<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Несколько публичных IP-адресов и шлюз.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Несколько публичных IP-адресов и шлюз. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 07:40:03 -0400</pubDate>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423055">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ага, всё ясно, полнейший порядок… <br />
			<i>03.08.2023 19:40:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423055</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423055</guid>
			<pubDate>Thu, 03 Aug 2023 19:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423054">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, порт не доступен из интернета. Он закрыт на уровне роутеров SP1 и SP2. Эти роутеры тоже под моим контролем и находятся в моём закрытом помещении. <br />
			<i>03.08.2023 19:28:00, K0NCTANT1N.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423054</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423054</guid>
			<pubDate>Thu, 03 Aug 2023 19:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423053">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тогда вы должны понимать, что даёте доступ к своему роутеру всем в интернете, если только MT не находится за NAT... добавьте action=accept chain=input comment="myconf: accept WinBox" dst-port=8291 protocol=tcp Рад, что всё работает! <br />
			<i>03.08.2023 19:07:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423053</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423053</guid>
			<pubDate>Thu, 03 Aug 2023 19:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423052">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сколько я пользуюсь MTs, проблем не вижу. Без комментариев. Сейчас пользуюсь здесь. Спасибо. Сейчас я точно понимаю, что делаю. Тогда всё работает как надо. Спасибо. <br />
			<i>03.08.2023 18:39:00, K0NCTANT1N.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423052</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423052</guid>
			<pubDate>Thu, 03 Aug 2023 18:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423051">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			(1) Установите обнаружение интернета хотя бы на стороне WAN в значение NONE. Его функциональность вызывает сомнения и раньше уже приводила к проблемам у некоторых пользователей. &nbsp;<br />(2) Насколько я понимаю, любая очередь отключает использование fasttrack (что похоже на mangle, но без вариантов обхода). Также я не уверен, что очереди — хорошая идея для dual WAN PCC соединений. РЕКОМЕНДУЮ ОТКЛЮЧИТЬ ИЛИ УДАЛИТЬ очереди пока что!! &nbsp;<br />(3) Если не используете ipv6 — отключите его!!! &nbsp;<br />(4) Лично я бы использовал правило файрвола, приведённое ниже... Всё остальное не нужно, а в некоторых случаях ваши правила опасны и явно показывают, что вы не до конца понимаете, что делаете… Например, добавьте: &nbsp;<br />add action=accept chain=input comment=“myconf: accept WinBox” dst-port=8291 protocol=tcp &nbsp;<br />+++++++++++++++++++++++++++++++++++++++++++++++++++ &nbsp;<br />/ip firewall address-list &nbsp;<br />add address=Admin-Desktop-IP list=Authorized &nbsp;<br />add address=Admin-Laptop-IP list=Authorized &nbsp;<br />add address=Admin-Smartphone-IP list=Authorized &nbsp;<br />и так далее… &nbsp;<br /><br />/ip firewall filter {Input Chain} (правила по умолчанию) &nbsp;<br />add action=accept chain=input comment=“defconf: accept established,related,untracked” connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment=“defconf: drop invalid” connection-state=invalid &nbsp;<br />add action=accept chain=input comment=“defconf: accept ICMP” protocol=icmp &nbsp;<br />add action=accept chain=input comment=“defconf: accept to local loopback (for CAPsMAN)” dst-address=127.0.0.1 &nbsp;<br /><br />(админские правила) &nbsp;<br />add action=accept chain=input in-interface-list=LAN src-address-list=Authorized comment=“access to router” &nbsp;<br />add action=accept chain=input comment=“Allow LAN DNS & NTP queries - UDP” dst-port=53,123 in-interface-list=LAN protocol=udp &nbsp;<br />add action=accept chain=input comment=“Allow LAN DNS queries - TCP” dst-port=53 in-interface-list=LAN protocol=tcp &nbsp;<br />add action=drop chain=input comment=“drop all else” &nbsp;<br /><br />{forward chain} (правила по умолчанию) &nbsp;<br />add action=fasttrack-connection chain=forward comment=“defconf: fasttrack” connection-state=established,related disabled=yes &nbsp;<br />add action=accept chain=forward comment=“defconf: accept established,related, untracked” connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment=“defconf: drop invalid” connection-state=invalid &nbsp;<br />add action=accept chain=forward comment=“allow internet traffic” in-interface-list=LAN out-interface-list=WAN &nbsp;<br />add action=accept chain=forward comment=“port forwarding” connection-nat-state=dstnat &nbsp;<br />add action=drop chain=forward comment=“drop all else” &nbsp;<br />++++++++++++++++++++++++++++++++++++++++++++++++++++++++ &nbsp;<br /><br />(5) ПРОВЕРЬТЕ правила MANGLE… Нет необходимости указывать в правилах файрвола или mangle “NEW”, это у вас уже достаточно корректно обрабатывается без маркировки… В правилах на выход (Output) параметр passthrough должен быть установлен в NO. В остальном mangle выглядит нормально. &nbsp;<br /><br />Но меня сбивает с толку, зачем вам заставлять трафик WAN1 и WAN2 выходить через один и тот же WAN… (первые четыре правила). Я не вижу у вас серверов, к которым бы заходили извне, да и VPN на роутере нет, где это имело бы значение?? Поэтому “optional” в синем цвете не нужен!! &nbsp;<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-connection chain=prerouting comment=“all new connections from ISP1 marked with ISP1” connection-mark=no-mark in-interface=ether1 new-connection-mark=ISP1_conn passthrough=yes &nbsp;<br />add action=mark-connection chain=prerouting comment=“all new connections from ISP2 marked with ISP2” connection-mark=no-mark in-interface=lte1 new-connection-mark=ISP2_conn passthrough=yes &nbsp;<br />add action=mark-routing chain=output comment=“route ISP1 connections back through ISP1” connection-mark=ISP1_conn new-routing-mark=ISP1 passthrough=no &nbsp;<br />add action=mark-routing chain=output comment=“route ISP2 connections back through ISP2” connection-mark=ISP2_conn new-routing-mark=ISP2 passthrough=no &nbsp;<br />add action=mark-connection chain=prerouting comment=“divide traffic from LAN into two groups” connection-mark=no-mark dst-address-type=!local in-interface=bridge new-connection-mark=ISP1_conn passthrough=yes per-connection-classifier=src-address-and-port:3/0 &nbsp;<br />add action=mark-connection chain=prerouting comment=“divide traffic from LAN into two groups” connection-mark=no-mark dst-address-type=!local in-interface=bridge new-connection-mark=ISP1_conn passthrough=yes per-connection-classifier=src-address-and-port:3/1 &nbsp;<br />add action=mark-connection chain=prerouting comment=“divide traffic from LAN into two groups” connection-mark=no-mark dst-address-type=!local in-interface=bridge new-connection-mark=ISP2_conn passthrough=yes per-connection-classifier=src-address-and-port:3/2 &nbsp;<br />add action=mark-routing chain=prerouting comment=“route ISP1 connections through ISP1” connection-mark=ISP1_conn in-interface=bridge new-routing-mark=ISP1 passthrough=yes &nbsp;<br />add action=mark-routing chain=prerouting comment=“route ISP2 connections through ISP2” connection-mark=ISP2_conn in-interface=bridge new-routing-mark=ISP2 passthrough=yes <br />
			<i>02.08.2023 18:03:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423051</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423051</guid>
			<pubDate>Wed, 02 Aug 2023 18:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423050">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я изменил свою конфигурацию. Скоро покажу. <br />
			<i>31.07.2023 16:47:00, K0NCTANT1N.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423050</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423050</guid>
			<pubDate>Mon, 31 Jul 2023 16:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423049">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо. Я ищу способ упростить и оптимизировать свою конфигурацию. Использование new state кажется логичным, но ты прав — уверен, что найдутся ситуации, когда это не сработает. <br />
			<i>29.07.2023 18:47:00, cyayon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423049</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423049</guid>
			<pubDate>Sat, 29 Jul 2023 18:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423048">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@K0NCTANT1N &nbsp;<br />(1) Я бы добавил членов в список адресов. &nbsp;<br />/interface list member add comment=defconf interface=bridge list=LAN &nbsp;<br />add comment=myconf interface=ether1 list=WAN &nbsp;<br />add comment=myconf interface=lte1 list=WAN &nbsp;<br />add comment=myconf interface=wlan1 list=LAN &nbsp;<br />add comment=myconf interface=wlan2 list=LAN &nbsp;<br />add interface="telekom de" list=WAN &nbsp;<br />add interface="vodafone ua" list=WAN &nbsp;<br />Другими словами, я не уверен, что LTE1 — это правильный интерфейс или имя интерфейса для членов списка или какого-то другого конфигурационного элемента??? &nbsp;<br /><br />(2) Будьте осторожны с использованием этой настройки. Возможно, она и не нужна. &nbsp;<br />/ip dhcp-client add add-default-route=no comment=myconf interface=ether1 &nbsp;<br />add add-default-route=no comment=myconf interface=lte1 &nbsp;<br />LTE обычно настраивается в отдельной части конфигурации LTE. &nbsp;<br /><br />(3) Ваши правила для входящей цепочки запутаны и требуют упорядочивания. &nbsp;<br /><br />(4) Ваши маршруты перепутаны. Почему у вас в основных маршрутах есть параметр distance? Есть ли трафик в LAN, который не обрабатывается PCC??? На маршрутизаторе, кроме основной таблицы, НЕ ДОЛЖНО БЫТЬ команд check-gateway=ping… &nbsp;<br /><br />(5) Чего вы хотите добиться, если один из WAN-соединений упадёт? Сейчас трафик для этого WAN не перейдёт на другой WAN… &nbsp;<br /><br />(6) Если вы не используете IPv6, то в записях должен быть только один пункт (никаких адресных списков фаервола, никаких правил фильтра, кроме… &nbsp;<br />/ipv6 firewall filter add chain=input action=drop &nbsp;<br />add chain=forward action=drop <br />
			<i>29.07.2023 17:02:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423048</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423048</guid>
			<pubDate>Sat, 29 Jul 2023 17:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423047">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Потому что я решил разделять трафик по тому, был ли он помечен маршрутизатором или нет. Я не думал использовать, например, new, а придерживаюсь того, что знаю, что работает. Возможно, в некоторых ситуациях new может не подойти… но у меня нет достаточного уровня знаний, чтобы утверждать это со стопроцентной уверенностью. <br />
			<i>29.07.2023 16:34:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423047</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423047</guid>
			<pubDate>Sat, 29 Jul 2023 16:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423046">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Почему бы не проверить состояние соединения? &nbsp;<br />add chain=prerouting action=mark-connection connection-state=new passthrough=yes in-interface=ether1 new-connection-mark=viaISP1 &nbsp;<br />add chain=prerouting action=mark-connection connection-state=new passthrough=yes in-interface=ether2 new-connection-mark=viaISP2 &nbsp;<br /><br />Кстати, я считаю, что эти правила обязательны (в начале цепочки mangle), верно? &nbsp;<br />/ip firewall mangle add action=mark-routing chain=prerouting connection-mark=viaISP1 new-routing-mark=viaISP1 passthrough=no &nbsp;<br />/ip firewall mangle add action=mark-routing chain=prerouting connection-mark=viaISP2 new-routing-mark=viaISP2 passthrough=no &nbsp;<br /><br />Это не так? Спасибо! <br />
			<i>29.07.2023 14:49:00, cyayon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423046</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423046</guid>
			<pubDate>Sat, 29 Jul 2023 14:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423045">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей MikroTik-7BFD-20230726-1146.rsc (21 КБ) <br />
			<i>26.07.2023 09:09:00, K0NCTANT1N.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423045</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423045</guid>
			<pubDate>Wed, 26 Jul 2023 09:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423044">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Трудно сказать, основываясь на небольшой информации. /export file=anynameyouwish (без серийного номера роутера, любой публичной WANIP-информации и т.д.) <br />
			<i>25.07.2023 18:03:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423044</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423044</guid>
			<pubDate>Tue, 25 Jul 2023 18:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423043">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня похожая ситуация с медленной загрузкой страниц в Интернете. Два канала: ADSL роутер — ISP1; LTE модем-стик — ISP2. Сейчас я не могу продлить период использования Интернета у мобильного оператора (роуминг), но из его интерфейса ping 8.8.8.8 проходит, и MT определяет подключение к Интернету через него. В правиле defconf fasttrack включён с connection-mark=no-mark. <br />
			<i>25.07.2023 17:40:00, K0NCTANT1N.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423043</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423043</guid>
			<pubDate>Tue, 25 Jul 2023 17:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423042">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Моя сегодняшняя конфигурация: несколько каналов с использованием PCC, настройка балансировки нагрузки сделана по видео: <noindex><a href="https://youtu.be/nlb7XAv57tw" target="_blank" rel="nofollow" >https://youtu.be/nlb7XAv57tw</a></noindex>. Добавлено только одно: add action=fasttrack-connection chain=forward comment=“defconf: fasttrack” connection-mark=no-mark connection-state=established,related hw-offload=yes MikroTik-3D7BFD-20230802-1249.rsc (22.4 KB) <br />
			<i>02.08.2023 11:17:00, K0NCTANT1N.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423042</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423042</guid>
			<pubDate>Wed, 02 Aug 2023 11:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Несколько публичных IP-адресов и шлюз.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423041">Несколько публичных IP-адресов и шлюз.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет. У меня возникла проблема из-за нашей странной схемы: у нас есть два провайдера, первый (называется ISP1) позволяет использовать наш публичный IP напрямую на ether1, а второй (называется ISP2) разрешает только DMZ с их маршрутизатора на наш MikroTik (ether2 получает 192.168.2.2 по DHCP и является DMZ). Сейчас основной шлюз — ISP1 с дистанцией 1, ISP2 имеет дистанцию 2. Дело в том, что когда я пытаюсь обратиться к маршрутизатору по публичному IP ISP2 (например, по HTTP), вижу, что правило файрвола, разрешающее порт 80, срабатывает, но получаю таймаут, а в connection tracking соединение только с состоянием «syn received». Думаю, MikroTik отвечает не через тот же шлюз, а через ISP1 с другим публичным IP, из-за чего и возникает таймаут. Я прав? Если да, можно ли настроить MikroTik так, чтобы он отвечал с того же интерфейса, через который пришел запрос? Спасибо за помощь! <br />
			<i>03.07.2023 20:08:00, axe50397.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423041</link>
			<guid>http://mikrotik.moscow/forum/forum57/88060-neskolko-publichnykh-ip_adresov-i-shlyuz./message423041</guid>
			<pubDate>Mon, 03 Jul 2023 20:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
