Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Направляйте определённый трафик через интерфейс LTE.

    Направляйте определённый трафик через интерфейс LTE.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Направляйте определённый трафик через интерфейс LTE., RouterOS
     
    aidensound
    Guest
    #1
    0
    12.07.2018 12:48:00
    Всем привет! У меня есть устройство с USB, и я подключил к нему 4G USB-модем Huawei — LTE работает отлично. На этом участке также есть ADSL-соединение, которое используется как основной WAN и работает нормально. Мне удалось настроить ADSL как основной канал, а 4G — как резервный. Но хотелось бы узнать, есть ли способ заставить весь трафик с определённого LAN-IP идти через 4G, несмотря на то, что ADSL установлен основным? Я недавно начал работать с этими устройствами и пока разбирался только с помощью Winbox. Буду очень благодарен за любые советы!
     
     
     
    aidensound
    Guest
    #2
    0
    16.08.2018 07:48:00
    Всем извиняюсь, вернулся из отпуска. Ниже смотрите экспорт:  
    [MikroTik] /ip> export
    /ip address  
    add address=192.168.88.1/24 interface=ether2 network=192.168.88.0  
    add address=10.10.10.1/24 interface=VLAN10-POS network=10.10.10.0  
    add address=10.10.20.1/24 interface=VLAN20-CCTV network=10.10.20.0  
    add address=10.10.30.1/24 interface=VLAN30-WIFI network=10.10.30.0  
    /ip cloud  
    set ddns-enabled=yes  
    /ip dhcp-client  
    add dhcp-options=hostname,clientid disabled=no interface=ether9  
    /ip dhcp-relay  
    add dhcp-server=10.10.10.248 disabled=no interface=VLAN20-CCTV name="CCTV VLAN"  
    add dhcp-server=10.10.10.248 disabled=no interface=VLAN30-WIFI name="WIFI VLAN"  
    /ip firewall filter  
    add action=accept chain=input dst-address=10.10.30.0/24 src-address=10.10.10.0/24  
    add action=accept chain=input dst-address=10.10.20.0/24 src-address=10.10.10.0/24  
    add action=accept chain=input dst-address=10.10.10.0/24 src-address=10.10.20.0/24  
    add action=accept chain=input dst-address=10.10.10.0/24 src-address=10.10.30.0/24  
    /ip firewall mangle  
    add action=mark-connection chain=prerouting connection-mark=FromLTE in-interface=lte1 new-connection-mark=FromLTE passthrough=no  
    add action=mark-routing chain=prerouting new-routing-mark=LTE passthrough=yes src-address-list=UseLTE  
    add action=mark-routing chain=prerouting connection-mark=FromLTE in-interface=VLAN20-CCTV new-routing-mark=LTE passthrough=no  
    add action=mark-routing chain=output connection-mark=FromLTE new-routing-mark=LTE passthrough=no  
    /ip firewall nat  
    add action=masquerade chain=srcnat comment="LAN out to DSL" out-interface=pppoe-out1 src-address=10.10.10.0/24  
    add action=masquerade chain=srcnat comment="LAN out to 4G" disabled=yes out-interface=lte1 src-address=10.10.10.0/24  
    add action=masquerade chain=srcnat comment="WIFI out to DSL" out-interface=pppoe-out1 src-address=10.10.30.0/24  
    add action=masquerade chain=srcnat comment="CCTV to DSL" out-interface=pppoe-out1 src-address=10.10.20.0/24  
    add action=masquerade chain=srcnat comment="CCTV to 4G" disabled=yes out-interface=lte1 src-address=10.10.20.0/24  
    add action=masquerade chain=srcnat comment="WiFi to 4G" disabled=yes out-interface=lte1 src-address=10.10.30.0/24  
    add action=dst-nat chain=dstnat comment="Server RDP" dst-port=4356 in-interface=pppoe-out1 log-prefix=RDP protocol=tcp to-addresses=10.10.10.248 to-ports=3389  
    add action=dst-nat chain=dstnat comment=HIKVISION dst-port=8080 in-interface=pppoe-out1 protocol=tcp to-addresses=10.10.20.250 to-ports=80  
    add action=dst-nat chain=dstnat comment=PRTG dst-port=4444 in-interface=pppoe-out1 protocol=tcp to-addresses=10.10.10.248 to-ports=4444  
    add action=dst-nat chain=dstnat comment=BEPOS dst-port=1433 in-interface=pppoe-out1 protocol=tcp to-addresses=10.10.10.170 to-ports=1433  
    add action=dst-nat chain=dstnat comment=BEPOS dst-port=1434 in-interface=pppoe-out1 protocol=tcp to-addresses=10.10.10.170 to-ports=1434  
    add action=dst-nat chain=dstnat comment=HIKVISION dst-port=8000 in-interface=pppoe-out1 protocol=tcp to-addresses=10.10.20.250 to-ports=8000  
    /ip service  
    set telnet disabled=yes  
    set ftp disabled=yes  
    set www disabled=yes  
    set ssh disabled=yes  
    set api disabled=yes  
    set api-ssl disabled=yes  
    [MikroTik] /ip> Само устройство находится в VLAN 20.
     
     
     
    aidensound
    Guest
    #3
    0
    20.08.2018 08:49:00
    Апдейт
     
     
     
    gotsprings
    Guest
    #4
    0
    20.08.2018 10:16:00
    Ты пропустил /IP route.
     
     
     
    aidensound
    Guest
    #5
    0
    21.08.2018 06:49:00
    Упс. Перенастроил всё как указано выше и сделал свежий экспорт. [user@MikroTik] /ip> export
    # aug/21/2018 16:44:08 by RouterOS 6.42.6  
    /ip address  
    add address=192.168.88.1/24 interface=ether2 network=192.168.88.0  
    add address=10.10.10.1/24 interface=VLAN10-POS network=10.10.10.0  
    add address=10.10.20.1/24 interface=VLAN20-CCTV network=10.10.20.0  
    add address=10.10.30.1/24 interface=VLAN30-WIFI network=10.10.30.0  
    /ip cloud  
    set ddns-enabled=yes  
    /ip dhcp-client  
    add dhcp-options=hostname,clientid disabled=no interface=ether9  
    /ip dhcp-relay  
    add dhcp-server=10.10.10.248 disabled=no interface=VLAN20-CCTV name="CCTV VLAN"  
    add dhcp-server=10.10.10.248 disabled=no interface=VLAN30-WIFI name="WIFI VLAN"  
    /ip firewall address-list  
    add address=10.10.20.250 list=Use4G  
    add address=cloud.mikrotik.com list=cloud  
    /ip firewall filter  
    add action=accept chain=input dst-address=10.10.30.0/24 src-address=10.10.10.0/24  
    add action=accept chain=input dst-address=10.10.20.0/24 src-address=10.10.10.0/24  
    add action=accept chain=input dst-address=10.10.10.0/24 src-address=10.10.20.0/24  
    add action=accept chain=input dst-address=10.10.10.0/24 src-address=10.10.30.0/24  
    /ip firewall mangle  
    add action=mark-connection chain=prerouting comment=ForLTE connection-mark=no-mark in-interface=lte1 new-connection-mark=From4G passthrough=no  
    add action=mark-routing chain=prerouting comment="Mark 4G Only Users" new-routing-mark=4G passthrough=no src-address-list=Use4G  
    add action=mark-routing chain=output comment=4G connection-mark=From4G new-routing-mark=4G passthrough=no  
    add action=mark-routing chain=output dst-address-list=cloud new-routing-mark=4G passthrough=no  
    add action=mark-routing chain=prerouting comment=4G connection-mark=From4G in-interface=VLAN20-CCTV new-routing-mark=4G passthrough=no  
    /ip firewall nat  
    add action=masquerade chain=srcnat comment="LAN out to DSL" out-interface=pppoe-out1 src-address=10.10.10.0/24  
    add action=masquerade chain=srcnat comment="LAN out to 4G" out-interface=lte1 src-address=10.10.10.0/24  
    add action=masquerade chain=srcnat comment="WIFI out to DSL" out-interface=pppoe-out1 src-address=10.10.30.0/24  
    add action=masquerade chain=srcnat comment="CCTV to DSL" out-interface=pppoe-out1 src-address=10.10.20.0/24  
    add action=masquerade chain=srcnat comment="CCTV to 4G" out-interface=lte1 src-address=10.10.20.0/24  
    add action=masquerade chain=srcnat comment="WiFi to 4G" out-interface=lte1 src-address=10.10.30.0/24  
    add action=dst-nat chain=dstnat comment="Server RDP" dst-port=4356 in-interface=pppoe-out1 log-prefix=RDP protocol=tcp to-addresses=10.10.10.248 to-ports=3389  
    add action=dst-nat chain=dstnat comment=CCTV dst-port=8080 in-interface=pppoe-out1 protocol=tcp to-addresses=10.10.20.250 to-ports=80  
    add action=dst-nat chain=dstnat comment=MON dst-port=4444 in-interface=pppoe-out1 protocol=tcp to-addresses=10.10.10.248 to-ports=4444  
    add action=dst-nat chain=dstnat comment=POS dst-port=1433 in-interface=pppoe-out1 protocol=tcp to-addresses=10.10.10.170 to-ports=1433  
    add action=dst-nat chain=dstnat comment=POS dst-port=1434 in-interface=pppoe-out1 protocol=tcp to-addresses=10.10.10.170 to-ports=1434  
    add action=dst-nat chain=dstnat comment=CCTV dst-port=8000 in-interface=pppoe-out1 protocol=tcp to-addresses=10.10.20.250 to-ports=8000  
    /ip firewall service-port  
    set sip disabled=yes  
    /ip route  
    add check-gateway=ping distance=2 gateway=lte1 routing-mark=4G  
    /ip service  
    set telnet disabled=yes  
    set ftp disabled=yes  
    set www disabled=yes  
    set ssh disabled=yes  
    set api-ssl disabled=yes  

    Экспорт интерфейсов на всякий случай, может пригодится:  
    /interface lte  
    set [ find ] mac-address=0C:5B:8F:27:9A:64 name=lte1
    /interface ethernet  
    set [ find default-name=ether5 ] comment="Optus ADSL WAN. Подключен к Netgear DM200 в режиме моста" name=ETH5-DSL_WAN
    set [ find default-name=ether10 ] comment="Порт с включённым DHCP и дистанцией маршрута 10. Используется ТОЛЬКО для переключения при сбое" name=ETH10-DHCP_WAN
    set [ find default-name=ether1 ] comment="LAN TRUNK" name=FAMOUS_LANTRUNK
    /interface pppoe-client  
    add add-default-route=yes comment="PPPOE Dialer для DSL" disabled=no interface=ETH5-DSL_WAN name=pppoe-out1 password=password user=user@dsl.con  
    /interface vlan  
    add interface=LANTRUNK name=VLAN10-POS vlan-id=10  
    add interface=LANTRUNK name=VLAN20-CCTV vlan-id=20  
    add interface=LANTRUNK name=VLAN30-WIFI vlan-id=30  
    /interface wireless security-profiles  
    set [ find default=yes ] supplicant-identity=MikroTik

    Если хотите покопаться глубже — напишите мне в личку с вашим e-mail, могу связаться напрямую. Готов даже поговорить о возможной оплате!
     
     
     
    gotsprings
    Guest
    #6
    0
    21.08.2018 17:01:00
    в mangle… Сначала нужно отметить соединение при его поступлении. Затем эту отметку используют для маркировки маршрута. После этого маркер маршрута применяют для вывода. А вывод осуществляется по маршруту, который соответствует этой отметке маршрута.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры