<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Необычный маршрут.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Необычный маршрут. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 14:23:05 -0400</pubDate>
		<item>
			<title>Необычный маршрут.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65080-neobychnyy-marshrut./message251879">Необычный маршрут.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сначала тебе нужно убрать существующие маршруты и добавить вот этот: `ip route add dst-address=0.0.0.0/0 gateway=12.32.121.161 distance=1`. Потом удали правила маскирования и правило исходного NAT для 12.32.121.170 и добавь: `add action=masquerade chain=srcnat out-interface=ether1`. И убери адрес 12.32.121.165, если у тебя нет 2 публичных IP-адресов? Это должно восстановить интернет, по крайней мере, для адресов 91.157.82.213, 81.30.2.205 и 109.238.17.166, исходя из твоих правил брандмауэра. <br />
			<i>28.11.2013 02:15:00, aaronhun22.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65080-neobychnyy-marshrut./message251879</link>
			<guid>http://mikrotik.moscow/forum/forum57/65080-neobychnyy-marshrut./message251879</guid>
			<pubDate>Thu, 28 Nov 2013 02:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Необычный маршрут.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65080-neobychnyy-marshrut./message251878">Необычный маршрут.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/interface bridge add l2mtu=1598 name=bridge1<br />/interface wireless set [ find default-name=wlan1 ] band=2ghz-b/g/n country=italy disabled=no frequency=2452 frequency-mode=regulatory-domain l2mtu=2290 mode=ap-bridge ssid=Sistel wireless-protocol=802.11<br />/ip neighbor discovery set wlan1 discover=no<br />/interface wireless security-profiles set [ find default=yes ] authentication-types=wpa-psk eap-methods=“” group-ciphers=tkip,aes-ccm mode=dynamic-keys supplicant-identity=MikroTik unicast-ciphers=tkip,aes-ccm wpa-pre-shared-key=*********** wpa2-pre-shared-key=*************<br />/ip hotspot user profile set [ find default=yes ] idle-timeout=none keepalive-timeout=2m mac-cookie-timeout=3d<br />/ip pool add name=dhcp ranges=192.168.0.209-192.168.0.242<br />/ip dhcp-server add address-pool=dhcp disabled=no interface=bridge1 name=dhcp2<br />/system logging action set 0 memory-lines=100 set 1 disk-lines-per-file=100<br />/interface bridge port add bridge=bridge1 interface=ether3<br />add bridge=bridge1 interface=wlan1<br />add bridge=bridge1 interface=ether4<br />add bridge=bridge1 interface=ether5<br />/ip address add address=192.168.0.1/24 interface=ether3 network=192.168.0.0<br />add address=12.32.121.170/28 interface=ether1 network=12.32.121.160<br />add address=192.168.23.24/20 interface=ether2 network=192.168.16.0<br />add address=12.32.121.165/28 interface=ether1 network=12.32.121.160<br />add address=10.168.23.24/20 interface=ether2 network=10.168.16.0<br />/ip dhcp-server network add address=192.168.0.0/24 gateway=192.168.0.1 netmask=24<br />/ip dns set servers=8.8.8.8<br />/ip firewall connection tracking set enabled=yes<br />/ip firewall filter add action=drop chain=input protocol=icmp<br />add chain=forward src-address=91.157.82.213<br />add chain=forward disabled=yes src-address=88.113.37.160<br />add chain=forward src-address=81.30.2.205<br />add chain=forward src-address=109.238.17.166<br />add action=drop chain=input dst-port=5060 in-interface=ether1 protocol=udp<br />add chain=input connection-state=related<br />add chain=input connection-state=established<br />add chain=forward connection-state=new<br />add chain=forward connection-state=established<br />add chain=forward connection-state=related<br />add action=drop chain=input in-interface=ether1<br />add action=drop chain=forward in-interface=ether1<br />/ip firewall mangle add action=log chain=forward protocol=tcp tcp-flags=!,ack<br />add action=log chain=forward protocol=udp<br />/ip firewall nat add action=dst-nat chain=dstnat comment=Tracenet dst-port=5060 in-interface= ether1 protocol=udp src-address=81.30.2.205 to-addresses=192.168.0.252 to-ports=5060<br />add action=dst-nat chain=dstnat comment=“Finland old” dst-port=5060 in-interface=ether1 protocol=udp src-address=88.113.37.160 to-addresses= 192.168.0.252 to-ports=5060<br />add action=dst-nat chain=dstnat comment=Digitel dst-port=5060 in-interface= ether1 protocol=udp src-address=109.238.17.166 to-addresses=192.168.0.252 to-ports=5060<br />add action=dst-nat chain=dstnat comment=Finland dst-port=5060 in-interface= ether1 protocol=udp src-address=91.157.82.213 to-addresses=192.168.0.252 to-ports=5060<br />add action=src-nat chain=srcnat comment=“Centralino nat uscita” out-interface=ether1 src-address=192.168.0.252 to-addresses=88.32.121.165<br />add action=masquerade chain=srcnat dst-address=10.168.16.0/20 out-interface= ether2 src-address=192.168.0.0/24<br />add action=masquerade chain=srcnat dst-address=192.168.16.0/20 out-interface= ether2 src-address=192.168.0.0/24<br />add action=src-nat chain=srcnat out-interface=ether1 src-address= 192.168.0.0/24 to-addresses=12.32.121.170<br />/ip route add distance=1 gateway=12.32.121.161<br />add distance=1 dst-address=192.168.16.0/20 gateway=192.168.16.1<br />/ip service set telnet disabled=yes<br />set ftp disabled=yes<br />set ssh disabled=yes<br />set api disabled=yes<br />/ip upnp set enabled=yes<br />/ip upnp interfaces add interface=wlan1 type=internal<br />add interface=ether1 type=external<br />/snmp set enabled=yes trap-community=public<br />/system clock set time-zone-name=Europe/Rome<br />/system identity set name=“Classe 0”<br />/system leds set 0 interface=wlan1<br />/system ntp client set enabled=yes mode=unicast primary-ntp=193.204.114.232 secondary-ntp= 193.204.114.233<br />/tool e-mail set address=213.82.109.139 from=&lt; classe0@sistel.it &gt;<br />/tool mac-server set [ find default=yes ] disabled=yes<br />add interface=wlan1<br />add interface=ether2<br />add interface=ether3<br />add interface=ether4<br />add interface=ether5<br />/tool mac-server mac-winbox set [ find default=yes ] disabled=yes<br />add interface=wlan1<br />add interface=ether2<br />add interface=ether3<br />add interface=ether4<br />add interface=ether5 <br />
			<i>27.11.2013 07:32:00, assistenza.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65080-neobychnyy-marshrut./message251878</link>
			<guid>http://mikrotik.moscow/forum/forum57/65080-neobychnyy-marshrut./message251878</guid>
			<pubDate>Wed, 27 Nov 2013 07:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Необычный маршрут.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65080-neobychnyy-marshrut./message251877">Необычный маршрут.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какая у тебя конфигурация, шлюз и публичный IP-адрес, выданный твоим провайдером? <br />
			<i>27.11.2013 00:59:00, aaronhun22.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65080-neobychnyy-marshrut./message251877</link>
			<guid>http://mikrotik.moscow/forum/forum57/65080-neobychnyy-marshrut./message251877</guid>
			<pubDate>Wed, 27 Nov 2013 00:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Необычный маршрут.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65080-neobychnyy-marshrut./message251876">Необычный маршрут.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня такая проблема. Я тестирую RouterOS на Routerboard 751, и наткнулся на странность. WAN: 12.32.121.170/28, шлюз 12.32.121.161. LAN: 192.168.0.0/24. Если я нахожусь в той же сети, что и WAN, с такой конфигурацией: 12.32.121.169/28, шлюз 12.32.121.170, я могу выходить в интернет… Что, собственно, неправильно, потому что я не должен быть в сети LAN. Спасибо. <br />
			<i>25.11.2013 17:11:00, assistenza.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65080-neobychnyy-marshrut./message251876</link>
			<guid>http://mikrotik.moscow/forum/forum57/65080-neobychnyy-marshrut./message251876</guid>
			<pubDate>Mon, 25 Nov 2013 17:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
