<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Доступ к внешнему роутеру по WAN2.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Доступ к внешнему роутеру по WAN2. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 07:57:54 -0400</pubDate>
		<item>
			<title>Доступ к внешнему роутеру по WAN2.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59641-dostup-k-vneshnemu-routeru-po-wan2./message226677">Доступ к внешнему роутеру по WAN2.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если я правильно понял. Нам нужно, чтобы доступ в интернет осуществлялся через определённый WAN-порт, но локальный трафик использовал оба WAN-порта. Решение – не NAT. Нужно манипулировать пакетами и добавить несколько маршрутов. Придётся восстановить некоторые из ваших исходных правил NAT.<br /><br />Ip Firewall Mangle Chain=Forward src=192.168.5.0/24 Routing Mark=To Eth 5<br />Chain=Forward src=192.168.1.0/24 Routing Mark=To Eth 4<br />Ip Routes DST=0.0.0.0/0 Gateway=192.168.110.1 Type=unicast Distance=1 Scope=30 Target Scope=10 Routing Mark=To Eth 5<br />DST=0.0.0.0/0 Gateway=192.168.10.1 Type=unicast Distance=1 Scope=30 Target Scope=10 Routing Mark=To Eth 4<br /><br />После этого интернет-трафик будет маршрутизироваться только через нужный шлюз. Весь остальной трафик будет следовать по основной таблице маршрутизации, позволяя сетевой доступ с обеих сторон. <br />
			<i>05.09.2012 15:06:00, tws101.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59641-dostup-k-vneshnemu-routeru-po-wan2./message226677</link>
			<guid>http://mikrotik.moscow/forum/forum57/59641-dostup-k-vneshnemu-routeru-po-wan2./message226677</guid>
			<pubDate>Wed, 05 Sep 2012 15:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Доступ к внешнему роутеру по WAN2.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59641-dostup-k-vneshnemu-routeru-po-wan2./message226676">Доступ к внешнему роутеру по WAN2.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня такая конфигурация (RB 450): клиенты group1 → ETH1 | | ETH5 → ext router1 клиенты group2 → ETH2 | | ETH4 → ext router2 group1 — 192.168.5.0/24 group2 — 192.168.1.0/24 ETH4 — 192.168.10.10 ETH5 — 192.168.110.10 ext router1 — 192.168.110.1 ext router2 — 192.168.10.1 Некоторые клиенты из group2 используют ETH5 / router1.<br /><br />Хочу иметь доступ к ext router 1 и к ext router 2 из обеих групп. Я сделал такую NAT-конфигурацию:<br /><br />add action=masquerade chain=srcnat comment="dostep do routera TP" disabled=no \<br /> &nbsp; &nbsp;dst-address=192.168.110.0/24 out-interface=ether5_WAN_TP_DSL<br />add action=masquerade chain=srcnat comment="dostep do routera NETIA" \<br /> &nbsp; &nbsp;disabled=no dst-address=192.168.10.0/24 out-interface=ether4_WAN_Netia<br />add action=masquerade chain=srcnat comment="internet klienci" disabled=no \<br /> &nbsp; &nbsp;out-interface=ether4_WAN_Netia routing-mark=!DSL src-address=\<br /> &nbsp; &nbsp;192.168.1.0/24<br />add action=masquerade chain=srcnat comment="internet klienci lacze TP" \<br /> &nbsp; &nbsp;disabled=no out-interface=ether5_WAN_TP_DSL routing-mark=DSL src-address=\<br /> &nbsp; &nbsp;192.168.1.0/24<br />add action=masquerade chain=srcnat comment="internet grupa1" disabled=no \<br /> &nbsp; &nbsp;dst-address=!192.168.10.0/24 out-interface=ether5_WAN_TP_DSL src-address=\<br /> &nbsp; &nbsp;192.168.5.0/24<br /><br />Но клиенты из group1 не имеют доступа к router2, а клиенты из group2 не имеют доступа к router1. <br />
			<i>03.09.2012 08:34:00, jacekarwal.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59641-dostup-k-vneshnemu-routeru-po-wan2./message226676</link>
			<guid>http://mikrotik.moscow/forum/forum57/59641-dostup-k-vneshnemu-routeru-po-wan2./message226676</guid>
			<pubDate>Mon, 03 Sep 2012 08:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
