<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Нужна помощь с роутингом.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Нужна помощь с роутингом. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 03:50:42 -0400</pubDate>
		<item>
			<title>Нужна помощь с роутингом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422892">Нужна помощь с роутингом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			connection-state=new — я проведу дополнительные тесты и проверю, действительно ли это не нужно. <br />
			<i>17.10.2023 17:54:00, turbo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422892</link>
			<guid>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422892</guid>
			<pubDate>Tue, 17 Oct 2023 17:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с роутингом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422891">Нужна помощь с роутингом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По соображениям безопасности устройство доступно только через LAN-порт, ведь иногда посторонние могут подключаться к Wi-Fi. Я понимаю, что должен был бы создать гостевую сеть, но не хочу, чтобы она была постоянно доступна для всех соседей. <br />
			<i>17.10.2023 17:22:00, turbo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422891</link>
			<guid>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422891</guid>
			<pubDate>Tue, 17 Oct 2023 17:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с роутингом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422890">Нужна помощь с роутингом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здесь я не вижу ничего особо странного, кроме того, что последнее дополнительное правило больше не нужно, поэтому его убрали. Также проверка ping шлюза на маршрутах для PCC не требуется.<br /><br />/ip route add check-gateway=ping distance=1 dst-address=0.0.0.0/0 gateway=ISP1_gate routing-table=main suppress-hw-offload=no &nbsp;<br />add check-gateway=ping distance=2 dst-address=0.0.0.0/0 gateway=ISP2_gate pref-src=“” routing-table=main scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br />add distance=1 dst-address=0.0.0.0/0 gateway=ISP2_gate pref-src=“” routing-table=preferISP2 &nbsp;<br />add distance=1 dst-address=0.0.0.0/0 gateway=ISP1_gate pref-src=“” routing-table=preferISP1 &nbsp;<br /><br />ПРИМЕЧАНИЕ: Вроде бы все нормально, но учти, что если WAN1 пропадёт, весь трафик из-за PCC просто "уйдёт в никуда", некуда будет маршрутизировать, и с WAN2 по PCC ситуация такая же. Так что после того, как ты поправишь всё вышеописанное, можем заняться резервированием (failover) для PCC. <br />
			<i>17.10.2023 12:45:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422890</link>
			<guid>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422890</guid>
			<pubDate>Tue, 17 Oct 2023 12:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с роутингом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422889">Нужна помощь с роутингом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не вижу ничего плохого в этом правиле, кроме того, что нет необходимости создавать ещё одну таблицу. У вас уже есть таблица для WAN1… /routing rule add action=lookup disabled=no src-address=10.10.80.0/24 table=preferISP1. Это правило полезно ещё и тем, что действие — «lookup», то есть если WAN1 недоступен, роутеру разрешено обратиться к основной таблице и найти альтернативный маршрут, а значит, при наличии WAN2 он будет использовать именно его для трафика ТВ. <br />
			<i>17.10.2023 12:38:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422889</link>
			<guid>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422889</guid>
			<pubDate>Tue, 17 Oct 2023 12:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с роутингом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422888">Нужна помощь с роутингом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Немного подправлено, первые четыре правила, насколько я вижу, не нужны. &nbsp;<br />Поменял интерфейс — мы же не пытаемся захватить vlan20, поэтому нет нужды в bridge или LAN-интерфейсе. Просто чтобы было понятно: ты хочешь, чтобы больше трафика шло через WAN2 согласно твоим правилам PCC. &nbsp;<br /><br />Подключение с состоянием new не нужно, так как у тебя есть квалификатор no mark, хотя в некоторых сложных случаях может понадобиться и то, и другое. &nbsp;<br /><br />/ip mangle add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local in-interface=vlanhome10 new-connection-mark=ISP1_conn passthrough=yes per-connection-classifier=src-address-and-port:3/0 &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local in-interface=vlanhome10 new-connection-mark=ISP2_conn passthrough=yes per-connection-classifier=src-address-and-port:3/1 &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local in-interface=vlanhome10 new-connection-mark=ISP2_conn passthrough=yes per-connection-classifier=src-address-and-port:3/2 &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=ISP1_conn new-routing-mark=preferISP1 passthrough=yes &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=ISP2_conn new-routing-mark=preferISP2 passthrough=yes <br />
			<i>17.10.2023 12:34:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422888</link>
			<guid>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422888</guid>
			<pubDate>Tue, 17 Oct 2023 12:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с роутингом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422887">Нужна помощь с роутингом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			(1) Почему в этом правиле ты исключил LAN? /ip neighbor discovery-settings set discover-interface-list=**!**LAN &nbsp;<br />(2) Проблема с порядком правил… Правило "отбросить всё остальное" должно быть последним, потому что правило переадресации портов в его нынешнем месте вообще не увидит никакой трафик! Замечу, что у тебя нет правил DST NAT, поэтому это правило не так уж важно, но для правильной настройки его стоит переместить, а потом либо отключить, либо совсем удалить. &nbsp;<br />add action=drop chain=forward comment=“drop all else” &nbsp;<br />add action=accept chain=forward comment=“allow port forwarding” connection-nat-state=dstnat &nbsp;<br />(3) Так что ситуация у тебя ясна — тебе не нужны никакие соединения между vlan10 и vlan20. VLAN20 должен использовать только WAN1, а VLAN10 — оба, в схеме PCC. &nbsp;<br />Что ты не уточнил — что должно происходить, если: &nbsp;<br />a. WAN1 становится недоступен? &nbsp;<br />b. WAN2 становится недоступен? <br />
			<i>17.10.2023 12:28:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422887</link>
			<guid>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422887</guid>
			<pubDate>Tue, 17 Oct 2023 12:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с роутингом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422886">Нужна помощь с роутингом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всё дело в предварительной маршрутизации. <br />
			<i>16.10.2023 14:44:00, AceVentura922.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422886</link>
			<guid>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422886</guid>
			<pubDate>Mon, 16 Oct 2023 14:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с роутингом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422885">Нужна помощь с роутингом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Наконец-то нашёл время снова поработать с конфигурацией и удалось кое-что отладить. Она не работала в RouterOS 7.11.2, пока я не включил VLAN filtering=ON на мосту, но теперь я не уверен, работают ли правила mangle. В /ip/firewall/connection нет ни одного помеченного соединения. Кроме того, похоже, что весь трафик идёт через ISP1, балансировка нагрузки не происходит. Правила mangle вообще применяются? Нужно ли маскировать оба исходящих интерфейса?<br /><br />/interface bridge &nbsp;<br />add name=bridge-LAN vlan-filtering=yes &nbsp;<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] name=ether1-ISP1  <br />set [ find default-name=ether2 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full,2500M-full name=ether2-ISP2  <br />set [ find default-name=ether3 ] name=ether3-TV  <br />set [ find default-name=ether4 ] name=ether4-TV  <br />set [ find default-name=ether5 ] name=ether5-LAN  <br /><br />/interface vlan &nbsp;<br />add interface=bridge-LAN name=vlanTV20 vlan-id=20 &nbsp;<br />add interface=bridge-LAN name=vlanhome10 vlan-id=10 &nbsp;<br /><br />/interface list &nbsp;<br />add name=WAN &nbsp;<br />add name=LAN &nbsp;<br /><br />/ip pool &nbsp;<br />add name=dhcp_pool_LAN ranges=10.10.20.2-10.10.20.254 &nbsp;<br />add name=dhcp_pool_TV ranges=10.10.80.2-10.10.80.254 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp_pool_LAN interface=vlanhome10 name=dhcp1 &nbsp;<br />add address-pool=dhcp_pool_TV interface=vlanTV20 name=dhcp2 &nbsp;<br /><br />/routing table &nbsp;<br />add disabled=no fib name=preferISP1 &nbsp;<br />add disabled=no fib name=preferISP2 &nbsp;<br />add disabled=no fib name=TV_only &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge-LAN frame-types=admit-only-untagged-and-priority-tagged interface=ether3-TV pvid=20 &nbsp;<br />add bridge=bridge-LAN frame-types=admit-only-untagged-and-priority-tagged interface=ether4-TV pvid=20 &nbsp;<br />add bridge=bridge-LAN frame-types=admit-only-untagged-and-priority-tagged interface=ether5-LAN pvid=10 &nbsp;<br />add bridge=bridge-LAN frame-types=admit-only-untagged-and-priority-tagged interface=wifi1 pvid=10 &nbsp;<br />add bridge=bridge-LAN frame-types=admit-only-untagged-and-priority-tagged interface=wifi2 pvid=10 &nbsp;<br /><br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=!LAN &nbsp;<br /><br />/interface bridge vlan &nbsp;<br />add bridge=bridge-LAN tagged=bridge-LAN untagged=ether3-TV,ether4-TV vlan-ids=20 &nbsp;<br />add bridge=bridge-LAN tagged=bridge-LAN untagged=ether5-LAN,wifi1,wifi2 vlan-ids=10 &nbsp;<br /><br />/interface list member &nbsp;<br />add interface=ether1-ISP1 list=WAN &nbsp;<br />add interface=ether2-ISP2 list=WAN &nbsp;<br />add interface=vlanhome10 list=LAN &nbsp;<br />add interface=vlanTV20 list=LAN &nbsp;<br /><br />/ip address &nbsp;<br />add address=10.10.20.1/24 interface=vlanhome10 network=10.10.20.0 &nbsp;<br />add address=10.10.80.1/24 interface=vlanTV20 network=10.10.80.0 &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add add-default-route=no interface=ether1-ISP1 use-peer-dns=no use-peer-ntp=no &nbsp;<br />add add-default-route=no interface=ether2-ISP2 use-peer-dns=no use-peer-ntp=no &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=10.10.20.0/24 dns-server=10.10.20.1 gateway=10.10.20.1 &nbsp;<br />add address=10.10.80.0/24 dns-server=10.10.80.1 gateway=10.10.80.1 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4 &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 &nbsp;<br />add action=accept chain=input in-interface-list=LAN src-address-list=management &nbsp;<br />add action=accept chain=input comment="udp DNS traffic" dst-port=53 in-interface-list=LAN protocol=udp &nbsp;<br />add action=accept chain=input comment="tcp DNS traffic" dst-port=53 in-interface-list=LAN protocol=tcp &nbsp;<br />add action=drop chain=input comment="drop all else" &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-mark=no-mark connection-state=established,related hw-offload=yes &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=forward comment="allow internet traffic" in-interface-list=LAN out-interface-list=WAN &nbsp;<br />add action=drop chain=forward comment="drop all else" &nbsp;<br />add action=accept chain=forward comment="allow port forwarding" connection-nat-state=dstnat &nbsp;<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark connection-state=new in-interface=ether1-ISP1 new-connection-mark=ISP1_conn passthrough=yes &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark connection-state=new in-interface=ether2-ISP2 new-connection-mark=ISP2_conn passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=ISP1_conn new-routing-mark=preferISP1 passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=ISP2_conn new-routing-mark=preferISP2 passthrough=yes &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark connection-state=new dst-address-type=!local in-interface=bridge-LAN new-connection-mark=ISP1_conn passthrough=yes per-connection-classifier=src-address-and-port:3/0 &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark connection-state=new dst-address-type=!local in-interface=bridge-LAN new-connection-mark=ISP2_conn passthrough=yes per-connection-classifier=src-address-and-port:3/1 &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark connection-state=new dst-address-type=!local in-interface=bridge-LAN new-connection-mark=ISP2_conn passthrough=yes per-connection-classifier=src-address-and-port:3/2 &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=ISP1_conn in-interface=bridge-LAN new-routing-mark=preferISP1 passthrough=yes &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=ISP2_conn in-interface=bridge-LAN new-routing-mark=preferISP2 passthrough=yes &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface=ether1-ISP1 &nbsp;<br />add action=masquerade chain=srcnat out-interface=ether2-ISP2 &nbsp;<br /><br />/ip route &nbsp;<br />add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=ISP2_gate pref-src="" routing-table=preferISP2 scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br />add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=ISP1_gate pref-src="" routing-table=preferISP1 scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br />add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=ISP1_gate routing-table=main suppress-hw-offload=no &nbsp;<br />add check-gateway=ping disabled=no distance=2 dst-address=0.0.0.0/0 gateway=ISP2_gate pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br />add disabled=no dst-address=0.0.0.0/0 gateway=ISP2_gate routing-table=TV_only suppress-hw-offload=no &nbsp;<br /><br />/routing rule &nbsp;<br />add action=lookup disabled=no src-address=10.10.80.0/24 table=TV_only <br />
			<i>05.10.2023 20:39:00, turbo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422885</link>
			<guid>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422885</guid>
			<pubDate>Thu, 05 Oct 2023 20:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь с роутингом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422884">Нужна помощь с роутингом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня следующая конфигурация: 2 ISP, 2 моста. Один мост — для WiFi и LAN, второй — для LAN с IPTV. <br /><br />Сейчас я делаю балансировку нагрузки двух ISP через первый мост для WiFi и LAN. Но для второго моста (телевизоров) хочу настроить так, чтобы он использовал только один WAN (ISP1). <br /><br />Балансировка нагрузки сделана через правила mangle, но не могу настроить правила для второго моста.<br /><br />/interface bridge &nbsp;<br />add name=TV-only &nbsp;<br />add name=WiFi+LAN &nbsp;<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] mac-address= name=ether1-ISP1  <br />set [ find default-name=ether2 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full,2500M-full disabled=yes name=ether2-ISP2  <br />set [ find default-name=ether3 ] name=ether3-TV  <br />set [ find default-name=ether4 ] name=ether4-TV  <br />set [ find default-name=ether5 ] name=ether5-LAN  <br /><br />/interface list &nbsp;<br />add name=WAN &nbsp;<br />add name=LAN &nbsp;<br /><br />/ip pool &nbsp;<br />add name=dhcp_pool2 ranges=10.10.20.2-10.10.20.254 &nbsp;<br />add name=dhcp_pool_TV-bridge ranges=10.10.80.2-10.10.80.254 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp_pool2 interface=WiFi+LAN name=dhcp1 &nbsp;<br />add address-pool=dhcp_pool_TV-bridge interface=TV-only name=dhcp2 &nbsp;<br /><br />/routing table &nbsp;<br />add disabled=no fib name=to-ISP1 &nbsp;<br />add disabled=no fib name=to-ISP2 &nbsp;<br />add disabled=no fib name=TV_only &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=TV-only interface=ether3-TV &nbsp;<br />add bridge=TV-only interface=ether4-TV &nbsp;<br />add bridge=WiFi+LAN interface=wifi2 &nbsp;<br />add bridge=WiFi+LAN interface=ether5-LAN &nbsp;<br />add bridge=WiFi+LAN interface=wifi1 &nbsp;<br /><br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=!dynamic &nbsp;<br /><br />/interface list member &nbsp;<br />add interface=ether1-ISP1 list=WAN &nbsp;<br />add interface=WiFi+LAN list=LAN &nbsp;<br />add interface=ether2-ISP2 list=WAN &nbsp;<br /><br />/ip address &nbsp;<br />add address=10.10.20.1/24 interface=WiFi+LAN network=10.10.20.0 &nbsp;<br />add address=10.10.80.1/24 interface=TV-only network=10.10.80.0 &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add add-default-route=no interface=ether1-ISP1 use-peer-dns=no use-peer-ntp=no &nbsp;<br />add add-default-route=no interface=ether2-ISP2 use-peer-dns=no use-peer-ntp=no &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=10.10.20.0/24 gateway=10.10.20.1 &nbsp;<br />add address=10.10.80.0/24 gateway=10.10.80.1 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4 &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=fasttrack-connection chain=forward connection-state=established,related hw-offload=yes &nbsp;<br />add action=accept chain=input protocol=icmp &nbsp;<br />add action=accept chain=input connection-state=established &nbsp;<br />add action=accept chain=input connection-state=related &nbsp;<br />add action=drop chain=input in-interface-list=!LAN &nbsp;<br />add action=drop chain=forward connection-state=invalid &nbsp;<br />add action=accept chain=input dst-port=22 protocol=tcp src-address-list=management &nbsp;<br />add action=accept chain=input dst-port=23 protocol=tcp src-address-list=management &nbsp;<br />add action=accept chain=input dst-port=2000 protocol=tcp src-address-list=management &nbsp;<br />add action=accept chain=input dst-port=8291 protocol=tcp src-address-list=management &nbsp;<br />add action=reject chain=input dst-port=21 protocol=tcp reject-with=tcp-reset &nbsp;<br />add action=reject chain=input dst-port=8728 protocol=tcp reject-with=tcp-reset &nbsp;<br />add action=reject chain=input dst-port=8291 protocol=tcp reject-with=tcp-reset &nbsp;<br />add action=reject chain=input dst-port=2000 protocol=tcp reject-with=tcp-reset &nbsp;<br />add action=reject chain=input dst-port=443 protocol=tcp reject-with=tcp-reset &nbsp;<br />add action=reject chain=input dst-port=80 protocol=tcp reject-with=tcp-reset &nbsp;<br />add action=reject chain=input dst-port=23 protocol=tcp reject-with=tcp-reset &nbsp;<br />add action=reject chain=input dst-port=22 protocol=tcp reject-with=tcp-reset &nbsp;<br />add action=drop chain=input dst-port=53 in-interface=ether1-ISP1 protocol=udp &nbsp;<br />add action=drop chain=input dst-port=53 in-interface=ether2-ISP2 protocol=udp &nbsp;<br />add action=drop chain=output out-interface=ether2-ISP2 routing-mark=TV_only &nbsp;<br /><br />/ip firewall mangle &nbsp;<br />add action=accept chain=prerouting comment=Accept dst-address=91.148.152.0/24 &nbsp;<br />add action=accept chain=prerouting dst-address=10.10.20.0/24 &nbsp;<br />add action=accept chain=prerouting dst-address=10.10.80.0/24 &nbsp;<br />add action=accept chain=prerouting dst-address=85.130.112.0/24 &nbsp;<br />add action=mark-connection chain=input comment=Input in-interface=ether1-ISP1 new-connection-mark=ISP1 passthrough=yes &nbsp;<br />add action=mark-connection chain=input in-interface=ether2-ISP2 new-connection-mark=ISP2 passthrough=yes &nbsp;<br />add action=mark-connection chain=prerouting comment=Mark in-interface=ether1-ISP1 new-connection-mark=ISP1 passthrough=yes &nbsp;<br />add action=mark-connection chain=prerouting in-interface=ether2-ISP2 new-connection-mark=ISP2 passthrough=yes &nbsp;<br />add action=mark-connection chain=prerouting comment=PCC dst-address-type=local in-interface=WiFi+LAN new-connection-mark=ISP1 passthrough=yes per-connection-classifier=both-addresses:2/0 &nbsp;<br />add action=mark-connection chain=prerouting dst-address-type=local in-interface=WiFi+LAN new-connection-mark=ISP2 passthrough=yes per-connection-classifier=both-addresses:2/1 &nbsp;<br />add action=mark-connection chain=prerouting dst-address-type=local in-interface=TV-only new-connection-mark=ISP1 passthrough=yes per-connection-classifier=both-addresses:2/1 &nbsp;<br />add action=mark-routing chain=output comment=Output connection-mark=ISP1 new-routing-mark=to-ISP1 passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=ISP2 new-routing-mark=to-ISP2 passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=ISP1 new-routing-mark=TV_only passthrough=yes &nbsp;<br />add action=mark-routing chain=prerouting comment=Mark-route connection-mark=ISP1 in-interface=WiFi+LAN new-routing-mark=to-ISP1 passthrough=yes &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=ISP2 in-interface=WiFi+LAN new-routing-mark=to-ISP2 passthrough=yes &nbsp;<br />add action=mark-routing chain=prerouting comment=TV-route connection-mark=ISP1 in-interface=TV-only new-routing-mark=to-ISP1 passthrough=yes &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat &nbsp;<br />add action=masquerade chain=srcnat out-interface=ether1-ISP1 &nbsp;<br />add action=masquerade chain=srcnat out-interface=ether2-ISP2 &nbsp;<br /><br />/ip route &nbsp;<br />add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=ISP1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br />add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=ISP2 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br />add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=ISP1 pref-src="" routing-table=to-ISP1 scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br />add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=ISP2 pref-src="" routing-table=to-ISP2 scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br />add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=ISP1 pref-src="" routing-table=TV_only scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br /><br />/ip upnp &nbsp;<br />set enabled=yes &nbsp;<br /><br />/ip upnp interfaces &nbsp;<br />add interface=WiFi+LAN type=internal &nbsp;<br />add interface=ether1-ISP1 type=external &nbsp;<br /><br />/tool mac-server &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br /><br />/tool mac-server mac-winbox &nbsp;<br />set allowed-interface-list=LAN <br />
			<i>28.06.2023 11:53:00, turbo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422884</link>
			<guid>http://mikrotik.moscow/forum/forum57/88044-nuzhna-pomoshch-s-routingom./message422884</guid>
			<pubDate>Wed, 28 Jun 2023 11:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
