<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Лан и Вэн в разных интерфейсах.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Лан и Вэн в разных интерфейсах. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 09:50:44 -0400</pubDate>
		<item>
			<title>Лан и Вэн в разных интерфейсах.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222697">Лан и Вэн в разных интерфейсах.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну… я решил эту проблему, отключив опцию «Прозрачный прокси» во вкладке «Общие настройки профиля пользователя» Hotspot. Теперь я понятия не имею, почему это сработало, кто-нибудь может мне объяснить, что это за опция? Спасибо. <br />
			<i>31.08.2012 16:21:00, Kiken.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222697</link>
			<guid>http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222697</guid>
			<pubDate>Fri, 31 Aug 2012 16:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лан и Вэн в разных интерфейсах.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222696">Лан и Вэн в разных интерфейсах.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь? <br />
			<i>27.08.2012 12:41:00, Kiken.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222696</link>
			<guid>http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222696</guid>
			<pubDate>Mon, 27 Aug 2012 12:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лан и Вэн в разных интерфейсах.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222695">Лан и Вэн в разных интерфейсах.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ребята, нужна помощь. Я реализовал точку доступа, чтобы регистрировать всех пользователей, которые подключаются, и немного контролировать сеть. Но у меня возникла странная проблема, и надеюсь, вы сможете помочь её решить… DHCP-сервер выдаёт IP-адреса только из диапазона ограниченных, хотя я создал 3 профиля пользователей для точки доступа, которые назначают IP-адреса из правильного диапазона пула. Это значит, что если я создам, например, "user1" и дам ему полный профиль пользователя, точка доступа назначит IP-адрес из диапазона AP Full, но это не будет работать, если не обойти пользователя во вкладке привязок IP. (У него будут права в сетях так, как будто он в пуле AP Restricted). Не подскажет ли кто, почему так происходит? <br />
			<i>24.08.2012 13:21:00, Kiken.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222695</link>
			<guid>http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222695</guid>
			<pubDate>Fri, 24 Aug 2012 13:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лан и Вэн в разных интерфейсах.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222694">Лан и Вэн в разных интерфейсах.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну вот, я разобрался с этим, используя следующую конфигурацию:<br /><br />Правила NAT:<br />chain=srcnat action=masquerade out-interface=ether1-Wan1<br />chain=srcnat action=masquerade out-interface=ether5-Wan2<br /><br />Списки адресов:<br />AP Full 192.168.88.2-192.168.88.100<br />AP Restricted 192.168.88.101-192.168.88.200<br />Guests 192.168.88.201-192.168.88.210<br /><br />Правила Mangle:<br />chain=prerouting action=mark-routing new-routing-mark=LAN passthrough=no src-address-list=AP Full dst-address-list=d1<br />chain=prerouting action=mark-routing new-routing-mark=LAN passthrough=no src-address-list=AP Full dst-address-list=d2<br />chain=prerouting action=mark-routing new-routing-mark=FULL passthrough=no src-address-list=Guests dst-address-list=!d1<br />chain=prerouting action=mark-routing new-routing-mark=FULL passthrough=no src-address-list=Guests dst-address-list=!d2<br />chain=prerouting action=mark-routing new-routing-mark=FULL passthrough=no src-address-list=AP Full dst-address-list=!d1<br />chain=prerouting action=mark-routing new-routing-mark=FULL passthrough=no src-address-list=AP Full dst-address-list=!d2<br /><br />Маршруты:<br /># &nbsp; &nbsp; &nbsp;DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;PREF-SRC &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DISTANCE &nbsp; Routing Mark<br />1 A S &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.4.100.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;3 &nbsp; &nbsp;LAN<br />2 A S &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;190.101.44.193 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2 &nbsp; FULL<br />3 A S &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.4.100.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1<br />4 ADC &nbsp;10.4.100.0/24 &nbsp; &nbsp; &nbsp;10.4.100.100 &nbsp; &nbsp;ether1-Wan1 &nbsp; &nbsp; &nbsp;0<br />5 ADC &nbsp;190.101.xxx.xxx/xx &nbsp;190.101.xxx.xxx &nbsp;ether5-Wan2 &nbsp;0<br />6 ADC &nbsp;192.168.88.0/24 &nbsp; &nbsp;192.168.88.1 &nbsp; &nbsp;ether2-Lan &nbsp; &nbsp; &nbsp; 0<br /><br />Фильтр брандмауэра:<br />;;; Разрешить доступ из локальной сети к AP Full<br />chain=forward action=accept dst-address=100.0.0.1-100.255.255.254 <br />src-address-list=AP Full <br /><br />;;; Запретить доступ из локальной сети к AP Restricted<br />chain=forward action=drop dst-address=100.0.0.1-100.255.255.254 <br />src-address-list=AP Restricted<br /><br />;;; Запретить доступ из локальной сети к Guests<br />chain=forward action=drop dst-address=100.0.0.1-100.255.255.254 <br />src-address-list=Guests<br /><br />Это обеспечивает доступ AP Full через Wan2, AP Restricted через Wan1, а Guests также через Wan2. Весь доступ из локальной сети идёт через Wan1, как я и хотел, и доступ к пулам AP Restricted и Guests заблокирован брандмауэром. Все, что я хотел, работает, как задумано. Надеюсь, вы сможете проверить это и сообщите мне, есть ли какие-нибудь недостатки или ошибки в моей конфигурации, которые мне нужно исправить.<br /><br />Удачи!<br /><br />P.S.: Извините за мой плохой английский, я из Чили. <br />
			<i>22.08.2012 16:24:00, Kiken.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222694</link>
			<guid>http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222694</guid>
			<pubDate>Wed, 22 Aug 2012 16:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лан и Вэн в разных интерфейсах.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222693">Лан и Вэн в разных интерфейсах.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пока у RB есть адрес на ether1 в сети 100.0.0.0/8 и адрес на ether2 в сети 192.168.88.0/24, оно будет маршрутизировать между этими двумя подсетями. Предполагается, что у вас нет правила фильтра в цепочке пересылки файрвола, блокирующего это, и что нет правил NAT, мешающих IP-адресам при взаимодействии между двумя подсетями. Ник. <br />
			<i>10.08.2012 15:48:00, nickshore.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222693</link>
			<guid>http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222693</guid>
			<pubDate>Fri, 10 Aug 2012 15:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лан и Вэн в разных интерфейсах.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222692">Лан и Вэн в разных интерфейсах.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем, хотел бы сделать вот что: На Ether1 у меня офисная ЛАН (сервера и другие компьютеры, подключенные к проводной сети, а также общие принтеры), эта сеть 100.0.0.0/8 (Не спрашивайте, почему у меня тут публичные IP-адреса, так было с тех пор, как я начал здесь работать…). На Ether2 у меня свич с 5 точками доступа, к которым подключаются ноутбуки и мобильные телефоны пользователей (сеть 192.168.88.0/24). На Ether5 у меня модем с активированным DHCP-клиентом, и в данный момент пользователи с Ether2 выходят в интернет через него. В чем дело: я хочу, чтобы некоторые пользователи с Ether2 получили доступ к офисной ЛАН, чтобы они могли печатать и получать доступ к некоторым серверам, и в данный момент я не знаю, как это сделать. Я пробовал просто добавить два шлюза в Route List, но шлюз офисной ЛАН деактивируется (становится синим и показывает только параметр D) сразу же после настройки… Есть какие-нибудь предложения, как это сделать? <br />
			<i>08.08.2012 17:17:00, Kiken.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222692</link>
			<guid>http://mikrotik.moscow/forum/forum57/58758-lan-i-ven-v-raznykh-interfeysakh./message222692</guid>
			<pubDate>Wed, 08 Aug 2012 17:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
