<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблемы с настройкой входящего трафика при большом количестве WAN.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблемы с настройкой входящего трафика при большом количестве WAN. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 22 Aug 2026 00:54:31 -0400</pubDate>
		<item>
			<title>Проблемы с настройкой входящего трафика при большом количестве WAN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61487-problemy-s-nastroykoy-vkhodyashchego-trafika-pri-bolshom-kolichestve-wan./message235115">Проблемы с настройкой входящего трафика при большом количестве WAN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот упрощенное решение. Сначала я создал маршрут для помеченных пакетов: /ip route add dst-address=0.0.0.0/0 gateway=wan1 distance=1 routing-mark=wan1_traffic comment="wan1_traffic". И, наконец, мне нужно периодически запускать следующую команду, чтобы менять шлюз (я запланировал каждую 5 минут): /ip route set numbers=[/ip route find comment="wan1_traffic"] gateway=[/ip dhcp-client get [find interface="wan1"] gateway] Fabiano <br />
			<i>03.08.2012 17:34:00, fabianobonin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61487-problemy-s-nastroykoy-vkhodyashchego-trafika-pri-bolshom-kolichestve-wan./message235115</link>
			<guid>http://mikrotik.moscow/forum/forum57/61487-problemy-s-nastroykoy-vkhodyashchego-trafika-pri-bolshom-kolichestve-wan./message235115</guid>
			<pubDate>Fri, 03 Aug 2012 17:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с настройкой входящего трафика при большом количестве WAN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61487-problemy-s-nastroykoy-vkhodyashchego-trafika-pri-bolshom-kolichestve-wan./message235114">Проблемы с настройкой входящего трафика при большом количестве WAN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нашел статью с решением, использующим скрипт/планировщик: <noindex><a href="http://wiki.mikrotik.com/wiki/Routing_via_a_DHCP_allocated_gateway" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Routing_via_a_DHCP_allocated_gateway</a></noindex>. Работает, но все равно хотелось бы найти стандартный и автоматический способ сделать это. С уважением, Фабиано. <br />
			<i>03.08.2012 17:10:00, fabianobonin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61487-problemy-s-nastroykoy-vkhodyashchego-trafika-pri-bolshom-kolichestve-wan./message235114</link>
			<guid>http://mikrotik.moscow/forum/forum57/61487-problemy-s-nastroykoy-vkhodyashchego-trafika-pri-bolshom-kolichestve-wan./message235114</guid>
			<pubDate>Fri, 03 Aug 2012 17:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблемы с настройкой входящего трафика при большом количестве WAN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61487-problemy-s-nastroykoy-vkhodyashchego-trafika-pri-bolshom-kolichestve-wan./message235113">Проблемы с настройкой входящего трафика при большом количестве WAN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем! У меня возникли проблемы с настройкой входящего трафика в моей сети. У меня 3 WAN-соединения: WAN1 (клиент DHCP) /ip dhcp-client add interface=wan1 add-default-route=yes default-route-distance=11 use-peer-dns=no disabled=no WAN2 (PPPoE) /interface pppoe-client add name=wan2 interface=wan2-temp user=*** password=*** add-default-route=no use-peer-dns=no disabled=no<br />/ip route add dst-address=0.0.0.0/0 gateway=wan2 distance=12 WAN3 (клиент DHCP) /ip dhcp-client add interface=wan3 add-default-route=yes default-route-distance=13 use-peer-dns=no disable=no Все 3 настроены и работают, приоритеты установлены для WAN1, WAN2 и WAN3 соответственно. NAT включен для доступа в интернет через локальную сеть, и я могу получить доступ в интернет так, как положено. Если одно соединение отключено, используется следующее в списке приоритетов, и так далее… У меня есть локальный сервер в моей сети, и я хочу перенаправлять входящий трафик со всех WAN-интерфейсов на этот сервер (на некоторые порты, например 22). Первое, что я сделал, — перенаправил входящий трафик на желаемые порты на локальный сервер (это работает, как ожидалось) /ip firewall nat add chain=dstnat protocol=tcp in-interface=wan1 dst-port=22 action=dst-nat to-addresses=192.168.0.1 to-ports=22<br />/ip firewall nat add chain=dstnat protocol=tcp in-interface=wan2 dst-port=22 action=dst-nat to-addresses=192.168.0.1 to-ports=22<br />/ip firewall nat add chain=dstnat protocol=tcp in-interface=wan3 dst-port=22 action=dst-nat to-addresses=192.168.0.1 to-ports=22 Затем мне нужно было убедиться, что входящий трафик с одного интерфейса всегда возвращается через тот же интерфейс. Я сделал это, создав маршрутизационный маркер для переданного трафика, чтобы впоследствии создавать для него специфические маршруты. /ip firewall mangle add action=mark-connection chain=forward in-interface=wan1 connection-state=new new-connection-mark=wan1_pfw passthrough=no comment="pfw wan1, out wan1"<br />/ip firewall mangle add action=mark-routing chain=prerouting in-interface=lan connection-mark=wan1_pfw new-routing-mark=wan1_traffic passthrough=no comment="pfw wan1, out wan1"<br />/ip firewall mangle add action=mark-connection chain=forward in-interface=wan2 connection-state=new new-connection-mark=wan2_pfw passthrough=no comment="pfw wan2, out wan2"<br />/ip firewall mangle add action=mark-routing chain=prerouting in-interface=lan connection-mark=wan2_pfw new-routing-mark=wan2_traffic passthrough=no comment="pfw wan2, out wan2"<br />/ip firewall mangle add action=mark-connection chain=forward in-interface=wan3 connection-state=new new-connection-mark=wan3_pfw passthrough=no comment="pfw wan3, out wan3"<br />/ip firewall mangle add action=mark-routing chain=prerouting in-interface=lan connection-mark=wan3_pfw new-routing-mark=wan3_traffic passthrough=no comment="pfw wan3, out wan3" Наконец, я создал 3 маршрута, по одному на каждый маршрутизационный маркер, чтобы убедиться, что трафик выходит через тот же интерфейс, через который он вошел. /ip route add dst-address=0.0.0.0/0 gateway=wan1 distance=1 routing-mark=wan1_traffic<br />/ip route add dst-address=0.0.0.0/0 gateway=wan2 distance=1 routing-mark=wan2_traffic<br />/ip route add dst-address=0.0.0.0/0 gateway=wan3 distance=1 routing-mark=wan3_traffic НО, здесь я столкнулся с большой проблемой. Для WAN-интерфейсов, которые получают свои IP-адреса по DHCP, указанный выше маршрут не работает, потому что я не могу использовать интерфейс в качестве шлюза. Для PPPoE-интерфейса он работает. Единственный способ правильно маршрутизировать трафик — это заменять имя интерфейса на шлюз WAN-интерфейса, как в следующем примере (189.55.0.1 — это шлюз WAN1-интерфейса) /ip route add dst-address=0.0.0.0/0 gateway=189.55.0.1 distance=1 routing-mark=wan1_traffic Делая это, все работает как ожидалось, но проблема в том, что мой провайдер назначает динамический IP-адрес этому соединению, который меняется регулярно, поэтому шлюз WAN1 тоже меняется, и я не могу сделать это автоматически. Я должен менять этот IP вручную каждый раз, когда IP-адрес WAN меняется. У кого-нибудь есть обходной путь для этой проблемы, который работает автоматически, когда IP-адрес WAN меняется? Есть еще одна тема, обсуждающая эту проблему ( <noindex><a href="http://forum.mikrotik.com/t/weird-dhcp-client-address/55094/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/weird-dhcp-client-address/55094/1</a></noindex> ), но я не смог реализовать предложенное обходное решение. С уважением, Fabiano <br />
			<i>03.08.2012 16:44:00, fabianobonin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61487-problemy-s-nastroykoy-vkhodyashchego-trafika-pri-bolshom-kolichestve-wan./message235113</link>
			<guid>http://mikrotik.moscow/forum/forum57/61487-problemy-s-nastroykoy-vkhodyashchego-trafika-pri-bolshom-kolichestve-wan./message235113</guid>
			<pubDate>Fri, 03 Aug 2012 16:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
