<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Множество VLAN, два WAN.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Множество VLAN, два WAN. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 21 Aug 2026 20:22:09 -0400</pubDate>
		<item>
			<title>Множество VLAN, два WAN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57273-mnozhestvo-vlan_-dva-wan./message215604">Множество VLAN, два WAN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нашёл свою ошибку. Забыл указать маску подсети на интерфейсах LAN и LANE.<br /><br />[admin@MikroTik] /ip address&gt; print<br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NETWORK &nbsp; &nbsp; &nbsp; &nbsp; INTERFACE<br />0 &nbsp; ;;; added by setup<br />192.168.10.25/24 &nbsp; 192.168.10.0 &nbsp; &nbsp;Administration<br />1 &nbsp; ;;; LAN without Internet Access (Portal pfSense)<br />192.168.2.1/24 &nbsp; &nbsp; 192.168.2.0 &nbsp; &nbsp; VL_LAN<br />2 &nbsp; ;;; LAN with Internet Access<br />172.20.0.1/16 &nbsp; &nbsp; &nbsp;172.20.0.0 &nbsp; &nbsp; &nbsp;VL_LANE<br />3 &nbsp; ;;; LAN including Data, Storage, Peripherie<br />192.168.5.1/24 &nbsp; &nbsp; 192.168.5.0 &nbsp; &nbsp; VL_Data<br />4 &nbsp; ;;; WAN Port with Internet Access<br />172.16.1.2/ 16 172.16.0.0 &nbsp; &nbsp; &nbsp;LANE<br />5 &nbsp; ;;; WAN Port without Internet Access (pfSense)<br />192.168.1.2/ 24 192.168.1.0 &nbsp; &nbsp; LAN<br /><br />[admin@MikroTik] /ip address&gt;<br />Но проблема с captive portal в том, что если кто-то залогинится, доступ в интернет открывается для всех (NAT - Rule). Пока не знаю, как эту проблему решить. Спасибо за помощь, CelticComms. <br />
			<i>10.08.2012 10:08:00, semond.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57273-mnozhestvo-vlan_-dva-wan./message215604</link>
			<guid>http://mikrotik.moscow/forum/forum57/57273-mnozhestvo-vlan_-dva-wan./message215604</guid>
			<pubDate>Fri, 10 Aug 2012 10:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Множество VLAN, два WAN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57273-mnozhestvo-vlan_-dva-wan./message215603">Множество VLAN, два WAN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробуй определить правило mangle либо с исходными IP-адресами, либо с входящими интерфейсами – не вижу, зачем тебе обе сразу в этом приложении. И установи passthrough=no, так как нам нужно использовать не более одного правила mangle. Чем проще читать конфиг, тем легче найти проблему… <br />
			<i>09.08.2012 13:15:00, CelticComms.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57273-mnozhestvo-vlan_-dva-wan./message215603</link>
			<guid>http://mikrotik.moscow/forum/forum57/57273-mnozhestvo-vlan_-dva-wan./message215603</guid>
			<pubDate>Thu, 09 Aug 2012 13:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Множество VLAN, два WAN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57273-mnozhestvo-vlan_-dva-wan./message215602">Множество VLAN, два WAN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем!<br /><br />После нескольких часов чтения форумных обсуждений я не нашел решения, которое работает. Надеюсь, кто-нибудь из вас сможет помочь. У меня есть прикрепленная сеть (см. схему). У меня две интернет-подключения через pfSense – Firewall. Одно из этих подключений защищено гостевым порталом. Цель в том, чтобы сеть VL_LAN на eth2 могла подключаться к интернету только после входа в систему, а сеть VL_LANE на eth3 имела прямой доступ к интернету. Так, если я не использую правила mangle, я могу подключиться через LANE на eth3 или LAN на eth1 (pfSense – Firewall) к интернету, в зависимости от того, находится ли маршрут по умолчанию в первом месте или активирован. Но если я пытаюсь настроить некоторые правила маршрутизации, они не работают, хотя я думаю, что они должны работать со следующими настройками:<br /><br />Mangle:<br />[admin@MikroTik] /ip firewall mangle&gt; print<br />Flags: X - disabled, I - invalid, D - dynamic<br />0 &nbsp; chain=prerouting action=mark-routing new-routing-mark=RM_LANE passthrough=yes src-address=172.20.0.0/16 dst-address=!192.168.2.0/24 in-interface=VL_LANE<br />1 &nbsp; chain=prerouting action=mark-routing new-routing-mark=RM_LAN passthrough=yes src-address=192.168.2.0/24 dst-address=!172.20.0.0/16 in-interface=VL_LAN<br /><br />[admin@MikroTik] /ip firewall mangle&gt;<br /><br />Route with routing mark:<br />[admin@MikroTik] /ip route&gt; export aug/09/2012 09:01:26 by RouterOS 5.19<br />/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=172.16.1.1 routing-mark=RM_LANE scope=30 target-scope=10<br />add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark=RM_LAN scope=30 target-scope=10<br /><br />[admin@MikroTik] /ip route&gt;<br /><br />Routes:<br />[admin@MikroTik] /ip route&gt; print<br />Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit<br />DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;PREF-SRC &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DISTANCE<br />0 &nbsp; S &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;172.16.1.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1<br />1 &nbsp; S &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;192.168.1.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1<br />2 ADC &nbsp;172.20.0.0/16 &nbsp; &nbsp; &nbsp;172.20.0.1 &nbsp; &nbsp; &nbsp;BR_LANE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0<br />3 ADC &nbsp;192.168.2.0/24 &nbsp; &nbsp; 192.168.2.1 &nbsp; &nbsp; BR_LAN &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0<br />4 ADC &nbsp;192.168.5.0/24 &nbsp; &nbsp; 192.168.5.1 &nbsp; &nbsp; BR_Data &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0<br />5 ADC &nbsp;192.168.10.0/24 &nbsp; &nbsp;192.168.10.25 &nbsp; Administration &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0<br /><br />[admin@MikroTik] /ip route&gt;<br /><br />NAT:<br />[admin@MikroTik] /ip firewall nat&gt; print<br />Flags: X - disabled, I - invalid, D - dynamic<br />0 &nbsp; chain=srcnat action=masquerade out-interface=LAN<br />1 &nbsp; chain=srcnat action=masquerade out-interface=LANE<br /><br />[admin@MikroTik] /ip firewall nat&gt;<br /><br />Я помечаю соответствующий трафик и пытаюсь маршрутизировать его с соответствующей меткой маршрутизации к нужному шлюзу, но из обеих сетей я не могу подключиться к интернету. Кто может помочь?<br /><br />Спасибо, Дани<br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/be08e155e3be52977f9a5ec68fee8311658528a0.jpeg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>09.08.2012 07:26:00, semond.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57273-mnozhestvo-vlan_-dva-wan./message215602</link>
			<guid>http://mikrotik.moscow/forum/forum57/57273-mnozhestvo-vlan_-dva-wan./message215602</guid>
			<pubDate>Thu, 09 Aug 2012 07:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
