing-mark=rtab-WAN2 passthrough=no src-address-list=WAN2-conn comment=WAN2 &nbsp;<br />add action=mark-routing chain=prerouting dst-address-list=!local_subnet new-routing-mark=rtab-WAN3 passthrough=no src-address-list=WAN3-conn comment=WAN3 &nbsp;<br />add action=mark-routing chain=prerouting dst-address-list=!local_subnet new-routing-mark=rtab-WAN4 passthrough=no src-address-list=WAN4-conn comment=WAN4 &nbsp;<br /><br /># NAT &nbsp;<br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface=pppoe-WAN1 routing-mark=rtab-WAN1 comment=WAN1 &nbsp;<br />add action=masquerade chain=srcnat out-interface=ether2-WAN2 routing-mark=rtab-WAN2 comment=WAN2 &nbsp;<br />add action=masquerade chain=srcnat out-interface=ether3-WAN3 routing-mark=rtab-WAN3 comment=WAN3 &nbsp;<br />add action=masquerade chain=srcnat out-interface=ether4-WAN4 routing-mark=rtab-WAN4 comment=WAN4 &nbsp;<br />add action=masquerade chain=srcnat out-interface-list=WAN comment=WAN-Fallback &nbsp;<br /><br /># Создаём правила для ROUTING-MARK из Mangle &nbsp;<br />/routing rule &nbsp;<br />add action=lookup disabled=no routing-mark=rtab-WAN1 table=rtab-WAN1 &nbsp;<br />add action=lookup disabled=no routing-mark=rtab-WAN2 table=rtab-WAN2 &nbsp;<br />add action=lookup disabled=no routing-mark=rtab-WAN3 table=rtab-WAN3 &nbsp;<br />add action=lookup disabled=no routing-mark=rtab-WAN4 table=rtab-WAN4 &nbsp;<br /><br /># Теперь время настроить IP&gt;ROUTE &nbsp;<br /># WAN-Fallback: дистанция 11,12,13,14 динамически добавляется в конфигурации DHCP и PPPoE выше &nbsp;<br />/ip route &nbsp;<br />add disabled=no distance=2 dst-address=0.0.0.0/0 gateway=pppoe-WAN1 routing-table=rtab-WAN1 scope=30 target-scope=10 &nbsp;<br />add disabled=no distance=2 dst-address=0.0.0.0/0 gateway=ether2-WAN2 routing-table=rtab-WAN2 scope=30 target-scope=10 &nbsp;<br />add disabled=no distance=2 dst-address=0.0.0.0/0 gateway=ether3-WAN3 routing-table=rtab-WAN3 scope=30 target-scope=10 &nbsp;<br />add disabled=no distance=2 dst-address=0.0.0.0/0 gateway=ether4-WAN4 routing-table=rtab-WAN4 scope=30 target-scope=10 &nbsp;<br /><br />Обрати внимание на эту строку: &nbsp;<br />/ip firewall mangle add action=mark-routing chain=prerouting dst-address-list=!local_subnet new-routing-mark=rtab-WAN1 &nbsp;<br /><br />Она важна, когда мы хотим помечать только интернет-соединения. Локальные соединения при этом не затрагиваются правилами таблицы. Удачи! <br />
			<i>15.11.2024 09:15:00, Lokamaya.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421896</link>
			<guid>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421896</guid>
			<pubDate>Fri, 15 Nov 2024 09:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правило маршрутизации VS маршрутизация по метке Mangle</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421895">Правило маршрутизации VS маршрутизация по метке Mangle</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проверил несколько конфигураций, и есть несколько подходов для решения этой задачи, каждый со своими плюсами и минусами. &nbsp;<br />Полностью использовать Tables Rule. &nbsp;<br />Плюсы: просто, если работаешь с несколькими vlan/subnet, автоматически блокирует vlan/subnet, то есть они не могут пинговать друг друга и так далее. &nbsp;<br />Минусы: чем больше vlan, тем больше головной боли, и нужно продумывать, как сделать так, чтобы некоторые IP/subnet (например, локальный сервер) были доступны из других vlan/subnet. &nbsp;<br /><br />Комбинировать Tables Rule с Mangle&gt;Mark Routing. &nbsp;<br />Плюсы: более гибко, и если настроить правильно (с nat и ip&gt;route), то не нужно беспокоиться о доступе между vlan/портами/subnet в одном мосте. &nbsp;<br />Минусы: насколько я понимаю, это потребляет больше ресурсов (CPU, память), но я точно не уверен. <br />
			<i>15.11.2024 08:38:00, Lokamaya.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421895</link>
			<guid>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421895</guid>
			<pubDate>Fri, 15 Nov 2024 08:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правило маршрутизации VS маршрутизация по метке Mangle</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421894">Правило маршрутизации VS маршрутизация по метке Mangle</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь знает, когда это исправили? В версии 7.15.3 работает, а в 7.12.1 и ниже — нет. <br />
			<i>12.08.2024 06:47:00, millenium7.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421894</link>
			<guid>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421894</guid>
			<pubDate>Mon, 12 Aug 2024 06:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правило маршрутизации VS маршрутизация по метке Mangle</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421893">Правило маршрутизации VS маршрутизация по метке Mangle</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ребята, похоже, у вас отлично получилось с этим делом, и это полезно для таких, как я. Спасибо! <br />
			<i>19.07.2024 08:56:00, otgooneo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421893</link>
			<guid>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421893</guid>
			<pubDate>Fri, 19 Jul 2024 08:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Правило маршрутизации VS маршрутизация по метке Mangle</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421892">Правило маршрутизации VS маршрутизация по метке Mangle</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Согласно документации, для политики маршрутизации можно использовать любой из следующих методов или оба вместе:<br /><br />routing rule, например:<br />/routing rule<br />add action=lookup dst-address=9.9.9.9/32 src-address=192.168.2.0/24 table=vrf-wan2<br /><br />mangle mark routing, например:<br />/ip firewall mangle<br />add action=mark-routing chain=prerouting dst-address=9.9.9.9/32 new-routing-mark=vrf-wan2 src-address=192.168.2.0/24<br /><br />Из моего опыта, на версии v7.12.1 работают именно routing rules, а mangle rules — нет. При этом routing rules не принимают address lists и вообще предоставляют мало параметров для фильтрации трафика. Поэтому я хотел бы использовать mangle rules, но у меня не получается заставить их работать так же, как routing rules.<br /><br />Кто-нибудь знает, в чём реальное отличие между этими двумя методами? Может, я упускаю какие-то дополнительные возможности mangle rules, которые есть у routing rules «под капотом»? <br />
			<i>05.12.2023 13:39:00, vovan700i.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421892</link>
			<guid>http://mikrotik.moscow/forum/forum57/87944-pravilo-marshrutizatsii-vs-marshrutizatsiya-po-metke-mangle/message421892</guid>
			<pubDate>Tue, 05 Dec 2023 13:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
