Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Основано на политиках маршрутизирование.

    Основано на политиках маршрутизирование.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Основано на политиках маршрутизирование., RouterOS
     
    muffen
    Guest
    #1
    0
    15.08.2012 09:55:00
    У меня возникла проблема с маршрутизацией на основе политик, и я надеюсь, что кто-нибудь сможет мне помочь. У меня домашний офис с ADSL-подключением и Routerboard 600A. Когда я работаю над проектами для определенных клиентов, мне нужно подключаться к их сети через VPN. Поскольку постоянно менять VPN-туннели — это мучительно, я настроил VPN через Mikrotik-маршрутизатор и хочу, чтобы трафик выбирал правильный путь.

    Вот что я сделал пока, в качестве теста: я добавил новый интерфейс (PPTP Client) и настроил VPN для клиента (туннель установлен), назвал его TestVPN. Как тест, я добавил правило Mangle для одного из моих компьютеров со следующей конфигурацией: Chain=prerouting, Src.Address=My_IP, Action=mark_routing, New Routing Mark=VPN, Passthrough=No. Я добавил новый маршрут со следующей конфигурацией: Dst.Address=0.0.0.0/0, Gateway=TestVPN, Routing Mark=VPN.

    Активация этого, однако, приводит к отсутствию сетевого подключения. Однако, если я устанавливаю PPTP-туннель напрямую с моей системы, все работает нормально. Какие-нибудь идеи, в чем может быть проблема или что мне следует проверить? Спасибо!
     
     
     
    greencomputing
    Guest
    #2
    0
    16.08.2012 10:21:00
    Привет, сэр. Правило будет направлять весь ваш интернет-трафик через клиентский VPN, поэтому вам нужно указать также адрес/сеть назначения клиента, чтобы быть уверенным, что трафик только к сети клиента будет направляться через VPN. То есть, если вы знаете, что частный IP-адрес/сеть клиента CLIENT_IP или CLIENT_NETWORK, используйте следующее правило: /ip firewall mangle

    add action=mark-routing chain=prerouting dst-address= dst-address-type=!local new-routing-mark=VPN passthrough=no src-address=My_IP  dst-address= CLIENT_NETWORK

    или

    /ip firewall mangle
    add action=mark-routing chain=prerouting dst-address= dst-address-type=!local new-routing-mark=VPN passthrough=no src-address=My_IP  dst-address= CLIENT_IP

    Надеюсь, это поможет! Хорошего дня.
     
     
     
    muffen
    Guest
    #3
    0
    20.08.2012 19:45:00
    Привет, спасибо за ответ, но не работает. Пытаюсь перенаправить весь трафик на клиента. Как только заработает, займусь настройкой правил mangle. Пока что я просто хочу, чтобы весь трафик с моего компьютера шел через клиента, чтобы убедиться, что все работает. Есть какие-нибудь идеи, что может быть не так?
     
     
     
    StubArea51
    Guest
    #4
    0
    21.08.2012 03:20:00
    Не мог бы ты выложить свою таблицу маршрутизации и компактный экспорт правил mangle?
     
     
     
    MikroTikIQ
    Guest
    #5
    0
    04.09.2012 23:08:00
    Привет… Чтобы достичь каждой сети, тебе нужен конкретный маршрут к ней. Допустим, у одного из твоих клиентов сеть 10.0.0.0/24, а у другого – 10.1.1.0/24, и ты просто подключаешься к сети клиентов через VPN. Теперь у тебя несколько VPN-соединений на твоем роутере, но твой маршрут все равно не знает, как достичь 10.0.0.0/24 и 10.1.1.0/24… Поэтому, добавляя статический маршрут, ты научишь свой роутер, как достигать нескольких сетей разными путями. Например: /ip route add dst-address=10.0.0.0/24 gatway=vpn-01 /ip route add dst-address=10.1.1.0/24 gatway=vpn-02 Таким образом, ты сможешь достигать все сети клиентов одновременно, даже если у тебя несколько VPN-соединений. Только, пожалуйста, убери галочку с опции use-as-default-route… это позволит избежать использования какого-либо из этих VPN-соединений в качестве маршрута по умолчанию… Желаю удачи. Пожалуйста, сообщи мне, если всё работает хорошо.
    Ali Sami
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры