Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Необычный маршрут.

    Необычный маршрут.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Необычный маршрут., RouterOS
     
    assistenza
    Guest
    #1
    0
    25.11.2013 17:11:00
    Привет! У меня такая проблема. Я тестирую RouterOS на Routerboard 751, и наткнулся на странность. WAN: 12.32.121.170/28, шлюз 12.32.121.161. LAN: 192.168.0.0/24. Если я нахожусь в той же сети, что и WAN, с такой конфигурацией: 12.32.121.169/28, шлюз 12.32.121.170, я могу выходить в интернет… Что, собственно, неправильно, потому что я не должен быть в сети LAN. Спасибо.
     
     
     
    aaronhun22
    Guest
    #2
    0
    27.11.2013 00:59:00
    Какая у тебя конфигурация, шлюз и публичный IP-адрес, выданный твоим провайдером?
     
     
     
    assistenza
    Guest
    #3
    0
    27.11.2013 07:32:00
    /interface bridge add l2mtu=1598 name=bridge1
    /interface wireless set [ find default-name=wlan1 ] band=2ghz-b/g/n country=italy disabled=no frequency=2452 frequency-mode=regulatory-domain l2mtu=2290 mode=ap-bridge ssid=Sistel wireless-protocol=802.11
    /ip neighbor discovery set wlan1 discover=no
    /interface wireless security-profiles set [ find default=yes ] authentication-types=wpa-psk eap-methods=“” group-ciphers=tkip,aes-ccm mode=dynamic-keys supplicant-identity=MikroTik unicast-ciphers=tkip,aes-ccm wpa-pre-shared-key=*********** wpa2-pre-shared-key=*************
    /ip hotspot user profile set [ find default=yes ] idle-timeout=none keepalive-timeout=2m mac-cookie-timeout=3d
    /ip pool add name=dhcp ranges=192.168.0.209-192.168.0.242
    /ip dhcp-server add address-pool=dhcp disabled=no interface=bridge1 name=dhcp2
    /system logging action set 0 memory-lines=100 set 1 disk-lines-per-file=100
    /interface bridge port add bridge=bridge1 interface=ether3
    add bridge=bridge1 interface=wlan1
    add bridge=bridge1 interface=ether4
    add bridge=bridge1 interface=ether5
    /ip address add address=192.168.0.1/24 interface=ether3 network=192.168.0.0
    add address=12.32.121.170/28 interface=ether1 network=12.32.121.160
    add address=192.168.23.24/20 interface=ether2 network=192.168.16.0
    add address=12.32.121.165/28 interface=ether1 network=12.32.121.160
    add address=10.168.23.24/20 interface=ether2 network=10.168.16.0
    /ip dhcp-server network add address=192.168.0.0/24 gateway=192.168.0.1 netmask=24
    /ip dns set servers=8.8.8.8
    /ip firewall connection tracking set enabled=yes
    /ip firewall filter add action=drop chain=input protocol=icmp
    add chain=forward src-address=91.157.82.213
    add chain=forward disabled=yes src-address=88.113.37.160
    add chain=forward src-address=81.30.2.205
    add chain=forward src-address=109.238.17.166
    add action=drop chain=input dst-port=5060 in-interface=ether1 protocol=udp
    add chain=input connection-state=related
    add chain=input connection-state=established
    add chain=forward connection-state=new
    add chain=forward connection-state=established
    add chain=forward connection-state=related
    add action=drop chain=input in-interface=ether1
    add action=drop chain=forward in-interface=ether1
    /ip firewall mangle add action=log chain=forward protocol=tcp tcp-flags=!,ack
    add action=log chain=forward protocol=udp
    /ip firewall nat add action=dst-nat chain=dstnat comment=Tracenet dst-port=5060 in-interface= ether1 protocol=udp src-address=81.30.2.205 to-addresses=192.168.0.252 to-ports=5060
    add action=dst-nat chain=dstnat comment=“Finland old” dst-port=5060 in-interface=ether1 protocol=udp src-address=88.113.37.160 to-addresses= 192.168.0.252 to-ports=5060
    add action=dst-nat chain=dstnat comment=Digitel dst-port=5060 in-interface= ether1 protocol=udp src-address=109.238.17.166 to-addresses=192.168.0.252 to-ports=5060
    add action=dst-nat chain=dstnat comment=Finland dst-port=5060 in-interface= ether1 protocol=udp src-address=91.157.82.213 to-addresses=192.168.0.252 to-ports=5060
    add action=src-nat chain=srcnat comment=“Centralino nat uscita” out-interface=ether1 src-address=192.168.0.252 to-addresses=88.32.121.165
    add action=masquerade chain=srcnat dst-address=10.168.16.0/20 out-interface= ether2 src-address=192.168.0.0/24
    add action=masquerade chain=srcnat dst-address=192.168.16.0/20 out-interface= ether2 src-address=192.168.0.0/24
    add action=src-nat chain=srcnat out-interface=ether1 src-address= 192.168.0.0/24 to-addresses=12.32.121.170
    /ip route add distance=1 gateway=12.32.121.161
    add distance=1 dst-address=192.168.16.0/20 gateway=192.168.16.1
    /ip service set telnet disabled=yes
    set ftp disabled=yes
    set ssh disabled=yes
    set api disabled=yes
    /ip upnp set enabled=yes
    /ip upnp interfaces add interface=wlan1 type=internal
    add interface=ether1 type=external
    /snmp set enabled=yes trap-community=public
    /system clock set time-zone-name=Europe/Rome
    /system identity set name=“Classe 0”
    /system leds set 0 interface=wlan1
    /system ntp client set enabled=yes mode=unicast primary-ntp=193.204.114.232 secondary-ntp= 193.204.114.233
    /tool e-mail set address=213.82.109.139 from=< classe0@sistel.it >
    /tool mac-server set [ find default=yes ] disabled=yes
    add interface=wlan1
    add interface=ether2
    add interface=ether3
    add interface=ether4
    add interface=ether5
    /tool mac-server mac-winbox set [ find default=yes ] disabled=yes
    add interface=wlan1
    add interface=ether2
    add interface=ether3
    add interface=ether4
    add interface=ether5
     
     
     
    aaronhun22
    Guest
    #4
    0
    28.11.2013 02:15:00
    Сначала тебе нужно убрать существующие маршруты и добавить вот этот: `ip route add dst-address=0.0.0.0/0 gateway=12.32.121.161 distance=1`. Потом удали правила маскирования и правило исходного NAT для 12.32.121.170 и добавь: `add action=masquerade chain=srcnat out-interface=ether1`. И убери адрес 12.32.121.165, если у тебя нет 2 публичных IP-адресов? Это должно восстановить интернет, по крайней мере, для адресов 91.157.82.213, 81.30.2.205 и 109.238.17.166, исходя из твоих правил брандмауэра.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры