Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    source routing

    source routing

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    source routing, RouterOS
     
    nuclearcat
    Guest
    #1
    0
    07.06.2006 10:03:00
    Есть ли опция, как в Linux: `ip rule add dev eth0 table 201`, чтобы можно было выбирать таблицу маршрутизации в зависимости от интерфейса, на котором пришёл трафик?
     
     
     
    normis
    Guest
    #2
    0
    07.06.2006 10:52:00
    Да, сделай правило mangle, которое помечает пакеты с определенного интерфейса и присваивает им routing-marks. Потом создай маршруты, основываясь на этих routing-marks.
     
     
     
    nuclearcat
    Guest
    #3
    0
    07.06.2006 11:19:00
    Нормис, согласен. Но может, будет правильнее (с точки зрения производительности, потому что в моём примере нет необходимости использовать netfilter) добавить ещё одну опцию для source routing в следующем релизе?
     
     
     
    normis
    Guest
    #4
    0
    07.06.2006 11:24:00
    Почему? Это же уже всего два простых шага.
     
     
     
    janisk
    Guest
    #5
    0
    07.06.2006 10:37:00
    Почитайте здесь про маршрутизацию по политике: [URL-адрес здесь]
     
     
     
    nuclearcat
    Guest
    #6
    0
    07.06.2006 10:19:00
    Я посмотрел в документацию, и похоже, мне нужно описать, зачем мне нужна эта команда. Например, у нас есть устройство с 2 интерфейсами, беспроводным и Ethernet (обычная PtP-схема). С обеих сторон огромное количество сетей, скажем: BOX1 - eth0 - 10.1.0.0/24, 4.5.6.0/30, … и еще 100 подобных, BOX2 - eth0 - 1.2.3.0/30, 3.3.3.0/24, … и еще 200 подобных. Я могу настроить bridge (как мне сказали, работает хуже, чем маршрутизация), но можно и сделать классную настройку с source routing. Например: BOX1 и BOX2: WiFi-адрес BOX1 10.0.0.1 и WiFi-адрес BOX2 10.0.0.2, шлюз по умолчанию eth BOX1 10.254.254.1 и шлюз по умолчанию eth BOX2 10.253.253.1. BOX1: ip rule add dev eth0 table 201
    ip route add table 201 default via 10.0.0.2
    ip route add default via 10.254.254.1 BOX2: ip rule add dev eth0 table 201
    ip route add table 201 default via 10.0.0.1
    ip route add default via 10.253.253.1. Это не самый оптимальный код, потому что для управления к устройству можно получить доступ только по Ethernet, но это можно легко исправить. Я думаю, что такой подход гораздо лучше, чем обработка 100-200 маршрутов, запуск RIP/OSPF и т.д.
     
     
     
    nuclearcat
    Guest
    #7
    0
    07.06.2006 11:52:00
    Если ты обрабатываешь это через `ip rule add dev`, это обрабатывается напрямую в коде ядра `net/route.c` (опция `RTA_IIF`). Если используешь `iptables` с `mangle`, то нужно запускать `netfilter`, где рутина будет искать входящий интерфейс (в `netfilter`), отмечать пакет, `route.c` будет искать отметку в пакете. Точный ответ можно получить только профилированием. Я настрою свою новую сетевую лабораторию на этой неделе, если хочешь, могу дать тебе результаты, какая реальная разница в производительности. Это, конечно, просто предложение, потому что если у тебя свой код для применения изменений в ядро, это всего одна строка кода в `iproute2`: `addattr_l(&req.n, sizeof(req), RTA_IIF, *argv, strlen(*argv)+1);`. Если ты оборачиваешь запросы через `iproute2`, то аналогично, очень простые изменения, потому что, думаю, у тебя уже есть исходный адрес, который можно сделать также через `mangle`, но ты это сделал также без `mangle` (`ip route rule add src-address=`, если я не ошибаюсь). Я могу сделать свою собственную настройку с Linux для таких нужд, и мне очень нравится, что ты разрешил мне запускать Linux на твоих Routerboards. Это даже не стоит обсуждать, потому что даже с `mangle` это соответствует моим потребностям. Но… если хочешь, может, хорошо бы добавить в будущем…
     
     
     
    normis
    Guest
    #8
    0
    07.06.2006 11:57:00
    RouterOS — это не какая-то там простая Linux-дистрибутив. Это RouterOS.
     
     
     
    nuclearcat
    Guest
    #9
    0
    07.06.2006 12:13:00
    Я не сказал, что это простая Linux-дистрибутив, это даже, я думаю, дальше от Linux, чем любой другой дистрибутив. Это совершенно другое, и вы сделали очень полезные CLI и GUI интерфейсы, что делает его совершенно отличным от Linux и очень удобным для новичков, а в то же время очень практичным для работы в больших сетях для профессионалов, потому что, прежде всего, у вас есть унифицированный интерфейс управления и инструменты для работы с крупными сетями. Если кто-то будет настраивать Linux, он очень быстро потеряется по сравнению с Mikrotik. Дополнительно ему придется тестировать свою собственную сборку ядра, заниматься оптимизацией производительности… этого действительно нельзя сравнивать. Так что я вообще не сравниваю Mikrotik с Linux, но поверьте мне, я знаю, как это делается, netlink интерфейс, например, в вашем дистрибутиве, это тот же самый netlink интерфейс. Я работаю с собственной встроенной системой и очень хорошо понимаю, что вы ребята проделали огромную работу, и я это ценю. Я буду использовать ваше программное и аппаратное решение для моих беспроводных соединений, оно идеально подходит для моих нужд, но, например, для PPPoE NAS я использую свою собственную “сборку” Linux, потому что нерационально просить вас делать бесполезную для ваших клиентов работу (например, родительский контроль, перекрестно соединенный с нашим публичным интерфейсом Radius). Я думаю, у нас будет долгое и хорошее сотрудничество. В прошлом году мы потратили на оборудование и лицензии ПО у одной канадской компании (вы знаете их) около 250 000 долларов. Но мы не очень довольны некоторыми конкретными вопросами, и сейчас я заказываю образцы вашего оборудования, чтобы протестировать их должным образом. Если они подойдут для наших нужд, следующий заказ будет 100-500 единиц Routerboard.
     
     
     
    normis
    Guest
    #10
    0
    07.06.2006 12:20:00
    Спасибо за комментарии.
     
     
     
    nuclearcat
    Guest
    #11
    0
    07.06.2006 12:25:00
    Пытался объяснить, что я не новичок в таких делах. Есть ли способ написать тебе в личку? Может, в talkroom? Или по email? Хочу подробнее рассказать о текущей ситуации, может, ты сможешь и посоветовать что-нибудь, но это не для публики.
     
     
     
    normis
    Guest
    #12
    0
    07.06.2006 12:30:00
    Если хотите, можете написать на support@mikrotik.com. Я читаю все сообщения, которые туда приходят.
     
     
     
    nuclearcat
    Guest
    #13
    0
    07.06.2006 10:41:00
    В Mikrotik я не нашёл опции, которая могла бы классифицировать пакет по исходному интерфейсу, то есть по интерфейсу, с которого пакет пришёл. Я уже читал эту инструкцию.
     
     
     
    janisk
    Guest
    #14
    0
    07.06.2006 10:50:00
    Здесь можно почитать про MANGLE и как он работает — вот это тебе нужно вместе с policy routing. Нужно только настроить routing marks в mangle.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры