<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 18 Aug 2026 14:28:38 -0400</pubDate>
		<item>
			<title>Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252172">Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Бутче, не мог бы ты еще объяснить мне, для чего нужны таблицы подстановки (look-up tables) и когда они создаются? Я правильно понимаю, что они создаются на этапе mangle? И почему ты их используешь? В чем причина “подсматривать” в “таблицу”, если роутер может принимать решения на основе routing-mark, указанного когда я определяю свой gateway? Что именно делает следующее утверждение? /ip route rule add src-address=192.168.1.0/24 action=lookup table=public1 Это "создает" таблицу подстановки public1, которую можно использовать позже в: /ip route add gateway=10.10.10.2 routing-mark=public1… или мне все равно нужно mangle для создания routing-mark public1? И если да, то для чего хороши правила маршрутизации? Спасибо, Петр.<br /><br />Спасибо, Петр. <br />
			<i>28.04.2006 09:48:00, pekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252172</link>
			<guid>http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252172</guid>
			<pubDate>Fri, 28 Apr 2006 09:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252171">Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я сделал ровно так (с моими собственными адресами): [/quote]/ip firewall nat add chain=src-nat out-interface=public1 action=masquerade add chain=src-nat out-interface=public2 action=masquerade (ВНИМАНИЕ: возможно, стоит указать src-address в этих двух правилах выше) /ip route add gateway=10.10.10.2 add gateway=10.10.11.2 routing-mark=public2 add gateway=10.10.10.2 routing-mark=public1 /ip route rule add dst-address=10.10.10.0/30 action=lookup table=main add dst-address=10.10.11.0/30 action=lookup table=main add dst-address=192.168.0.0/16 action=lookup table=main add src-address=192.168.1.0/24 action=lookup table=public1 add src-address=192.168.2.0/24 action=lookup table=public2 И работает, но пакеты, идущие за роутером из локальной сети, иногда не проходят. Пробовал с 2.9.20 и 2.9.22 – всё то же самое. Если использовать 1:1 NAT для клиентов, всё работает отлично, но не с masquerade. Пожалуйста, помогите, потому что у меня не так много публичных IP для всех моих клиентов. Димас <br />
			<i>24.04.2006 16:17:00, user19.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252171</link>
			<guid>http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252171</guid>
			<pubDate>Mon, 24 Apr 2006 16:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252170">Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы правы, что NAT применяется после принятия решения о маршрутизации. Эти правила распространяются на всё, что выходит через интерфейс public1 (или public2). Это не является частью политики маршрутизации. Вам не нужно указывать src-address, если вы не хотите. Я добавил эту заметку для ясности. /ip route add gateway=10.10.10.2 add gateway=10.10.11.2 routing-mark=public2 add gateway=10.10.10.2 routing-mark=public1 Интересно… есть ли необходимость в первой строке? Есть ли еще какие-нибудь сети, которым нужен маршрут по умолчанию (0.0.0.0/0), которые не принадлежат к public1 или public2? В этом случае нет необходимости в маршруте по умолчанию в первой строке. Это моя личная практика, чтобы убедиться, что в "основной" таблице маршрутизации есть маршрут по умолчанию, и вот для чего нужна первая строка. <br />
			<i>20.04.2006 13:39:00, butche.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252170</link>
			<guid>http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252170</guid>
			<pubDate>Thu, 20 Apr 2006 13:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252169">Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			public1 IP:10.10.10.1/30 public1 gateway:10.10.10.2<br />ether1 public2 IP:10.10.11.1/30 public2 gateway:10.10.11.2<br />ether2 clients: 192.168.1.0/24 on ether3 use public1<br />192.168.2.0/24 on ether4 use public2<br /><br />Конфигурация:<br />/ip firewall nat add chain=src-nat out-interface=public1 action=masquerade<br />add chain=src-nat out-interface=public2 action=masquerade<br />(ВНИМАНИЕ: возможно, стоит указать src-address в этих двух правилах)<br /><br />Окей, но нужно ли это? Я знаю, что более точная настройка лучше. Но в случае NAT это применяется после принятия решения о маршрутизации, поэтому, думаю, уже понятно, какая исходная сеть маскируется под какой IP…<br />/ip route add gateway=10.10.10.2<br />add gateway=10.10.11.2 routing-mark=public2<br />add gateway=10.10.10.2 routing-mark=public1<br /><br />Интересно… нужна ли первая строка? Есть ли другая сеть, которой потребуется маршрут по умолчанию (0.0.0.0/0), не входящая в public1 или public2?<br />/ip route rule add dst-address=10.10.10.0/30 action=lookup table=main<br />add dst-address=10.10.11.0/30 action=lookup table=main<br />add dst-address=192.168.0.0/16 action=lookup table=main<br />add src-address=192.168.1.0/24 action=lookup table=public1<br />add src-address=192.168.2.0/24 action=lookup table=public2<br /><br />Это можно сделать и с помощью маршрутизационных меток, тоже (мне просто нравится способ, который я показал). Если используете маршрутизационные метки, правила (и метки) устанавливаются так:<br />/ip firewall mangle add chain=prerouting dst-address=10.10.10.0/30 action=mark-routing new-routing-mark=maintable<br />add chain=prerouting dst-address=10.10.11.0/30 action=mark-routing new-routing-mark=maintable<br />add chain=prerouting dst-address=192.168.0.0/16 action=mark-routing new-routing-mark=maintable<br />add chain=prerouting src-address=192.168.1.0/24 action=mark-routing new-routing-mark=public1<br />add chain=prerouting src-address=192.168.2.0/24 action=mark-routing new-routing-mark=public2<br />/ip route rule add routing-mark=maintable action=lookup table=main<br />add routing-mark=public1 action=lookup table=public1<br />add routing-mark=public2 action=lookup table=public2<br /><br />Примечание: необходимость добавления правил для основной таблицы — это то, чего, кажется, многие упускают. Есть одна-две версии (я не помню, какие именно), в которых этот тип политической маршрутизации, похоже, работал без использования правил, чтобы указать маршрутизатору использовать основную таблицу.<br />Надеюсь, это поможет.<br />Да, огромное спасибо, очень помогло. У меня теперь есть новые идеи, что попробовать. Я просто следовал документации, и насколько я помню, там не было ничего о необходимости работы с остальным трафиком с помощью mangle, или просто о необходимости делать lookups (я следовал разделу по политической маршрутизации с переключением в случае отказа).<br />Петр <br />
			<i>20.04.2006 09:47:00, pekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252169</link>
			<guid>http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252169</guid>
			<pubDate>Thu, 20 Apr 2006 09:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252168">Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всё в порядке. Passthrough может быть либо yes, либо no. Это важно только в том случае, если какое-то последующее правило может изменить метку, и вы этого не хотите. В вашем случае, поскольку вы используете src-address для идентификации трафика, вы можете просто настроить это в правилах маршрутизации (/ip route rule) вместо mangle. Я настроил два шлюза: dst-address=0.0.0.0/0 gateway=x.x.x.x scope=255 target-scope=10 routing-mark=public1 dst-address=0.0.0.0/0 gateway=y.y.y.y scope=255 target-scope=10 routing-mark=public2. Это правильно, но помните, что у вас также будет основная таблица, в которой будут все ваши локальные (DC) маршруты. Вам нужно учесть это в правилах (см. ниже). Masquarade обе сети … chain=srcnat out-interface=public1 routing-mark=public1 action=masquerade chain=srcnat out-interface=public2 routing-mark=public2 action=masquerade. И – только один исходящий интерфейс работает, второй не работает – счетчики показывают 0. Не уверен, но может быть, для NAT мне не нужно указывать эти routing-marks, поскольку пакеты уже идут через правильный интерфейс? Вам не нужно указывать routing mark в src-nat. Хорошей практикой является указание src-address, но это не требуется для того, чтобы это работало. Вот пример, используя следующую информацию: public1 IP:10.10.10.1/30 public1 gateway:10.10.10.2 ether1 public2 IP:10.10.11.1/30 public2 gateway:10.10.11.2 ether2 клиенты: 192.168.1.0/24 на ether3 использовать public1 192.168.2.0/24 на ether4 использовать public2. Конфигурация: /ip firewall nat add chain=src-nat out-interface=public1 action=masquerade add chain=src-nat out-interface=public2 action=masquerade (ВНИМАНИЕ: возможно, вам стоит указать src-address в вышеупомянутых двух правилах). /ip route add gateway=10.10.10.2 add gateway=10.10.11.2 routing-mark=public2 add gateway=10.10.10.2 routing-mark=public1 /ip route rule add dst-address=10.10.10.0/30 action=lookup table=main add dst-address=10.10.11.0/30 action=lookup table=main add dst-address=192.168.0.0/16 action=lookup table=main add src-address=192.168.1.0/24 action=lookup table=public1 add src-address=192.168.2.0/24 action=lookup table=public2. Это можно сделать и с routing marks, но мне нравится то, как я это показал. Если вы используете routing marks, вы настраиваете правила (и метки) так: /ip firewall mangle add chain=prerouting dst-address=10.10.10.0/30 action=mark-routing new-routing-mark=maintable add chain=prerouting dst-address=10.10.11.0/30 action=mark-routing new-routing-mark=maintable add chain=prerouting dst-address=192.168.0.0/16 action=mark-routing new-routing-mark=maintable add chain=prerouting src-address=192.168.1.0/24 action=mark-routing new-routing-mark=public1 add chain=prerouting src-address=192.168.2.0/24 action=mark-routing new-routing-mark=public2 /ip route rule add routing-mark=maintable action=lookup table=main add routing-mark=public1 action=lookup table=public1 add routing-mark=public2 action=lookup table=public2. Обратите внимание: необходимость добавления правил для основной таблицы – это то, чего, кажется, чаще всего не хватает людям. Было несколько версий (я не помню, что именно), где этот тип политической маршрутизации, казалось, работал без использования правил для указания маршрутизатору использовать основную таблицу. Надеюсь, это поможет. <br />
			<i>19.04.2006 15:29:00, butche.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252168</link>
			<guid>http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252168</guid>
			<pubDate>Wed, 19 Apr 2006 15:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252167">Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня похожая проблема, у нас есть публичные интерфейсы public1 и public2: я делаю маршрутизацию по исходным сетям: 0 chain=prerouting src-address=10.0.0.0/24 action=mark-routing new-routing-mark=public1 passthrough=yes 1 chain=prerouting src-address=10.0.5.0/24 action=mark-routing new-routing-mark=public2 passthrough=yes и тут я не уверен, правильно ли passthrough=yes, но вижу, что оба правила увеличивают количество переданных пакетов, так что, вероятно, работает.<br /><br />2) Настроил два шлюза: dst-address=0.0.0.0/0 gateway=x.x.x.x scope=255 target-scope=10 routing-mark=public1 dst-address=0.0.0.0/0 gateway=y.y.y.y scope=255 target-scope=10 routing-mark=public2 Маскирую обе сети… chain=srcnat out-interface=public1 routing-mark=public1 action=masquarade chain=srcnat out-interface=public2 routing-mark=public2 action=masquarade И – работает только один исходящий интерфейс, второй не работает – счетчики стоят на 0. Не уверен, но может быть, для NAT мне не нужно указывать эти routing-marks, раз пакеты уже идут через нужный интерфейс?<br /><br />Спасибо,<br />-pekr- <br />
			<i>18.04.2006 08:58:00, pekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252167</link>
			<guid>http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252167</guid>
			<pubDate>Tue, 18 Apr 2006 08:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252166">Маркировка маршрутов и NAT

При использовании Route Marking и NAT возникают интересные вещи. Например, Route Marking позволяет вам точно указать, какой трафик соответствует какому маршруту, а NAT (Network Address Translation) позволяет вам скрыть внутренн</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть клиенты, подключенные через беспроводную вышку к провайдеру, а затем ещё один канал через DSL. Когда я устанавливаю маршрут по умолчанию через беспроводную вышку (с публичными IP), всё хорошо (ну, хорошо не всё, но мы на пару шагов впереди альтернативного варианта). Когда трафик идёт через DSL (через NAT), тоже всё хорошо. Torch показывает адрес назначения как публичный IP DSL-соединения (когда Torch назначен на DSL). Когда я настраиваю метки маршрутизации, чтобы часть трафика уходила с вышки через DSL, кажется, что NAT пропускается. К этому выводу я пришёл, потому что в Torch отображается настоящий адрес назначения, а не публичный IP DSL. Вот маскировка на интерфейсе Verizon-PPPoE: chain=srcnat out-interface=Verizon-PPPoE action=masquerade Вот метка маршрутизации, которую я настроил на DSL-роутере и на вышке: chain=forward protocol=tcp dst-port=443 action=mark-routing new-routing-mark=DSL passthrough=yes У меня настроен статический маршрут по умолчанию для метки маршрутизации, чтобы он выходил через Verizon-PPPoE. Я бы вставил то, что показывает терминал для этого, но, видимо, GUI показывает поле метки маршрутизации, а терминал — нет. Я попробовал добавить ещё одну маскировку на интерфейсе Verizon-PPPoE с меткой маршрутизации, но это не изменило ситуацию. <br />
			<i>16.04.2006 12:24:00, Hammy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252166</link>
			<guid>http://mikrotik.moscow/forum/forum57/65157-markirovka-marshrutov-i-nat-pri-ispolzovanii-route-marking-i-nat-voznikayut-interesnye-veshchi.-naprimer_-route-marking-pozvolyaet-vam-tochno-ukazat_-kakoy-trafik-sootvetstvuet-kakomu-marshrutu_-a-nat-_network-address-translation_-pozvolyaet-vam-skryt-vnu/message252166</guid>
			<pubDate>Sun, 16 Apr 2006 12:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
