<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Нужна помощь: два маршрута к шлюзу]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Нужна помощь: два маршрута к шлюзу форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 11:15:38 -0400</pubDate>
		<item>
			<title>Нужна помощь: два маршрута к шлюзу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376763">Нужна помощь: два маршрута к шлюзу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Caci99 и AlexS, что поделились своей идеей. Я пытаюсь понять, что именно мне нужно. Мне не слишком комфортно полностью пускать весь трафик через прокси-сервер. Сейчас я как-то делаю это с двухэтапным NAT: один на прокси-сервере, другой на RB для интерфейса pppoe-out. Сейчас хочу убрать NAT на прокси-сервере, чтобы весь трафик попадал на pppoe-out с их оригинальными IP. Проблема в том, как настроить политику маршрутизации для обратного трафика srcnat на pppoe-out. Весь трафик с LAN (192.168.0.0/24) доходит до pppoe-out с оригинальными IP, но обратный трафик должен маршрутизироваться по политике на основе Address List (Direct Internet). IP-адреса из списка должны идти напрямую в LAN, а остальные — через Proxy WAN (то есть обратно по тому же маршруту, по которому пришли). Для входящего трафика с LAN я это сделал с помощью маркировки маршрутов, маршрутов и правил. Но я не знаю, как сделать такой тип политики маршрутизации для srcnat masquerade. <br />
			<i>20.05.2014 06:21:00, omidi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376763</link>
			<guid>http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376763</guid>
			<pubDate>Tue, 20 May 2014 06:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь: два маршрута к шлюзу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376762">Нужна помощь: два маршрута к шлюзу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробую помочь. Не совсем понимаю, что на картинке, но тебе нужны адреса, которые будут идти через прокси — обычный или прозрачный. А некоторые пользователи должны выходить напрямую. Полагаю, ты определяешь пользователя по IP-адресу? Обычный вариант простой — они ставят прокси сами или используют wpad/автоматическую настройку.<br /><br />Прозрачный прокси тоже должен быть простым, что-то вроде этого в таблице NAT:<br /><br />src-address-list=LIST_OF_TPROXY_USERS action=dnat to-dnat-address= to-dnat-port=<br /><br />Но тебе также нужно (если это не происходит на этом же сервере, который является шлюзом по умолчанию)<br /><br />src-address-list=LIST_OF_TPROXY_USERS dst-address= action=SNAT to-snat-address=<br /><br />Вторая строка нужна, чтобы убедиться, что ты делаешь DNAT, и чтобы это касалось только тех пользователей, которые должны использовать прозрачный прокси.<br /><br />Также можно добавить строку в начале таблицы NAT, например:<br /><br />src-address-list=LIST_OF_DIRECT_USERS action=accept<br /><br />Поставь её на самое начало. <br />
			<i>19.05.2014 11:02:00, AlexS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376762</link>
			<guid>http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376762</guid>
			<pubDate>Mon, 19 May 2014 11:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь: два маршрута к шлюзу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376761">Нужна помощь: два маршрута к шлюзу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что ж, я толком не понял, что за «коробка» у тебя там, но нельзя ли просто поставить её между модемом и RB450G и настроить прямо на этой коробке? Иначе у тебя получается три слоя NAT, а это не очень хорошо. На RB450G тебе понадобится правило для трафика с этой коробки:<br /><br />/ip firewall nat &nbsp;<br />chain=srcnat src-address-list="создай свой список адресов" action=src-nat to-addresses=192.168.1.2<br /><br />Или просто физически раздели устройства — подключай нужные напрямую к своей коробке, чтобы избежать лишнего этапа через RB450G. <br />
			<i>19.05.2014 11:00:00, Caci99.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376761</link>
			<guid>http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376761</guid>
			<pubDate>Mon, 19 May 2014 11:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь: два маршрута к шлюзу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376760">Нужна помощь: два маршрута к шлюзу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Весь HTTP и не HTTP трафик обычных пользователей проходит через прокси-сервер для AAA, мониторинга и управления полосой пропускания. Основная проблема в том, что если я переключаю прокси-сервер в «режим маршрутизации», я не могу понять, как направить обратные пакеты обратно на сервер, если трафик изначально пришёл с этого сервера. <br />
			<i>19.05.2014 10:10:00, omidi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376760</link>
			<guid>http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376760</guid>
			<pubDate>Mon, 19 May 2014 10:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь: два маршрута к шлюзу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376759">Нужна помощь: два маршрута к шлюзу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какой именно сервис вы пытаетесь предоставить через этот прокси? Это http? Или Radius? В любом случае, перенаправлять трафик таким способом не нужно. Для http-сервиса просто добавьте правило dstnat на вашем RB450G в /ip firewall nat:<br />add chain=dstnat src-address="ваши нужные IP" protocol=tcp dst-port=80 action=dst-nat to addresses=192.168.1.2 to-ports="порт прокси". <br />
			<i>19.05.2014 09:55:00, Caci99.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376759</link>
			<guid>http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376759</guid>
			<pubDate>Mon, 19 May 2014 09:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь: два маршрута к шлюзу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376758">Нужна помощь: два маршрута к шлюзу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Все еще нужна помощь с этим. Думаю, это возможно сделать с помощью policy route, но я не могу разобраться, как именно. Особенно сложно понять, как управлять ответным трафиком от pppoe-out, чтобы направить его на нужный интерфейс. Пожалуйста, помогите, это очень нужно. Спасибо! <br />
			<i>19.05.2014 08:03:00, omidi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376758</link>
			<guid>http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376758</guid>
			<pubDate>Mon, 19 May 2014 08:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Нужна помощь: два маршрута к шлюзу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376757">Нужна помощь: два маршрута к шлюзу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я пытаюсь настроить конфигурацию с двумя маршрутами до шлюза (попробую объяснить на картинке ниже). Моя цель — контролировать, какой клиент идёт через прокси-бокс (для AAA, контроля пропускной способности и квот), а какой использует прямой маршрут к шлюзу с помощью Address List (для некоторых устройств). Это получается, если прокси работает в режиме NAT с такой конфигурацией. Но у этого есть минусы и низкая производительность из-за дополнительного NAT (по моим предположениям).<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface=pppoe-out &nbsp;<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-routing chain=prerouting comment="Via Proxy" in-interface=ether2 new-routing-mark=Lan2Proxy src-address-list="!Direct Internet" &nbsp;<br /><br />/ip firewall address-list &nbsp;<br />add address=192.168.0.0/26 comment=Servers list="Direct Internet" &nbsp;<br /><br />/ip route &nbsp;<br />add distance=1 gateway=pppoe-out &nbsp;<br />add distance=1 gateway=192.168.1.2 routing-mark=Lan2Proxy &nbsp;<br /><br />/ip route rule &nbsp;<br />add routing-mark=Lan2Proxy table=Lan2Proxy &nbsp;<br />add dst-address=192.168.0.0/16 table=main &nbsp;<br />add dst-address=172.16.0.0/16 table=main <br />
			<i>10.04.2014 07:22:00, omidi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376757</link>
			<guid>http://mikrotik.moscow/forum/forum57/83452-nuzhna-pomoshch_-dva-marshruta-k-shlyuzu/message376757</guid>
			<pubDate>Thu, 10 Apr 2014 07:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
