Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Проблемы с настройкой входящего трафика при большом количестве WAN.

    Проблемы с настройкой входящего трафика при большом количестве WAN.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблемы с настройкой входящего трафика при большом количестве WAN., RouterOS
     
    fabianobonin
    Guest
    #1
    0
    03.08.2012 16:44:00
    Привет всем! У меня возникли проблемы с настройкой входящего трафика в моей сети. У меня 3 WAN-соединения: WAN1 (клиент DHCP) /ip dhcp-client add interface=wan1 add-default-route=yes default-route-distance=11 use-peer-dns=no disabled=no WAN2 (PPPoE) /interface pppoe-client add name=wan2 interface=wan2-temp user=*** password=*** add-default-route=no use-peer-dns=no disabled=no
    /ip route add dst-address=0.0.0.0/0 gateway=wan2 distance=12 WAN3 (клиент DHCP) /ip dhcp-client add interface=wan3 add-default-route=yes default-route-distance=13 use-peer-dns=no disable=no Все 3 настроены и работают, приоритеты установлены для WAN1, WAN2 и WAN3 соответственно. NAT включен для доступа в интернет через локальную сеть, и я могу получить доступ в интернет так, как положено. Если одно соединение отключено, используется следующее в списке приоритетов, и так далее… У меня есть локальный сервер в моей сети, и я хочу перенаправлять входящий трафик со всех WAN-интерфейсов на этот сервер (на некоторые порты, например 22). Первое, что я сделал, — перенаправил входящий трафик на желаемые порты на локальный сервер (это работает, как ожидалось) /ip firewall nat add chain=dstnat protocol=tcp in-interface=wan1 dst-port=22 action=dst-nat to-addresses=192.168.0.1 to-ports=22
    /ip firewall nat add chain=dstnat protocol=tcp in-interface=wan2 dst-port=22 action=dst-nat to-addresses=192.168.0.1 to-ports=22
    /ip firewall nat add chain=dstnat protocol=tcp in-interface=wan3 dst-port=22 action=dst-nat to-addresses=192.168.0.1 to-ports=22 Затем мне нужно было убедиться, что входящий трафик с одного интерфейса всегда возвращается через тот же интерфейс. Я сделал это, создав маршрутизационный маркер для переданного трафика, чтобы впоследствии создавать для него специфические маршруты. /ip firewall mangle add action=mark-connection chain=forward in-interface=wan1 connection-state=new new-connection-mark=wan1_pfw passthrough=no comment="pfw wan1, out wan1"
    /ip firewall mangle add action=mark-routing chain=prerouting in-interface=lan connection-mark=wan1_pfw new-routing-mark=wan1_traffic passthrough=no comment="pfw wan1, out wan1"
    /ip firewall mangle add action=mark-connection chain=forward in-interface=wan2 connection-state=new new-connection-mark=wan2_pfw passthrough=no comment="pfw wan2, out wan2"
    /ip firewall mangle add action=mark-routing chain=prerouting in-interface=lan connection-mark=wan2_pfw new-routing-mark=wan2_traffic passthrough=no comment="pfw wan2, out wan2"
    /ip firewall mangle add action=mark-connection chain=forward in-interface=wan3 connection-state=new new-connection-mark=wan3_pfw passthrough=no comment="pfw wan3, out wan3"
    /ip firewall mangle add action=mark-routing chain=prerouting in-interface=lan connection-mark=wan3_pfw new-routing-mark=wan3_traffic passthrough=no comment="pfw wan3, out wan3" Наконец, я создал 3 маршрута, по одному на каждый маршрутизационный маркер, чтобы убедиться, что трафик выходит через тот же интерфейс, через который он вошел. /ip route add dst-address=0.0.0.0/0 gateway=wan1 distance=1 routing-mark=wan1_traffic
    /ip route add dst-address=0.0.0.0/0 gateway=wan2 distance=1 routing-mark=wan2_traffic
    /ip route add dst-address=0.0.0.0/0 gateway=wan3 distance=1 routing-mark=wan3_traffic НО, здесь я столкнулся с большой проблемой. Для WAN-интерфейсов, которые получают свои IP-адреса по DHCP, указанный выше маршрут не работает, потому что я не могу использовать интерфейс в качестве шлюза. Для PPPoE-интерфейса он работает. Единственный способ правильно маршрутизировать трафик — это заменять имя интерфейса на шлюз WAN-интерфейса, как в следующем примере (189.55.0.1 — это шлюз WAN1-интерфейса) /ip route add dst-address=0.0.0.0/0 gateway=189.55.0.1 distance=1 routing-mark=wan1_traffic Делая это, все работает как ожидалось, но проблема в том, что мой провайдер назначает динамический IP-адрес этому соединению, который меняется регулярно, поэтому шлюз WAN1 тоже меняется, и я не могу сделать это автоматически. Я должен менять этот IP вручную каждый раз, когда IP-адрес WAN меняется. У кого-нибудь есть обходной путь для этой проблемы, который работает автоматически, когда IP-адрес WAN меняется? Есть еще одна тема, обсуждающая эту проблему ( http://forum.mikrotik.com/t/weird-dhcp-client-address/55094/1 ), но я не смог реализовать предложенное обходное решение. С уважением, Fabiano
     
     
     
    fabianobonin
    Guest
    #2
    0
    03.08.2012 17:10:00
    Нашел статью с решением, использующим скрипт/планировщик: http://wiki.mikrotik.com/wiki/Routing_via_a_DHCP_allocated_gateway. Работает, но все равно хотелось бы найти стандартный и автоматический способ сделать это. С уважением, Фабиано.
     
     
     
    fabianobonin
    Guest
    #3
    0
    03.08.2012 17:34:00
    Вот упрощенное решение. Сначала я создал маршрут для помеченных пакетов: /ip route add dst-address=0.0.0.0/0 gateway=wan1 distance=1 routing-mark=wan1_traffic comment="wan1_traffic". И, наконец, мне нужно периодически запускать следующую команду, чтобы менять шлюз (я запланировал каждую 5 минут): /ip route set numbers=[/ip route find comment="wan1_traffic"] gateway=[/ip dhcp-client get [find interface="wan1"] gateway] Fabiano
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры