Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Разделение трафика на два WAN-интерфейса

    Разделение трафика на два WAN-интерфейса

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Разделение трафика на два WAN-интерфейса, RouterOS
     
    rex2005
    Guest
    #1
    0
    24.09.2018 15:59:00
    Привет! Уже несколько дней пытаюсь разделить определённый интернет-трафик на другой WAN, потому что доступ даёт только провайдер.  
    eth-1 — весь исходящий трафик, кроме IPTV  
    eth-2 — IPTV  

    IPTV открывается в VLC по адресам типа http://xxx.xxx.xxx.xxx:5000/udp/239.0.0.xxx:5000  

    Как настроить такой маршрут? Уже долго возился, исходящий трафик работает, а входящий видео-поток — нет. Если использовать только eth-2 напрямую, всё сразу работает, но через eth-2 я не могу выйти в интернет, только через eth-1.  

    Mikrotik RB2011UAS, последняя прошивка.  

    Спасибо за помощь!
     
     
     
    rex2005
    Guest
    #2
    0
    09.10.2018 07:39:00
    Вот запрос на подключение, когда я пытаюсь позвонить для iptv. Fasttrack отключен, а WAN и IPTV Ethernet включены.
     
     
     
    rex2005
    Guest
    #3
    0
    09.10.2018 07:48:00
    Пожалуйста, предоставьте текст для перевода.
     
     
     
    sindy
    Guest
    #4
    0
    09.10.2018 19:15:00
    Показываемое вами соединение состоит из одного пакета (начальный SYN), то есть вы сделали снимок слишком рано, чтобы увидеть, будет ли оно потом быстро обработано (fasttracked). Если оно так и останется на несколько секунд, скорее всего, пакет SYN не дошёл до назначения, чем то, что соединение было быстро обработано, но я вижу правило fasttracking на одном из ваших предыдущих скриншотов, так что оно сработает рано или поздно. При публикации полезно думать больше о тех, кто пытается вам помочь, а не только о собственном удобстве. Скриншоты легко сделать, но их сложно анализировать, потому что они занимают много места и содержат мало информации, из-за чего читатель вынужден бесконечно листать в поисках чего-то важного, а нужного там в итоге нет, потому что вы не знали, какая информация важна. Ещё раз — откройте терминал и выполните инструкцию из моей автоматической подписи, чтобы выложить полную конфигурацию, сделав только необходимые правки для анонимизации. Если копировать текст сложно, так как вы управляете роутером только с мобильного, можно сохранить экспорт в файл с помощью команды /export hide-sensitive file=some-file-name и скачать файл позже. И выложите выводы команд /ip route print detail и /ip dhcp-client print detail — отдельно с подключенным только WAN1 и только WAN2. Для команд print тоже можно указать имя выходного файла.
     
     
     
    rex2005
    Guest
    #5
    0
    10.10.2018 19:38:00
    Вот файлы журнала. Я положил всё в архив. http://harnacka.synology.me/mktik/Mikrotik-logs.zip Спасибо большое за всё, чему научился о RouterOS. С уважением, Тим
     
     
     
    sindy
    Guest
    #6
    0
    10.10.2018 20:44:00
    Хорошо. Вижу, что вы настроили ether2-iptv (имя интерфейса) в качестве шлюза для статического маршрута с routing-mark=iptv. Скорее всего, это не сработает так, как ожидалось, потому что для медиумов с логической топологией точка-многоточка, таких как Ethernet, нужно указывать IP-адрес элемента-шлюза. Есть способ, при котором элементы-шлюзы в точка-многоточка могут сами объявлять себя через ICMP, но боюсь, здесь это не используется. С точка-точка интерфейсами другая ситуация — там с другой стороны туннеля всего одно устройство, поэтому достаточно указать имя интерфейса в качестве шлюза.

    Исправьте это и включите маршрут с помощью команды: /ip route set [find routing-mark~“iptv”] gateway=192.168.1.1 disabled=no. Если это поможет, и если IPTV-провайдер может изменить подсеть или просто IP-шлюз, можно привязать скрипт к DHCP-клиенту, который будет обновлять отмеченный маршрут при каждом изменении.

    Когда вы отключаете ether1-wan1 и разрешаете только ether2-iptv, и всё начинает работать, подозреваю, что вы также изменяете настройки DHCP-клиента, устанавливая add-default-route=yes, иначе не вижу, почему IPTV должно заработать в таком случае.

    После этого вы должны увидеть установку TCP-соединения с IPTV-сервером — сначала выполните команду ниже, а затем включите IPTV-клиент: /ip firewall connection print detail interval=1s where dst-address~“the.iptv.server.address”. Если это работает и вы видите, что соединение показывает ненулевые значения orig-packets и repl-packets, а tcp-state=established хотя бы какое-то время, значит, управляющая связь установлена.

    Что я сказать не могу — будет ли работать мультикаст. Если нет, попробовал бы отключить элементы /ip firewall address list с мультикаст-адресами: /ip firewall address-list disable [find address~“^239”]. Потому что, если они вообще что-то делают, то вызывают возврат пакетов с IPTV WAN туда же, присваивая им routing-mark. Именно routing-mark проверяется первым, и маршрутизируются только маршруты с ним; если таких нет — проверяются маршруты без routing-mark. А так как в вашем случае маршрут с routing-mark существует, он используется для обратной маршрутизации пакетов на IPTV WAN. Я честно не думаю, что вам действительно нужно отправлять с LAN трафик на эти адреса.
     
     
     
    rex2005
    Guest
    #7
    0
    12.10.2018 17:46:00
    Спасибо. Шлюз для ether2-iptv поменял на 192.168.1.1, как ты и сказал, и сразу заработало. Думал, что раньше сделал правильно, но каждый день узнаю что-то новое. Да, это работало только если у меня был включён ether2-iptv add-default-route=. Сейчас всё работает, ещё раз спасибо! Наверное, сложно было проанализировать данные, которые я отправил, и разобраться?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры