<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Святой Грааль для Failover 2 WANs без написания скриптов.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Святой Грааль для Failover 2 WANs без написания скриптов. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 05:27:25 -0400</pubDate>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301335">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как говорит Chupaka, чтобы правильно маршрутизировать трафик через несколько WAN и реагировать на запросы на нужном интерфейсе WAN, нужно использовать правила для меток пакетов, чтобы направлять их через/обратно интерфейс. У Mikrotik есть пример PCC, который можно использовать. Он не обеспечивает failover, но можно адаптировать рекурсивный маршрут и использовать PCC и очереди для этого. <noindex><a href="https://wiki.mikrotik.com/wiki/Manual:PCC" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:PCC</a></noindex> Randy <br />
			<i>08.04.2019 01:48:00, newranman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301335</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301335</guid>
			<pubDate>Mon, 08 Apr 2019 01:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301334">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Во-первых, на форумах можно увидеть людей, которые пришли задать вопрос. У вас нет никаких доказательств того, сколько людей посчитали существующей документации достаточно, и нет данных о том, сколько людей имели проблему, но не спрашивали на официальном форуме, потому что не доверяют своему английскому, и вместо этого спрашивали на одном из форумов, управляемых сообществом, на других языках.<br /><br />Во-вторых, по поводу вашей проблемы с VPN — это пример нишевого случая. В корпоративных и средах сетевых провайдеров протоколы динамической маршрутизации (и коммутации) тихо выполняют свою работу так, как они были разработаны. В домашней сети есть проблема с NAT, которую нельзя легко преодолеть. Для "нормальных" протоколов, включая большинство VPN, нет способа изменить адрес одного из конечных точек сессии безболезненно — вам нужно завершить существующую сессию и установить новую, поскольку сессии такого рода идентифицируются только двумя парами адресов:портов, так что если смена канала связи на стороне клиента включает в себя изменение IP-адреса с точки зрения сервера, то сервер не может идентифицировать, что пакеты, поступающие с нового адреса, на самом деле принадлежат существующей сессии и предпринять соответствующие меры.<br /><br />Специфично для VPN этот сценарий в настоящее время рассматривается только расширением IPsec IKEv2 под названием MOBIKE, где сервер может беспрепятственно адаптироваться к изменению IP-адреса клиента, поскольку собственные идентификаторы сессии VPN могут использоваться для идентификации входящего трафика, поскольку эти идентификаторы не зависят от IP-адреса и порта. Итак, как только Mikrotik начнет поддерживать MOBIKE, подход к избыточности канала связи может измениться таким образом, что каждое переключение не будет вызывать сбой и повторное установление текущей IPsec-сессии.<br /><br />Однако для других типов VPN (и других типов сессий) всегда существует необходимость приоритизации между минимизацией количества сбоев и ограничениями учета данных/скорости резервной линии, и у каждого пользователя свои индивидуальные условия и предпочтения, приводящие к различным стратегиям отката.<br /><br />Поэтому как менеджер по продукту RouterOS, у вас есть два варианта: попросить свою команду создать программный модуль, контролирующий переключение и возврат для любого базового протокола (VPN и другие), выбирая из двух распространенных стратегий обработки прерывистых переключений: «использовать одну из линий в качестве основной с автоматическим возвратом к ней после истечения настраиваемого времени ожидания с момента, когда основная линия снова стала доступной» и «переключиться на резервную линию только в случае недоступности используемой в данный момент», и вам придется решать массу вопросов интеграции с другими функциями. Или позволить пользователям самостоятельно разрабатывать решения, адаптированные к их потребностям, включая стратегии для более чем двух каналов связи и т. д. Даже первый подход оставляет группу пользователей, которые не найдут доступную функциональность достаточной для своих нужд, и другую группу пользователей, для которых она была бы достаточной, но они не понимают, как ее использовать, поэтому усилия, необходимые для реализации, могут оказаться слишком высокими по сравнению с эффектом.<br /><br />Даже просто документирование решения для сбоя VPN для каждой возможной комбинации факторов потребовало бы огромных усилий, в то время как фактическая аудитория очень ограничена. И судя по вопросам пользователей на форуме, многие из них испытывают трудности с чтением существующей документации и правильной адаптации информации к своей конкретной ситуации, и даже с поиском существующей темы форума, точно соответствующей их конкретной ситуации.<br /><br />Поэтому мое личное предпочтение заключается в том, чтобы группа документации Mikrotik сосредоточилась на качестве документации в ее существующей структуре, а не на описаниях сценариев, используемых тремя людьми в мире. <br />
			<i>07.04.2019 11:21:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301334</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301334</guid>
			<pubDate>Sun, 07 Apr 2019 11:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301333">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, если ты не вмешаешься, новое подключение (использованное) не вернется на основной сервер, пока ты не вмешаешься, потому что резервный (failover) пока не вышел из строя, ожидай того же. Твой VPN будет работать на пропускной способности, скорости и т.д., ограниченных резервным сервером, до скончания веков. <br />
			<i>06.04.2019 16:01:00, Joni.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301333</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301333</guid>
			<pubDate>Sat, 06 Apr 2019 16:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301332">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне совершенно не важно восстанавливать прежнее соединение при переключении на резерв. Это кажется какой-то заоблачной идеей. Старое соединение уже умерло, пропало, я ожидаю, что придется перезапустить всю свою работу. Идея переключения на резерв — это минимальное нарушение работы и чтобы мне, как админу, не приходилось вмешиваться. У нас разные ожидания. <br />
			<i>06.04.2019 15:28:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301332</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301332</guid>
			<pubDate>Sat, 06 Apr 2019 15:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301331">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет. Установленные сессии (вроде VPN) никогда не возвращаются к основному соединению. Это постоянная проблема для Mikrotik, что нет проверенных решений, которые бы работали в большинстве случаев или имели четко обозначенные недостатки. Всем приходится изобретать велосипед заново, потому что нет сравнения плюсов и минусов различных решений. Есть только намеки, советы и уловки, которые приводят к следующей “проблеме”. Продукты Mikrotik были бы гораздо шире приняты, если бы в них были основные востребованные функции с готовыми примерами, полностью задокументированными, например, QoS (PCQ), Failover, Load balancing, Policy based routing и т.д. с примерами, применимыми как к быстрой настройке, так и к полному развертыванию с несколькими WAN, LAN в различных конфигурациях со статическими IP, динамическими IP и т.д. (подумайте о <noindex><a href="https://en.wikipedia.org/wiki/Unit_testing" target="_blank" rel="nofollow" >https://en.wikipedia.org/wiki/Unit_testing</a></noindex> ). Самый распространенный ответ от Mikrotik на их форумах: "Как это должно работать? Это не работает, потому что…", при этом ни один из этих моментов не упоминается в документации (wiki), которая и является первопричиной того, что люди задают эти вопросы на форумах в первую очередь. <br />
			<i>06.04.2019 15:09:00, Joni.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301331</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301331</guid>
			<pubDate>Sat, 06 Apr 2019 15:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301330">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Согласен, и в этом случае можно говорить о переключении (failover), когда две линии WAN используются в равной степени (требуется "изуродование"), или о переключении, где одна линия WAN является основной, а другая — резервной. <br />
			<i>06.04.2019 13:10:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301330</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301330</guid>
			<pubDate>Sat, 06 Apr 2019 13:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301329">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Переплетение — это возможность одновременно иметь внешний доступ к обоим адресам. Это не про само по себе переключение при сбоях, это про удобство использования. <br />
			<i>06.04.2019 12:21:00, Chupaka.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301329</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301329</guid>
			<pubDate>Sat, 06 Apr 2019 12:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301328">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Чрезмерно сложный механизм переключения на резервный вариант. Простые рекурсивные маршруты (выбери 1 или 2 публичных DNS) так же эффективны, никаких мучений не требуется. <br />
			<i>06.04.2019 11:54:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301328</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301328</guid>
			<pubDate>Sat, 06 Apr 2019 11:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301327">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Твоё определение «священного Грааля» подразумевает поддержку DHCP для WAN, это не новость. <br />
			<i>05.04.2019 16:14:00, Joni.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301327</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301327</guid>
			<pubDate>Fri, 05 Apr 2019 16:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301326">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, кажется, работает как надо. <br />
			<i>05.04.2019 15:12:00, dsliesrn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301326</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301326</guid>
			<pubDate>Fri, 05 Apr 2019 15:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301325">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ох, извини, так использовать нельзя. Дело в том, что маршруты с именем интерфейса в качестве значения шлюза не используются для рекурсивного поиска следующего хопа… Но с pppoe можно создать отдельный PPP-профиль и установить "Удаленный адрес" на необходимый IP для проверки: <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/f5e849c290a8f940d6985776d032d3c6f2be534e.png" alt="Пользователь добавил изображение" border="0" /> После этого удали свой статический маршрут с dst-address=8.8.8.8 – он должен появиться сам собой, когда pppoe подключится. <br />
			<i>05.04.2019 14:13:00, Chupaka.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301325</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301325</guid>
			<pubDate>Fri, 05 Apr 2019 14:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301324">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня проблемы с этой конфигурацией: <noindex><a href="https://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting</a></noindex>. Мой WAN с фиксированным IP работает, но с PPPoE он остается неизменным. Прилагаю захват. Версия 6.44.1. Спасибо.<br /><br />Испанский: Hola, yo estoy teniendo problemas con esta configuración: <noindex><a href="https://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting</a></noindex> Mi WAN con ip fija funciona pero con pppoe se queda inalcancable. adjunto captura Versión 6.44.1 Gracias <br />
			<i>05.04.2019 10:10:00, dsliesrn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301324</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301324</guid>
			<pubDate>Fri, 05 Apr 2019 10:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301323">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, всё возможно. Посмотрите <noindex><a href="https://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting</a></noindex> для проверки доступности, а потом создайте маршруты по умолчанию с любыми routing-marks, которые хотите. В вашем случае, у вас будет две маршрутизационные таблицы (например, Path1 и Path2) с добавленными маршрутами через ISP3 с низкой приоритетностью. <br />
			<i>05.08.2018 16:37:00, Chupaka.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301323</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301323</guid>
			<pubDate>Sun, 05 Aug 2018 16:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301322">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, заработает ли это на роутере с RouterOS 6.42.x? Кстати, возможно ли добавить дополнительную метку маршрутизации с помощью PCC для управления балансировкой между провайдерами? Например, ISP1 — 2/3 от общей скорости, ISP2 — 1/3 от общей скорости, а ISP3 — только для резервного копирования. <br />
			<i>05.08.2018 04:50:00, wpsd2006.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301322</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301322</guid>
			<pubDate>Sun, 05 Aug 2018 04:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Святой Грааль для Failover 2 WANs без написания скриптов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301321">Святой Грааль для Failover 2 WANs без написания скриптов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот пример конфигурации, которую я использую для Failover, скрипты не требуются. Используется в продакшене. Сейчас использует статические IP-адреса для шлюза. Вам нужно будет подкорректировать все параметры `gateway=` и `in-interface=` под вашу конфигурацию. Предполагается, что у вас нет правил маршрутизации или других правил маркировки соединений и маршрутизации. После корректировки скопируйте и вставьте в терминал Mikrotik.<br /><br />Адаптировано с <noindex><a href="http://http://wiki.mikrotik.com/wiki/Advanced_Routing_to_without_Scripting" target="_blank" rel="nofollow" >http://http://wiki.mikrotik.com/wiki/Advanced_Routing_to_without_Scripting</a></noindex>. Измените `gateway=` на правильные IP-адреса шлюза и `in-interface=` в правилах фильтрации пакетов `/ip route`.<br /><br />Нужны IP-адреса для тестирования, находятся в США. Изменены на менее используемые сайты, но всегда доступные. Если вы их меняете, нужно изменить все соответствующие IP-адреса ниже.<br /><br />`b.resolvers.Level3.net`<br />`add dst-address=4.2.2.2 gateway=192.168.10.1 scope=10`<br />`c.resolvers.Level3.net`<br />`add dst-address=4.2.2.3 gateway=192.168.202.1 scope=10`<br />`google-public-dns-a.google.com`<br />`add dst-address=8.8.4.4 gateway=192.168.10.1 scope=10`<br />`dns1.rcsntx.sbcglobal.net`<br />`add dst-address=151.164.1.8 gateway=192.168.202.1 scope=10`<br /><br />Теперь создадим правила для маршрутизатора ISP1:<br />маршрутная метка:<br />`add distance=1 gateway=4.2.2.2 routing-mark=to_ISP1 check-gateway=ping`<br />`add distance=2 gateway=8.8.4.4 routing-mark=to_ISP1 check-gateway=ping`<br /><br />Создадим правила для маршрутизатора ISP2:<br />маршрутная метка:<br />`add distance=1 gateway=4.2.2.3 routing-mark=to_ISP2 check-gateway=ping`<br />`add distance=2 gateway=151.164.1.8 routing-mark=to_ISP2 check-gateway=ping`<br /><br />Создадим "виртуальные" маршруты ISP1 для дальнейшего использования в маршрутах:<br />`add dst-address=10.8.8.1 gateway=4.2.2.2 scope=10 target-scope=10 check-gateway=ping`<br />`add dst-address=10.8.8.1 gateway=8.8.4.4 scope=10 target-scope=10 check-gateway=ping`<br /><br />Создадим "виртуальные" маршруты ISP2 для дальнейшего использования в маршрутах:<br />`add dst-address=10.4.4.1 gateway=4.2.2.3 scope=10 target-scope=10 check-gateway=ping`<br />`add dst-address=10.4.4.1 gateway=151.164.1.8 scope=10 target-scope=10 check-gateway=ping`<br /><br />Добавим маршруты по умолчанию:<br />`add distance=2 gateway=10.8.8.1 routing-mark=to_ISP1`<br />`add distance=1 gateway=10.4.4.1 routing-mark=to_ISP2`<br /><br />Добавим маршруты по умолчанию без маршрутных меток, расстояние 1 для маршрутизатора:<br />`add distance=2 gateway=10.8.8.1`<br />`add distance=1 gateway=10.4.4.1`<br /><br />Добавим "черную дыру" для ошибки RouterOS, если интерфейс выходит из строя (не уверен, нужна ли она в текущей версии RouterOS):<br />`add dst-address=4.2.2.2 type=blackhole distance=20`<br />`add dst-address=4.2.2.3 type=blackhole distance=20`<br />`add dst-address=8.8.4.4 type=blackhole distance=20`<br />`add dst-address=151.164.1.8 type=blackhole distance=20`<br /><br />Обязательно установите `in-interface=` для правильных имен интерфейсов.<br /><br />`/ip firewall mangle`<br />`add action=mark-connection chain=input comment="mark ISP1_conn" disabled=no in-interface=ether1-gw-att new-connection-mark=ISP1_conn passthrough=yes`<br />Этот должен быть выходной цепочкой.<br />`add action=mark-routing chain=output comment="mark routing isp1_conn" connection-mark=ISP1_conn disabled=no new-routing-mark=to_ISP1 passthrough=no`<br />`add action=mark-routing chain=prerouting comment="mark routing to_ISP1" connection-mark=ISP1_conn disabled=no in-interface=ether5-LAN new-routing-mark=to_ISP1 passthrough=yes`<br /><br />`add action=mark-connection chain=input comment="mark ISP2_conn" disabled=no in-interface=ether2-gw-tw new-connection-mark=ISP2_conn passthrough=yes`<br />Этот должен быть выходной цепочкой.<br />`add action=mark-routing chain=output comment="mark routing isp2_conn" connection-mark=ISP2_conn disabled=no new-routing-mark=to_ISP2 passthrough=no`<br />`add action=mark-routing chain=prerouting comment="mark routing to_ISP2" connection-mark=ISP2_conn disabled=no in-interface=ether5-LAN new-routing-mark=to_ISP2 passthrough=yes` <br />
			<i>11.10.2012 04:55:00, newranman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301321</link>
			<guid>http://mikrotik.moscow/forum/forum57/74397-svyatoy-graal-dlya-failover-2-wans-bez-napisaniya-skriptov./message301321</guid>
			<pubDate>Thu, 11 Oct 2012 04:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
