Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • Архив
  • RouterOS
  • Мобильные приложения MikroTik
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Маршрутизация между двумя WAN и подсетями.

    Маршрутизация между двумя WAN и подсетями.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    Ответить
    RSS
    Маршрутизация между двумя WAN и подсетями., RouterOS
     
    AntonioWolf
    Guest
    #1
    0
    20.12.2013 10:18:00
    Привет всем! Я обратился за помощью после двух дней поиска в интернете, чтения блогов, руководства Mikrotik и нескольких постов на форуме. Моя конфигурация: RB2011UAS, Router OS версии 6.3.

    Сети:

    *   Интерфейс ETH0 ISP A - 10.0.0.114/30 - Сеть, соединяющая оптический конвертер и наш маршрутизатор.
    *   Подсеть ISP A - 10.0.1.8/29 - Еще одна публичная подсеть, предоставленная этим провайдером для наших публичных сервисов.
    *   Интерфейс ETH1 ISP B - 10.0.2.114/30 - Сеть, соединяющая оптический конвертер и наш маршрутизатор.
    *   Подсеть ISP B - 10.0.3.224/29 - Еще одна публичная подсеть, предоставленная этим провайдером для наших публичных сервисов.
    *   Интерфейс ETH3 Внутренняя сеть - 192.168.0.0/24

    Заметки: В отличие от многих других решений, я не хочу балансировать соединения, и провайдеры не будут обмениваться или принимать трафик друг от друга. Моя основная цель — разрешить серверу по адресу 192.168.0.100 быть доступным из вышеуказанных подсетей.

    Что я сделал: Мне удалось настроить dst-nat для доступа по обеим подсетям.

    ```
    chain=dstnat action=dst-nat to-addresses=192.168.0.100 to-ports=80 protocol=tcp src-address=0.0.0.0/0 dst-address=10.0.1.10 src-address-type="" dst-port=8080
    chain=dstnat action=dst-nat to-addresses=192.168.0.100 to-ports=80 protocol=tcp src-address=0.0.0.0/0 dst-address=10.0.3.226 src-address-type="" dst-port=8080
    ```

    Это решает задачу NAT, теперь нужно убедиться, что мы выходим тем же провайдером, через которого вошли.

    ```
    chain=input action=mark-connection new-connection-mark=ISPA-IN passthrough=yes in-interface=eth0
    chain=input action=mark-connection new-connection-mark=ISPB-IN passthrough=yes in-interface=eth1
    chain=output action=mark-routing new-routing-mark=ISPA-IN passthrough=no connection-mark=ISPA-OUT
    chain=output action=mark-routing new-routing-mark=ISPB-IN passthrough=no connection-mark=ISPB-OUT
    ```

    И теперь маршруты:

    ```
    0.0.0.0/0 GW 10.0.1.113 Metric 1 Route Mark ISPA-OUT
    0.0.0.0/0 GW 10.0.2.113 Metric 1 Route Mark ISPB-OUT
    ```

    Наш шлюз по умолчанию для внутренних клиентов мы используем ISP2 для этого теста: Доступ из внешнего устройства, 3G телефона (в полностью отдельной сети), позволяет посетить 10.0.2.226, но не 10.0.1.10.

    Проблемы: Я думаю, я что-то упускаю ПОСЛЕ того, как мы выполняем NAT и отслеживание соединения, я застрял на этапе синхронизации.

    Спасибо за ваше время.
    Antonio
     
       Цитировать   Имя
     
    jaykay2342
    Guest
    #2
    0
    22.12.2013 08:22:00
    Твои правила — это ошибка. INPUT и OUTPUT используются для трафика, который завершается/начинается непосредственно на роутере. Это как маркировка соединения/пакетов, которые ты делаешь в mangle (до/после маршрутизации). Предлагаю посмотреть схему потока пакетов.
     
    Цитировать   Имя
     
    Страницы: 1
    Ответить
    Читают тему
    BBCode   Правила
    Форма ответов
    Текст сообщения*
    Перетащите файлы
    Ничего не найдено
    Файл
    Загрузить картинки
    #name# #size#
     
    #name#
    Файлы:
    Перетащите один или несколько файлов в эту область
    или выберите файл на компьютере
    Файлы:
    Загрузить файлы
     
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры