<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Маршрутизация между двумя WAN и подсетями.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Маршрутизация между двумя WAN и подсетями. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 03:28:07 -0400</pubDate>
		<item>
			<title>Маршрутизация между двумя WAN и подсетями.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61355-marshrutizatsiya-mezhdu-dvumya-wan-i-podsetyami./message234492">Маршрутизация между двумя WAN и подсетями.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Твои правила — это ошибка. INPUT и OUTPUT используются для трафика, который завершается/начинается непосредственно на роутере. Это как маркировка соединения/пакетов, которые ты делаешь в mangle (до/после маршрутизации). Предлагаю посмотреть схему потока пакетов. <br />
			<i>22.12.2013 08:22:00, jaykay2342.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61355-marshrutizatsiya-mezhdu-dvumya-wan-i-podsetyami./message234492</link>
			<guid>http://mikrotik.moscow/forum/forum57/61355-marshrutizatsiya-mezhdu-dvumya-wan-i-podsetyami./message234492</guid>
			<pubDate>Sun, 22 Dec 2013 08:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация между двумя WAN и подсетями.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61355-marshrutizatsiya-mezhdu-dvumya-wan-i-podsetyami./message234491">Маршрутизация между двумя WAN и подсетями.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем! Я обратился за помощью после двух дней поиска в интернете, чтения блогов, руководства Mikrotik и нескольких постов на форуме. Моя конфигурация: RB2011UAS, Router OS версии 6.3.<br /><br />Сети:<br /><br />* &nbsp; Интерфейс ETH0 ISP A - 10.0.0.114/30 - Сеть, соединяющая оптический конвертер и наш маршрутизатор.<br />* &nbsp; Подсеть ISP A - 10.0.1.8/29 - Еще одна публичная подсеть, предоставленная этим провайдером для наших публичных сервисов.<br />* &nbsp; Интерфейс ETH1 ISP B - 10.0.2.114/30 - Сеть, соединяющая оптический конвертер и наш маршрутизатор.<br />* &nbsp; Подсеть ISP B - 10.0.3.224/29 - Еще одна публичная подсеть, предоставленная этим провайдером для наших публичных сервисов.<br />* &nbsp; Интерфейс ETH3 Внутренняя сеть - 192.168.0.0/24<br /><br />Заметки: В отличие от многих других решений, я не хочу балансировать соединения, и провайдеры не будут обмениваться или принимать трафик друг от друга. Моя основная цель — разрешить серверу по адресу 192.168.0.100 быть доступным из вышеуказанных подсетей.<br /><br />Что я сделал: Мне удалось настроить dst-nat для доступа по обеим подсетям.<br /><br />```<br />chain=dstnat action=dst-nat to-addresses=192.168.0.100 to-ports=80 protocol=tcp src-address=0.0.0.0/0 dst-address=10.0.1.10 src-address-type="" dst-port=8080<br />chain=dstnat action=dst-nat to-addresses=192.168.0.100 to-ports=80 protocol=tcp src-address=0.0.0.0/0 dst-address=10.0.3.226 src-address-type="" dst-port=8080<br />```<br /><br />Это решает задачу NAT, теперь нужно убедиться, что мы выходим тем же провайдером, через которого вошли.<br /><br />```<br />chain=input action=mark-connection new-connection-mark=ISPA-IN passthrough=yes in-interface=eth0<br />chain=input action=mark-connection new-connection-mark=ISPB-IN passthrough=yes in-interface=eth1<br />chain=output action=mark-routing new-routing-mark=ISPA-IN passthrough=no connection-mark=ISPA-OUT<br />chain=output action=mark-routing new-routing-mark=ISPB-IN passthrough=no connection-mark=ISPB-OUT<br />```<br /><br />И теперь маршруты:<br /><br />```<br />0.0.0.0/0 GW 10.0.1.113 Metric 1 Route Mark ISPA-OUT<br />0.0.0.0/0 GW 10.0.2.113 Metric 1 Route Mark ISPB-OUT<br />```<br /><br />Наш шлюз по умолчанию для внутренних клиентов мы используем ISP2 для этого теста: Доступ из внешнего устройства, 3G телефона (в полностью отдельной сети), позволяет посетить 10.0.2.226, но не 10.0.1.10.<br /><br />Проблемы: Я думаю, я что-то упускаю ПОСЛЕ того, как мы выполняем NAT и отслеживание соединения, я застрял на этапе синхронизации.<br /><br />Спасибо за ваше время.<br />Antonio <br />
			<i>20.12.2013 10:18:00, AntonioWolf.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61355-marshrutizatsiya-mezhdu-dvumya-wan-i-podsetyami./message234491</link>
			<guid>http://mikrotik.moscow/forum/forum57/61355-marshrutizatsiya-mezhdu-dvumya-wan-i-podsetyami./message234491</guid>
			<pubDate>Fri, 20 Dec 2013 10:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
