Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    подключить 2 IP-адреса и 1 VPN к 2 LAN-сетям

    подключить 2 IP-адреса и 1 VPN к 2 LAN-сетям

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    подключить 2 IP-адреса и 1 VPN к 2 LAN-сетям, RouterOS
     
    wilsongamo
    Guest
    #1
    0
    08.08.2018 09:53:00
    Доброе утро! Я воспользовался этой ссылкой “https://ajamuid.blogspot.com/2017/05/policy-base-routing-2-wan-2lan-in.html”, чтобы подключить двух провайдеров к локальной сети, и у меня получилось. Но теперь я не понимаю, что сделать, чтобы видеть свои филиалы через VPN, да ещё и две локальные сети между собой не общаются снова.

    LAN1: 192.168.15.0/24 —> ISP1 — работает
    LAN2: 192.168.16.0/24 —> ISP2 — работает
    LAN1 <—> LAN2 — не работает
    LAN1, LAN2 <—> LAN3: 192.168.20.0/24 (через VPN) — не работает

    Кто-нибудь может подсказать, что делать?
     
     
     
    wilsongamo
    Guest
    #2
    0
    07.09.2018 08:49:00
    Пожалуйста, любая помощь.
     
     
     
    wilsongamo
    Guest
    #3
    0
    22.08.2018 11:22:00
    Всем привет! Пожалуйста, у меня всё ещё та же проблема: я могу пропинговать 192.168.15.1, но не 192.168.15.2. Почему так? Помогите, пожалуйста.
     
     
     
    Sob
    Guest
    #4
    0
    07.09.2018 15:06:00
    Вместо того чтобы рассказывать, что, как вам кажется, вы сделали, покажите, что вы действительно сделали. Вы можете экспортировать конфигурацию с помощью команды: /export hide-sensitive Если вы выложите её здесь, кто-нибудь, возможно, заметит, в чём именно проблема.
     
     
     
    wilsongamo
    Guest
    #5
    0
    13.09.2018 08:31:00
    /interface bridge add name="MAIN LAN"
    /interface ethernet set [find default-name=ether6] name=LAN1
    set [find default-name=ether7] name=LAN2
    set [find default-name=ether4] name="WAN 4G"
    set [find default-name=ether2] name="Wan Internet"
    set [find default-name=ether3] name="Wan VPN"
    /interface pppoe-client add comment="MTN INTERNET 2" disabled=no interface="Wan VPN" name=INTERNET2 use-peer-dns=yes user=ntarikonco_OUT@yellobb.mtnns.cm
    add comment="MTN INTERNET" disabled=no interface="Wan Internet" name="MTN INTERNET" use-peer-dns=yes user=
    add comment="MTN VPN" disabled=no interface="Wan VPN" name="MTN VPN" user=
    /interface pptp-server add name=pptp-interface user=""
    /ip neighbor discovery set INTERNET2 comment="MTN INTERNET 2"
    set "MTN INTERNET" comment="MTN INTERNET"
    set "MTN VPN" comment="MTN VPN"
    /ip address add address=192.168.15.1/24 interface="MAIN LAN" network=192.168.15.0
    add address=192.168.16.1/24 interface="MAIN LAN" network=192.168.16.0
    /ip dns set servers=4.2.2.2,8.8.2.2
    /ip firewall address-list add address=192.168.15.0-192.168.26.0 list="list VPN"
    add address=192.168.15.0-192.168.16.0 list=dest-list
    /ip firewall mangle add action=mark-routing chain=prerouting comment="direction vers internet2" disabled=yes dst-address-list="!list VPN" new-routing-mark=INTERNET2 passthrough=no src-address=192.168.16.0/24
    add action=mark-routing chain=prerouting comment="direction vers internet1" disabled=yes dst-address-list="!list VPN" new-routing-mark=INTERTNET1 passthrough=no src-address=192.168.15.0/24
    /ip firewall nat add action=masquerade chain=srcnat comment="Nat Internet1" out-interface="MTN INTERNET"
    add action=masquerade chain=srcnat comment="Nat Internet2" out-interface=INTERNET2
    add action=masquerade chain=srcnat comment="WAN 4G" out-interface="WAN 4G"
    add action=dst-nat chain=dstnat disabled=yes dst-port=3389 in-interface=*F00001 protocol=tcp to-addresses=192.168.15.2 to-ports=3389
    /ip route add comment="mark Internet 2" distance=1 gateway=INTERNET2 routing-mark=INTERNET2
    add comment="mark Internet 1" distance=1 gateway="MTN INTERNET" routing-mark=INTERTNET1
    add comment=BAFOUSSAM distance=1 dst-address=192.168.25.0/24 gateway="MTN VPN" routing-mark="VPN BAF"
    add comment="route Internet1" distance=1 gateway="MTN INTERNET"
    add comment="WAN 0.0/24" distance=1 dst-address=172.23.0.0/24 gateway="Wan VPN"
    add comment="WAN BONABERIE" distance=1 dst-address=172.23.0.4/32 gateway="MTN VPN"
    add comment="WAN douche" distance=1 dst-address=172.23.0.5/32 gateway="MTN VPN"
    add comment="WAN buea" distance=1 dst-address=172.23.0.7/32 gateway="MTN VPN"
    add distance=1 dst-address=172.23.0.8/32 gateway="MTN VPN"
    add comment="WAN BAF" distance=1 dst-address=172.23.0.10/32 gateway="MTN VPN"
    add comment="WAN 1.0/24" distance=1 dst-address=172.23.1.0/24 gateway="MTN VPN"
    add comment=melen distance=1 dst-address=172.23.1.1/32 gateway="MTN VPN"
    add comment="WAN ekounou" distance=1 dst-address=172.23.1.2/32 gateway="MTN VPN"
    add distance=1 dst-address=192.168.16.200/32 gateway="MTN VPN" pref-src=192.168.16.1
    add comment=bonaberi distance=1 dst-address=192.168.17.0/24 gateway="MTN VPN"
    add comment=douche distance=1 dst-address=192.168.18.0/24 gateway="MTN VPN"
    add comment="cite palmier" distance=1 dst-address=192.168.19.0/24 gateway="MTN VPN"
    add comment=melen distance=1 dst-address=192.168.20.0/24 gateway="MTN VPN"
    add comment=ekounou distance=1 dst-address=192.168.21.0/24 gateway="MTN VPN"
    add comment="bertoua" distance=1 dst-address=192.168.22.0/24 gateway="MTN VPN"
    add comment=buea distance=1 dst-address=192.168.23.0/24 gateway="MTN VPN"
    add comment=Kumba distance=1 dst-address=192.168.24.0/24 gateway="MTN VPN"
     
     
     
    Sob
    Guest
    #6
    0
    14.09.2018 00:21:00
    Это должно работать для VPN-сетей 192.168.17-26.0/24, потому что они исключены из маркировки с помощью списка адресов. Но не сработает для VPN-сетей 172.*. Дело в том, что в таблицах маршрутизации INTERNET1 и INTERNET2 есть только один маршрут — по умолчанию. Поэтому, как только маршрутизация помечается и используются эти таблицы, остальные маршруты из основной таблицы игнорируются. Если пинг приходит из подсети, не входящей в исключения, он сработает для 192.168.15.1, потому что это сам роутер, и ответ не проходит через prerouting и не маркируется. Но ответ от 192.168.15.2 помечается и уйдёт через ISP1, потому что это единственный маршрут в таблице INTERNET1. Можно либо расширить список исключений, добавив туда все локальные и VPN-подсети, либо вовсе убрать списки адресов и правила mangle и вместо них использовать что-то вроде этого: /ip route rule add action=lookup dst-address=192.168.0.0/16 table=main add action=lookup dst-address=172.16.0.0/12 table=main add action=lookup src-address=192.168.15.0/24 table=INTERNET1 add action=lookup src-address=192.168.16.0/24 table=INTERNET2
     
     
     
    wilsongamo
    Guest
    #7
    0
    20.09.2018 11:02:00
    Спасибо за ответ, но проблема остаётся: 192.168.15.2 недоступен с других маршрутизаторов.

    MMM      MMM       KKK                          TTTTTTTTTTT      KKK  
    MMMM    MMMM       KKK                          TTTTTTTTTTT      KKK  
    MMM MMMM MMM  III  KKK  KKK  RRRRRR     OOOOOO      TTT     III  KKK  KKK  
    MMM  MM  MMM  III  KKKKK     RRR  RRR  OOO  OOO     TTT     III  KKKKK  
    MMM      MMM  III  KKK KKK   RRRRRR    OOO  OOO     TTT     III  KKK KKK  
    MMM      MMM  III  KKK  KKK  RRR  RRR   OOOOOO      TTT     III  KKK  KKK  

    MikroTik RouterOS 6.35.4 © 1999-2016       http://www.mikrotik.com/  

    [?] Показывает список доступных команд
    command [?] Помогает с командой и показывает список аргументов

    [Tab] Автозаполнение команды/слова. Если ввод неоднозначен,
                   повторное нажатие [Tab] покажет возможные варианты

    /               Переход на базовый уровень  
    ..              Подняться на уровень выше  
    /command        Выполнить команду на базовом уровне  

    sep/20/2018 10:38:38 system,error,critical ошибка входа для пользователя admin с 173.208.173.130 через ssh  
    sep/20/2018 10:39:46 system,error,critical ошибка входа для пользователя admin с 204.12.198.180 через ssh  

    [Ntaccul@Head Office] > /export hide-sensitive
    # sep/20/2018 11:58:01 by RouterOS 6.35.4  
    # software id = S8LW-CLGY  
    #  

    /interface ethernet  
    set [ find default-name=ether2 ] name="ether2-WAN VPN"
    set [ find default-name=ether3 ] name="ether3-WAN INTERNET"
    set [ find default-name=ether4 ] disabled=yes name=ether4-WAN4G
    set [ find default-name=ether6 ] name=ether6-LAN

    /interface pppoe-client  
    add comment=internet1 disabled=no interface="ether3-WAN INTERNET" name="PPPOE INTERNET" use-peer-dns=yes user=ntarikon01_OUT@yellobb.mtnns.cm  
    add comment=VPN disabled=no interface="ether3-WAN INTERNET" name="VPN PPOE" user=ntarihobda_OUT@ntarikonccu.cm  
    add comment=internet2 disabled=no interface="ether3-WAN INTERNET" name=internet2 use-peer-dns=yes user=ntarikonco_OUT@yellobb.mtnns.cm  
    add interface="ether2-WAN VPN" name=pppoe-out1 user=ntarkbrtua_OUT@yellobb.mtnns.cm  

    /ip address  
    add address=192.168.15.1/24 interface=ether6-LAN network=192.168.15.0  
    add address=192.168.16.1/24 interface=ether6-LAN network=192.168.16.0  

    /ip firewall mangle  
    add action=mark-routing chain=prerouting comment="internet1 for HO" new-routing-mark=Internet1 src-address=192.168.15.0/24  
    add action=mark-routing chain=prerouting comment="internet2 for branch" new-routing-mark=Internet2 src-address=192.168.16.0/24  

    /ip firewall nat  
    add action=masquerade chain=srcnat disabled=yes src-address=192.168.16.0/24  
    add action=masquerade chain=srcnat comment=Internet1 out-interface="PPPOE INTERNET"  
    add action=masquerade chain=srcnat comment=Internet2 out-interface=internet2  

    /ip route  
    add comment="Mark-routeing Internet1" distance=1 gateway="PPPOE INTERNET" routing-mark=Internet1  
    add comment="Mark-routeing Internet2" distance=1 gateway=internet2 routing-mark=Internet2  
    add distance=1 dst-address=172.23.0.0/24 gateway="VPN PPOE" pref-src=172.23.0.1 scope=10  
    add distance=1 dst-address=172.23.0.1/32 gateway="VPN PPOE" pref-src=172.23.0.1 scope=10  
    add distance=1 dst-address=172.23.0.4/32 gateway="VPN PPOE"  
    add distance=1 dst-address=172.23.1.0/24 gateway="VPN PPOE" pref-src=172.23.0.1 scope=10  
    add comment=BONABERI distance=1 dst-address=192.168.17.0/24 gateway="VPN PPOE"  
    add comment=DOUCHE distance=1 dst-address=192.168.18.0/24 gateway="VPN PPOE"  
    add comment=CITE distance=1 dst-address=192.168.19.0/24 gateway="VPN PPOE"  
    add comment=MELEN distance=1 dst-address=192.168.20.0/24 gateway="VPN PPOE"  
    add comment=EKOUNOU distance=1 dst-address=192.168.21.0/24 gateway="VPN PPOE"  
    add comment=BERTOUA distance=1 dst-address=192.168.22.0/24 gateway="VPN PPOE"  
    add comment=BUEA distance=1 dst-address=192.168.23.0/24 gateway="VPN PPOE"  
    add comment=KUMBA distance=1 dst-address=192.168.24.0/24 gateway="VPN PPOE"  
    add comment=BAFOUSSAM distance=1 dst-address=192.168.25.0/24 gateway="VPN PPOE"  

    /ip route rule  
    add dst-address=192.168.0.0/16 table=main  
    add dst-address=172.16.0.0/16 table=main  
    add dst-address=192.168.15.0/24 table=Internet1  
    add dst-address=192.168.16.0/24 table=Internet2  

    Спасибо!
     
     
     
    wilsongamo
    Guest
    #8
    0
    20.09.2018 11:11:00
    Не могу перевести вложенный файл Screen shot capture.docx (175 KB). Пожалуйста, вставьте текст сообщения в чат.
     
     
     
    Sob
    Guest
    #9
    0
    20.09.2018 23:58:00
    Последние два правила маршрутизации неправильные, там должен быть src-address, а не dst-address:  
    /ip route rule  
    add src-address=192.168.15.0/24 table=Internet1  
    add src-address=192.168.16.0/24 table=Internet2  

    Они предназначены вместо правил маркировки маршрутов в mangle (эти больше не понадобятся). Но это не критичная ошибка, даже твоя текущая конфигурация должна работать.  

    Могло ли быть так, что фаерволл на 192.168.15.2 не принимает пинги с других подсетей? Обязательно проверь это.  

    Если нет, добавь такие правила:  
    add action=log chain=prerouting dst-address=192.168.15.2 log-prefix=ping1 protocol=icmp  
    add action=log chain=postrouting dst-address=192.168.15.2 log-prefix=ping2 protocol=icmp  
    add action=log chain=prerouting log-prefix=pong1 protocol=icmp src-address=192.168.15.2  
    add action=log chain=postrouting log-prefix=pong2 protocol=icmp src-address=192.168.15.2  

    Попробуй снова пропинговать и посмотри, что происходит. Ты должен увидеть в логах дважды запрос: сначала он приходит на роутер, потом уходит через ether6-LAN. После этого должен прийти ответ с ether6-LAN и пойти дальше в «VPN PPOE».
     
     
     
    wilsongamo
    Guest
    #10
    0
    18.10.2018 09:31:00
    Из сети 192.168.15.0/4 я могу видеть все свои агенства, но с их стороны я не вижу 192.168.15.0/24.

    /interface bridge  
    add name=LAN  

    /interface ethernet  
    set [ find default-name=ether4 ] name="Wan 4G"
    set [ find default-name=ether2 ] name="Wan Internet"
    set [ find default-name=ether3 ] name="Wan VPN"

    /interface pppoe-client  
    add disabled=no interface="Wan VPN" name="MTN VPN" user=ntarihobda_OUT@ntarikonccu.cm  
    add comment="INTERNET 1" disabled=no interface="Wan VPN" name=internet1 use-peer-dns=yes user=ntarikon01_OUT@yellobb.mtnns.cm  
    add comment=internet2 disabled=no interface="Wan VPN" name=internet2 user=ntarikonco_OUT@yellobb.mtnns.cm  

    /ip neighbor discovery  
    set internet1 comment="INTERNET 1"  
    set internet2 comment=internet2  

    /interface bridge port  
    add bridge=LAN interface=ether7  
    add bridge=LAN interface=ether6  

    /ip address  
    add address=192.168.15.1/24 interface=LAN network=192.168.15.0  
    add address=192.168.16.1/24 interface=LAN network=192.168.16.0  

    /ip firewall filter  
    add chain=forward comment=youtube content=youtube  
    add chain=forward comment=tube content=*tube  
    add chain=forward comment=*.mp3 content=*.mp3  
    add chain=forward comment=*torrent content=*torrent  
    add chain=forward comment=*facebook content=*facebook  
    add action=drop chain=forward comment=16.10 out-interface=internet1 src-address=192.168.16.10  
    add action=drop chain=forward comment=16.19 out-interface=internet1 src-address=192.168.16.19  
    add action=drop chain=forward comment=16.9 out-interface=internet1 src-address=192.168.16.9  
    add action=drop chain=forward comment=16.245 out-interface=internet1 src-address=192.168.16.245  
    add action=drop chain=forward comment=16.212 out-interface=internet1 src-address=192.168.16.212  
    add action=drop chain=forward comment=16.211 out-interface=internet1 src-address=192.168.16.211  

    /ip firewall mangle  
    add action=log chain=prerouting comment=log1 dst-address=192.168.15.2 log-prefix=ping1 protocol=icmp  
    add action=log chain=prerouting comment=log2 dst-address=192.168.15.2 log-prefix=ping2 protocol=icmp  
    add action=log chain=prerouting comment=pong2 log-prefix=pong2 protocol=icmp src-address=192.168.15.2  
    add action=log chain=prerouting comment=pong1 log-prefix=pong1 protocol=icmp src-address=192.168.15.2  
    add chain=prerouting dst-address=192.168.15.1 src-address=192.168.15.0/24  
    add chain=prerouting dst-address=192.168.16.1 src-address=192.168.16.0/24  
    add action=mark-routing chain=prerouting comment="mark routing internet1." new-routing-mark=Internet1 passthrough=no src-address=192.168.15.0/24  
    add action=mark-routing chain=prerouting comment="mark routing internet2." new-routing-mark=Internet2 passthrough=no src-address=192.168.16.0/24  

    /ip firewall nat  
    add action=masquerade chain=srcnat out-interface=internet2  
    add action=masquerade chain=srcnat out-interface=internet1  

    /ip route  
    add comment="Route Internet 1" distance=1 gateway=internet1 routing-mark=Internet1  
    add comment="Route Internet 2" distance=1 gateway=internet2 routing-mark=Internet2  
    add distance=1 gateway=internet1  
    add distance=10 gateway=internet2  
    add distance=1 dst-address=172.23.0.1/32 gateway="MTN VPN"  
    add distance=1 dst-address=172.23.0.2/32 gateway="MTN VPN"  
    add distance=1 dst-address=172.23.0.3/32 gateway="MTN VPN"  
    add distance=1 dst-address=172.23.0.4/32 gateway="MTN VPN"  
    add distance=1 dst-address=172.23.0.5/32 gateway="MTN VPN"  
    add distance=1 dst-address=172.23.0.6/32 gateway="MTN VPN"  
    add distance=1 dst-address=172.23.0.7/32 gateway="MTN VPN"  
    add distance=1 dst-address=172.23.1.1/32 gateway="MTN VPN"  
    add distance=1 dst-address=172.23.1.2/32 gateway="MTN VPN"  
    add distance=1 dst-address=172.23.1.3/32 gateway="MTN VPN"  
    add distance=1 dst-address=192.168.17.0/24 gateway="MTN VPN"  
    add distance=1 dst-address=192.168.18.0/24 gateway="MTN VPN"  
    add distance=1 dst-address=192.168.19.0/24 gateway="MTN VPN"  
    add distance=1 dst-address=192.168.20.0/24 gateway="MTN VPN"  
    add distance=1 dst-address=192.168.21.0/24 gateway="MTN VPN"  
    add distance=1 dst-address=192.168.22.0/24 gateway="MTN VPN"  
    add distance=1 dst-address=192.168.23.0/24 gateway="MTN VPN"  
    add distance=1 dst-address=192.168.24.0/24 gateway="MTN VPN"  
    add distance=1 dst-address=192.168.25.0/24 gateway="MTN VPN"  

    /ip route rule  
    add dst-address=172.16.0.0/12 table=main  
    add dst-address=192.168.0.0/16 table=main  
    add src-address=192.168.15.0/24 table=Internet1  
    add src-address=192.168.16.0/24 table=Internet2
     
     
     
    wilsongamo
    Guest
    #11
    0
    18.10.2018 10:46:00
    Огромное спасибо, теперь всё работает!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры