<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблема с Dual WAN и входящими соединениями]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблема с Dual WAN и входящими соединениями форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 08:42:56 -0400</pubDate>
		<item>
			<title>Проблема с Dual WAN и входящими соединениями</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386011">Проблема с Dual WAN и входящими соединениями</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня такая же проблема. У меня есть клиентский ПК со специальным ПО, и этому софту надо подключиться к FTP, чтобы загрузить файлы. Но это приложение выдает мне такую ошибку: &nbsp;<br />Registros con errores graves: 0 &nbsp;<br />30/12/2016 - 16:09:20 - M:2 - TFrmEnviarDatosCelular.SubirTxtServidorConnect timed out. &nbsp;<br />30/12/2016 - 16:22:18 - M:2 - TFrmEnviarDatosCelular.SubirTxtServidorNo transfer timeout (600 seconds): closing control connection &nbsp;<br /><br />Я сделал то, что ты сказал — отметил, но не работает. Вот мой /ip firewall mangle: &nbsp;<br />[admin@MikroTik] /ip firewall mangle&gt; print  <br />Flags: X - отключено, I - недействительно, D - динамическое &nbsp;<br />0 &nbsp;D chain=forward action=change-mss new-mss=1410 tcp-flags=syn protocol=tcp out-interface=all-ppp tcp-mss=1411-65535 &nbsp;<br />1 &nbsp;D chain=forward action=change-mss new-mss=1410 tcp-flags=syn protocol=tcp in-interface=all-ppp tcp-mss=1411-65535 &nbsp;<br />2 &nbsp; &nbsp;chain=input action=mark-connection new-connection-mark=WAN1_conn passthrough=yes in-interface=WAN1 log=no log-prefix="" &nbsp;<br />3 &nbsp; &nbsp;chain=input action=mark-connection new-connection-mark=WAN2_conn passthrough=yes in-interface=WAN2 log=no log-prefix="" &nbsp;<br />4 &nbsp; &nbsp;chain=output action=mark-routing new-routing-mark=to_WAN1 passthrough=yes connection-mark=WAN1_conn log=no log-prefix="" &nbsp;<br />5 &nbsp; &nbsp;chain=output action=mark-routing new-routing-mark=to_WAN2 passthrough=yes connection-mark=WAN2_conn log=no log-prefix="" &nbsp;<br />6 &nbsp; &nbsp;chain=prerouting action=accept dst-address=192.168.3.0/24 in-interface=Local log=no log-prefix="" &nbsp;<br />7 &nbsp; &nbsp;chain=prerouting action=accept dst-address=192.168.2.0/24 in-interface=Local log=no log-prefix="" &nbsp;<br />8 &nbsp; &nbsp;chain=prerouting action=mark-connection new-connection-mark=WAN1_conn passthrough=yes dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses-and-ports:2/0 log=no log-prefix="" &nbsp;<br />9 &nbsp; &nbsp;chain=prerouting action=mark-connection new-connection-mark=WAN2_conn passthrough=yes dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses-and-ports:2/1 log=no log-prefix="" &nbsp;<br />10 &nbsp; &nbsp;chain=prerouting action=mark-routing new-routing-mark=to_WAN1 passthrough=yes connection-mark=WAN1_conn in-interface=Local log=no log-prefix="" &nbsp;<br />11 &nbsp; &nbsp;chain=prerouting action=mark-routing new-routing-mark=to_WAN2 passthrough=yes connection-mark=WAN2_conn in-interface=Local log=no log-prefix="" &nbsp;<br />12 &nbsp; &nbsp;chain=prerouting action=mark-routing new-routing-mark=to_WAN2 passthrough=yes connection-mark=WAN2_conn in-interface=Local log=no log-prefix="" &nbsp;<br />13 &nbsp; &nbsp;chain=prerouting action=mark-routing new-routing-mark=to_WAN2 passthrough=yes connection-mark=WAN2_conn in-interface=Local log=no log-prefix="" &nbsp;<br />14 &nbsp; &nbsp;;;; FTP_POSTROUTING chain=postrouting action=mark-connection new-connection-mark=FTP passthrough=yes protocol=tcp dst-port=21 log=no log-prefix="" &nbsp;<br />15 &nbsp; &nbsp;;;; FTP_PRE_ROUTING chain=prerouting action=mark-connection new-connection-mark=FTP passthrough=yes protocol=tcp dst-port=21 log=no log-prefix="" &nbsp;<br />16 &nbsp; &nbsp;;;; FTP_GENERAL chain=postrouting action=mark-packet new-packet-mark=FTP_GENERAL passthrough=no connection-mark=FTP log=no log-prefix="" &nbsp;<br />17 &nbsp; &nbsp;;;; FTP_GENERAL chain=prerouting action=mark-packet new-packet-mark=FTP_GENERAL passthrough=no connection-mark=FTP log=no log-prefix="" &nbsp;<br />18 &nbsp; &nbsp;chain=output action=mark-routing new-routing-mark=to_WAN1 passthrough=yes connection-mark=FTP packet-mark=FTP_GENERAL log=no log-prefix="" &nbsp;<br />19 &nbsp; &nbsp;chain=input action=mark-connection new-connection-mark=input1_connection passthrough=yes in-interface=WAN1 &nbsp;<br />20 &nbsp; &nbsp;chain=input action=mark-connection new-connection-mark=input2_connection passthrough=yes in-interface=WAN2 &nbsp;<br />21 &nbsp; &nbsp;chain=output action=mark-routing new-routing-mark=to_outside1 passthrough=no connection-mark=input1_connection &nbsp;<br />22 &nbsp; &nbsp;chain=input action=mark-connection new-connection-mark=input2_connection passthrough=yes in-interface=WAN2 &nbsp;<br />23 &nbsp; &nbsp;chain=output action=mark-routing new-routing-mark=to_outside2 passthrough=no connection-mark=input2_connection &nbsp;<br />24 &nbsp; &nbsp;chain=forward action=mark-connection new-connection-mark=outside1_connection passthrough=no connection-state=new in-interface=WAN1 &nbsp;<br />25 &nbsp; &nbsp;chain=forward action=mark-connection new-connection-mark=outside2_connection passthrough=no connection-state=new in-interface=WAN2 &nbsp;<br />26 &nbsp; &nbsp;chain=prerouting action=mark-routing new-routing-mark=to_outside1 passthrough=no connection-mark=outside1_connectio&gt; &nbsp;<br />27 &nbsp; &nbsp;chain=prerouting action=mark-routing new-routing-mark=to_outside2 passthrough=no connection-mark=outside2_connectio&gt; &nbsp;<br /><br />Спасибо и с наступившим Новым годом! <br />
			<i>30.12.2016 19:33:00, klap.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386011</link>
			<guid>http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386011</guid>
			<pubDate>Fri, 30 Dec 2016 19:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Dual WAN и входящими соединениями</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386010">Проблема с Dual WAN и входящими соединениями</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто сделай DDNS и зарегистрируй доменное имя на Changeip.net, используй скрипт для настройки DNS в ROS, тогда сможешь подключаться к VPN через доменное имя вместо IP-адреса. <br />
			<i>11.06.2011 02:54:00, macxie2011.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386010</link>
			<guid>http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386010</guid>
			<pubDate>Sat, 11 Jun 2011 02:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Dual WAN и входящими соединениями</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386009">Проблема с Dual WAN и входящими соединениями</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это в первую очередь экономит ресурсы процессора, и это единственное правило такого типа в цепочке forward. Как только соединение получает метку, каждый пакет, относящийся к этому соединению, тоже получает такую же метку. После этого нет смысла обрабатывать этот пакет дальше. Нужно ставить метку в forward, потому что трафик перенаправляется через роутер к серверу за ним, иначе роутер не знает конечный пункт назначения. Затем необходимо ставить метку для маршрутизации в prerouting, потому что роутер решает, как отправлять ответные пакеты после prerouting, но до forward. <noindex><a href="http://wiki.mikrotik.com/wiki/Packet_Flow#Diagram" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Packet_Flow#Diagram</a></noindex> <br />
			<i>01.06.2011 15:12:00, Feklar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386009</link>
			<guid>http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386009</guid>
			<pubDate>Wed, 01 Jun 2011 15:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Dual WAN и входящими соединениями</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386008">Проблема с Dual WAN и входящими соединениями</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Зачем ты здесь используешь «passthrough=no»? Спасибо! <br />
			<i>01.06.2011 07:40:00, duvi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386008</link>
			<guid>http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386008</guid>
			<pubDate>Wed, 01 Jun 2011 07:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Dual WAN и входящими соединениями</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386007">Проблема с Dual WAN и входящими соединениями</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Причина этого — таблица маршрутизации. Когда приходит соединение по определённому маршруту, например, через вашу новую DSL-линию, роутер смотрит в таблицу маршрутизации, чтобы определить, каким маршрутом отправить ответ. Если другой ваш интернет-канал имеет меньшую "стоимость" (distance), роутер выберет его для ответа, из-за чего связь станет некорректной. <br /><br />Что нужно сделать — отметить входящие соединения, которые приходят через конкретный интерфейс, а затем использовать метки маршрутизации, чтобы ответ шёл обратно через тот же интерфейс. Например:<br /><br />add action=mark-connection chain=input disabled=no in-interface=ether1 new-connection-mark=input1_connection passthrough=yes &nbsp;<br />add action=mark-connection chain=input disabled=no in-interface=ether2 new-connection-mark=input2_connection passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=input1_connection disabled=no new-routing-mark=to_outside1 passthrough=no &nbsp;<br />add action=mark-routing chain=output connection-mark=input2_connection disabled=no new-routing-mark=to_outside2 passthrough=no &nbsp;<br /><br />Если планируете пробрасывать трафик на серверы за файрволом, нужно сделать то же самое:<br /><br />add action=mark-connection chain=forward connection-state=new disabled=no in-interface=ether1 new-connection-mark=outside1_connection passthrough=no &nbsp;<br />add action=mark-connection chain=forward connection-state=new disabled=no in-interface=ether2 new-connection-mark=outside2_connection passthrough=no &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=outside1_connection disabled=no new-routing-mark=to_outside1 passthrough=no &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=outside2_connection disabled=no new-routing-mark=to_outside2 passthrough=no &nbsp;<br /><br />Учтите, что для корректной работы нужны также правильные маршруты с нужными метками маршрутизации. <br />
			<i>31.05.2011 17:08:00, Feklar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386007</link>
			<guid>http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386007</guid>
			<pubDate>Tue, 31 May 2011 17:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Dual WAN и входящими соединениями</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386006">Проблема с Dual WAN и входящими соединениями</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Та же проблема у меня. Я новичок в Mikrotik, но слышал только хорошие отзывы. Использовал один из примеров скриптов для настройки балансировки нагрузки на двух WAN, но потерял доступ к внутреннему сайту и FTP с WAN. Если отключить второй WAN, серверы становятся доступны. Пробовал менять правила фаервола, но пока ничего не помогает… Любая помощь будет очень кстати! <br />
			<i>31.05.2011 00:15:00, Tomislav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386006</link>
			<guid>http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386006</guid>
			<pubDate>Tue, 31 May 2011 00:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Dual WAN и входящими соединениями</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386005">Проблема с Dual WAN и входящими соединениями</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня есть роутер rb1100. До вчерашнего дня была только одна DSL-подключение, и всё работало нормально. Роутер обслуживает PPTP-сервис и перенаправляет порты на внутренние серверы. Вчера появилось новое DSL-подключение, и оно должно обрабатывать весь NAT-трафик, кроме отправки и получения электронной почты. PPTP и все «проброшенные» сервисы должны остаться на «старом» DSL.<br /><br />Я создал новый маршрут для нового DSL с distance 1 и изменил distance на 2 у старого DSL-маршрута. Также настроил правила prerouting для маркировки пакетов электронной почты с меткой «symetryk». Потом изменил поле Routing Mark у старого DSL-маршрута на «symetryk». Внутри сети всё работает нормально — почтовый трафик идёт через старый DSL, а остальной — через новый DSL, но PPTP и «проброшенные» сервисы перестали работать.<br /><br />Когда я убираю маркировку маршрута и устанавливаю distance 1 на обоих дефолтных шлюзах, сервисы работают нормально, но весь трафик идёт через старый DSL, а этого я не хочу. Куда копать?<br /><br />С уважением, Кшиштоф Кишевски <br />
			<i>26.08.2010 09:42:00, futrix.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386005</link>
			<guid>http://mikrotik.moscow/forum/forum57/84379-problema-s-dual-wan-i-vkhodyashchimi-soedineniyami/message386005</guid>
			<pubDate>Thu, 26 Aug 2010 09:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
