Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    RouterOS - Проблема с маршрутизацией трафика через конкретный шлюз

    RouterOS - Проблема с маршрутизацией трафика через конкретный шлюз

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    RouterOS - Проблема с маршрутизацией трафика через конкретный шлюз, RouterOS
     
    tvagge
    Guest
    #1
    0
    08.07.2019 07:10:00
    Привет, ребята, у меня есть рабочая конфигурация: /ip address  
    add address=10.24.14.1/23 disabled=no interface=LAN network=10.24.14.0  
    add address=10.4.14.2/24 disabled=no interface=WAN1 network=10.4.14.0  
    add address=10.30.52.242/24 disabled=no interface=WAN2 network=10.30.52.0  
    add address=10.1.1.2/24 disabled=no interface=WAN2 network=10.1.1.0  

    /ip firewall filter  
    add action=accept chain=input disabled=no dst-address=10.30.52.242 dst-port=\  
       8080 in-interface=WAN2 protocol=tcp  
    add action=accept chain=output disabled=no out-interface=WAN2 protocol=tcp \  
       src-address=10.24.14.21 src-port=8080  

    /ip firewall mangle  
    add action=mark-connection chain=prerouting disabled=no in-interface=WAN1 \  
       new-connection-mark=WAN1_connection passthrough=yes  
    add action=mark-connection chain=prerouting disabled=no in-interface=WAN2 \  
       new-connection-mark=WAN2_connection passthrough=yes  
    add action=mark-routing chain=prerouting connection-mark=WAN1_connection \  
       disabled=no in-interface=LAN new-routing-mark=to_WAN1 passthrough=yes  
    add action=mark-routing chain=prerouting connection-mark=WAN2_connection \  
       disabled=no in-interface=LAN new-routing-mark=to_WAN2 passthrough=yes  
    add action=mark-routing chain=output connection-mark=WAN2_connection \  
       disabled=no new-routing-mark=to_WAN2 passthrough=yes  

    /ip firewall nat  
    add action=masquerade chain=srcnat disabled=no src-address=10.24.14.0/23  
    add action=masquerade chain=srcnat disabled=no out-interface=WAN2  
    add action=masquerade chain=srcnat disabled=no out-interface=WAN1  
    add action=dst-nat chain=dstnat disabled=no dst-address=10.30.52.242 \  
       dst-port=8080 in-interface=WAN1 protocol=tcp to-addresses=10.24.14.21 \  
       to-ports=8080  
    add action=dst-nat chain=dstnat disabled=no dst-address=10.30.52.242 \  
       dst-port=8080 in-interface=WAN2 protocol=tcp to-addresses=10.24.14.21 \  
       to-ports=8080  

    /ip route  
    add disabled=no distance=2 dst-address=0.0.0.0/0 gateway=10.30.52.1 \  
       routing-mark=to_WAN2 scope=30 target-scope=10  
    add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=10.4.14.1 scope=30 \  
       target-scope=10  
    add disabled=no distance=1 dst-address=10.2.60.59/32 gateway=10.1.1.138 \  
       scope=30 target-scope=10  
    add comment=ROUTE1 disabled=no distance=1 dst-address=10.50.14.0/24 gateway=\  
       10.30.52.1 scope=30 target-scope=10  
    add comment=ROUTE2 disabled=no distance=1 dst-address=10.50.14.80/32 \  
       gateway=10.30.52.1 scope=30 target-scope=10  
    add comment=ROUTE3 disabled=no distance=1 dst-address=10.50.147.11/32 \  
       gateway=10.30.52.1 scope=30 target-scope=10  
    add comment=ROUTE4 disabled=no distance=1 dst-address=10.50.147.16/32 \  
       gateway=10.30.52.1 scope=30 target-scope=10  
    add comment=ROUTE5 disabled=no distance=1 dst-address=10.19.25.0/24 \  
       gateway=10.30.52.1 scope=30 target-scope=10  
    add comment=ROUTE6 disabled=no distance=1 dst-address=84.225.251.238/32 \  
       gateway=10.30.52.1 scope=30 target-scope=10  

    Когда я пытаюсь добавить это в ip/route: add disabled=no distance=1 dst-address=10.2.60.59/32 gateway=10.1.1.138 scope=30 target-scope=10, пакеты никогда не доходят до выбранного шлюза (10.1.1.138). Все другие маршруты работают нормально. Я не вижу, в чем может быть проблема. Может кто-то помочь, пожалуйста? *** Примечание *** Сеть 10.30.52.242/24 → шлюз: 10.30.52.1  
    Сеть 10.1.1.2/24 → шлюз: 10.1.1.138
     
     
     
    tvagge
    Guest
    #2
    0
    21.10.2019 07:26:00
    Привет, ребята, я возвращаюсь к этому вопросу, есть ли у кого-то решение этой проблемы? Мне не удалось ее решить. Учтите, что роутер обслуживает сеть на 1000 клиентов, он в эксплуатации, так что у меня очень мало пространства для радикальных изменений в существующей конфигурации.
     
     
     
    CZFan
    Guest
    #3
    0
    23.10.2019 22:04:00
    Здесь уже немного поздно, сейчас 12:00 ночи, я займусь твоей конфигурацией утром и посмотрю, найду ли что-то.
     
     
     
    CZFan
    Guest
    #4
    0
    25.10.2019 20:15:00
    Извините, мой мозг устал и допустил ошибку в предыдущем посте: Ниже приведенные правила неверны, так как вы используете проброс портов, поэтому вам нужно разрешить соединения с состоянием NAT для цепочки forward. /ip firewall filter add action=accept chain=input disabled=no dst-address=10.30.52.242 dst-port=8080 in-interface=WAN2 protocol=tcp add action=accept chain=output disabled=no out-interface=WAN2 protocol=tcp src-address=10.24.14.21 src-port=8080 Затем я быстро посмотрел и не испытываю такой же проблемы, трассировка маршрута от PC1 до PC2, похоже, проходит через правильный шлюз. Конфигурация, которую я имею на MT-CHR-1, соответствует той, которую вы опубликовали: [admin@MT-CHR-1] > export # oct/25/2019 19:56:45 by RouterOS 6.44.3 # software id = /interface ethernet set [ find default-name=ether3 ] name=LAN set [ find default-name=ether1 ] name=WAN1 set [ find default-name=ether2 ] name=WAN2 /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /ip pool add name=dhcp_pool0 ranges=10.24.14.2-10.24.15.254 /ip dhcp-server add address-pool=dhcp_pool0 disabled=no interface=LAN name=dhcp1 /ip address add address=10.24.14.1/23 interface=LAN network=10.24.14.0 add address=10.4.14.2/24 interface=WAN1 network=10.4.14.0 add address=10.30.52.242/24 interface=WAN2 network=10.30.52.0 add address=10.1.1.2/24 interface=WAN2 network=10.1.1.0 /ip dhcp-client add disabled=no interface=WAN1 /ip dhcp-server network add address=10.24.14.0/23 gateway=10.24.14.1 /ip firewall filter add action=accept chain=input dst-address=10.30.52.242 dst-port=8080 in-interface=WAN2 protocol=tcp add action=accept chain=output out-interface=WAN2 protocol=tcp src-address=10.24.14.21 src-port=8080 /ip firewall mangle add action=mark-connection chain=prerouting in-interface=WAN1 new-connection-mark=WAN1_connection passthrough=yes add action=mark-connection chain=prerouting in-interface=WAN2 new-connection-mark=WAN2_connection passthrough=yes add action=mark-routing chain=prerouting connection-mark=WAN1_connection in-interface=LAN new-routing-mark=to_WAN1 passthrough=yes add action=mark-routing chain=prerouting connection-mark=WAN2_connection in-interface=LAN new-routing-mark=to_WAN2 passthrough=yes add action=mark-routing chain=output connection-mark=WAN2_connection new-routing-mark=to_WAN2 passthrough=yes /ip firewall nat add action=masquerade chain=srcnat src-address=10.24.14.0/23 add action=masquerade chain=srcnat out-interface=WAN2 add action=masquerade chain=srcnat out-interface=WAN1 add action=dst-nat chain=dstnat dst-address=10.30.52.242 dst-port=8080 in-interface=WAN1 protocol=tcp to-addresses=10.24.14.21 to-ports=8080 add action=dst-nat chain=dstnat dst-address=10.30.52.242 dst-port=8080 in-interface=WAN2 protocol=tcp to-addresses=10.24.14.21 to-ports=8080 /ip route add distance=2 gateway=10.30.52.1 routing-mark=to_WAN2 add distance=1 gateway=10.4.14.1 add distance=1 dst-address=10.2.60.59/32 gateway=10.1.1.138 add comment=ROUTE5 distance=1 dst-address=10.19.25.0/24 gateway=10.30.52.1 add comment=ROUTE1 distance=1 dst-address=10.50.14.0/24 gateway=10.30.52.1 add comment=ROUTE2 distance=1 dst-address=10.50.14.80/32 gateway=10.30.52.1 add comment=ROUTE3 distance=1 dst-address=10.50.147.11/32 gateway=10.30.52.1 add comment=ROUTE4 distance=1 dst-address=10.50.147.16/32 gateway=10.30.52.1 add comment=ROUTE6 distance=1 dst-address=84.225.251.238/32 gateway=10.30.52.1 /system identity set name=MT-CHR-1
     
     
     
    tvagge
    Guest
    #5
    0
    27.10.2019 22:43:00
    Привет, спасибо за твой ответ. Но, к сожалению, это все еще не работает... Как ты указал в своей команде трассировки, соединение проходит через 10.24.14.1, затем через 10.1.1.138, с очень высокими задержками, а затем продолжается с таймаутами бесконечно. Странно, что когда я нахожусь на стороне LAN (10.24.14.1/23), я не могу пинговать шлюз 10.1.1.138 (таймауты), и не могу получить доступ к его веб-интерфейсу (https://10.1.1.138). Также я не понял эту строку: "Ниже приведенные правила неверны, так как вы перенаправляете порты, поэтому вам нужно принять dstnat соединение NAT-состояния для цепочки forward".
     
     
     
    CZFan
    Guest
    #6
    0
    28.10.2019 20:05:00
    Я должен был включить в своё предыдущее сообщение: игнорируйте высокие пинги и тайм-ауты, моя настройка gns3 была сломана в тот момент. Цель моего скриншота была больше в том, чтобы показать проложенный маршрут. Разве нет правил брандмауэра, блокирующих icmp на 10.1.1.138?
     
     
     
    tvagge
    Guest
    #7
    0
    28.10.2019 20:34:00
    Ну, у тебя есть вся моя конфигурация, никаких правил брандмауэра.
     
     
     
    CZFan
    Guest
    #8
    0
    29.10.2019 10:56:00
    Я могу найти конфигурацию только для 10.24.14.1?
     
     
     
    tvagge
    Guest
    #9
    0
    29.10.2019 11:19:00
    Не могли бы вы подробнее объяснить это? Чего-то не хватает?
     
     
     
    tvagge
    Guest
    #10
    0
    29.10.2019 11:31:00
    Вот что я получаю: Нет нужды говорить, что конечная цель (10.2.60.59) работает и доступна. Команда маршрута: add disabled=no distance=1 dst-address=10.2.60.59/32 gateway=10.1.1.138 scope=30 target-scope=10
     
     
     
    CZFan
    Guest
    #11
    0
    31.10.2019 11:48:00
    Похоже, вы проделали некоторую работу. В вашем первоначальном сообщении вы говорили, что пакет никогда не достигает 10.1.1.138, а сейчас он это делает, судя по трассировке. Я не знаю, что за устройство 10.2.60.59, и могу лишь предположить, что это ПК/рабочая станция/сервер. Тогда моё предположение следующее: либо на этом устройстве установлен брандмауэр, который блокирует ICMP, либо это устройство не знает, как вернуть ответ на тот адрес, с которого вы делаете трассировку, т.е. у него нет основного маршрута или основной маршрут указывает на другое устройство.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры