<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: 1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме 1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 09:35:54 -0400</pubDate>
		<item>
			<title>1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388788">1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ограничение скорости решит большинство моих проблем, и я могу добавить правила, чтобы блокировать определённые IP или диапазоны. Я понимаю, что трафик должен проходить через фаервол, также у меня настроено принятие установленных и связанных TCP-соединений с WAN в цепочке FORWARD. Что меня сбивает с толку, так это необходимость принимать их в цепочке INPUT. Это из-за DNS-запросов, исходящих от самого роутера? Это правило нужно, без него особо в интернет не покачаешь — я проверял. (Возможно, я сейчас ушёл немного в сторону…) Спасибо, ваш скрипт сделал именно тот фейловер, который был нужен. Надеюсь, что и автор исходной темы тоже доволен. <br />
			<i>22.03.2017 18:08:00, TedjeVanEs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388788</link>
			<guid>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388788</guid>
			<pubDate>Wed, 22 Mar 2017 18:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388787">1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Рад, что скрипт у тебя работает. Я использовал локальный мост для простоты, сложно догадаться, что именно у тебя на стороне… некоторые устройства не имеют опций коммутатора, а другие настройки могли отвлечь или запутать ситуацию. Порты моего роутера настроены как транки, кто-то другой может использовать их как access-порты для разных VLAN. Настраивай их под свои конкретные нужды и задачи по производительности. Принимать established и related на WAN означает, что трафик, который ты инициировал, пройдет через роутер. Обрати внимание на входящие и проходящие дропы на WAN-интерфейсах. Опять же, это очень простая конфигурация с базовой защитой, связанной с WAN. Добавляя VPN, почти наверняка захочется, чтобы на фаерволе пропускались запросы, которые ты делаешь (DNS, HTTP, HTTPS). Если не разрешить established и related, у тебя не будет доступа к вебу. Есть разные подходы к работе с внутренними интерфейсами, если выбирать ограничительный вариант, тогда да, понадобится разрешать правила между внутренними сетями. Пример, который я дал, предполагал плоскую топологию без необходимости ограничений. Чтобы уменьшить жрущих трафик, можно пойти несколькими путями. Самый простой — полностью блокировать проблемные сайты или системы. Можно ещё играться с очередями, но это уже сложнее. Ниже правила, которые ограничат весь трафик на LTE до 512 кбит/с, но можно более точно или творчески маркировать трафик.<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-packet chain=forward in-interface=LTE-WAN new-packet-mark=LTE-LIMIT passthrough=no &nbsp;<br />/queue simple &nbsp;<br />add max-limit=512k/512k name=LTE-IN-LIMIT packet-marks=LTE-LIMIT queue=ethernet-default/ethernet-default target="" <br />
			<i>21.03.2017 06:01:00, dskillin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388787</link>
			<guid>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388787</guid>
			<pubDate>Tue, 21 Mar 2017 06:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388786">1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			dskillin, спасибо еще раз за скрипт. Он работает! Я сделал полную перезагрузку и начал с чистого листа. Надеюсь, ты не против, если у меня будут еще вопросы:<br /><br />Почему все eth-интерфейсы — члены Bridge Local? Не будет ли быстрее сделать один мастер и остальных — слейвами? Или это теперь называется fasttrack-соединением? <br /><br />У меня на LTE ограниченный трафик, есть ли способ ограничить "пожирателей" данных, например, чтобы YouTube не сжирал его слишком быстро? <br /><br />Зачем нужна это входящая (input) правило? Я думал, что обычно снаружи в мой роутер я хочу пропускать только VPN-соединения. <br /><br />add action=accept chain=input connection-state=established,related in-interface-list=WAN-INTERFACES<br /><br />Разве мне не нужно какое-то правило в цепочке forward, чтобы разрешить новые TCP-соединения, исходящие с LAN? <br />
			<i>20.03.2017 21:42:00, TedjeVanEs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388786</link>
			<guid>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388786</guid>
			<pubDate>Mon, 20 Mar 2017 21:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388785">1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Он помечает маршруты с опцией check-gateway, которая: Периодически (каждые 10 секунд) проверяет шлюз, отправляя либо ICMP echo request (ping), либо ARP-запрос (arp). Если ответ от шлюза в течение 10 секунд не поступает, запрос считается проигнорированным. После двух таких таймаутов шлюз признаётся недоступным. После получения ответа от шлюза он считается доступным, и счётчик таймаутов сбрасывается. Переключение по резерву произойдёт и без этого, но с использованием check-gateway оно происходит гораздо эффективнее. Обратите внимание, что при использовании STATIC маршрута эта опция может быть встроена напрямую, без необходимости в фильтре маршрута. /ip route add check-gateway=ping distance=1 dst-address=0.0.0.0/0 gateway=10.0.0.1 <br />
			<i>18.03.2017 22:17:00, dskillin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388785</link>
			<guid>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388785</guid>
			<pubDate>Sat, 18 Mar 2017 22:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388784">1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			dskillin, спасибо за скрипт. Попробую в понедельник. Думаю, что полностью сброшу настройки, чтобы точно ничего из предыдущих попыток не мешало. <br />
			<i>18.03.2017 18:38:00, TedjeVanEs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388784</link>
			<guid>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388784</guid>
			<pubDate>Sat, 18 Mar 2017 18:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388783">1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что именно это делает? Я настроил резервирование у клиента без этого правила. <br />
			<i>18.03.2017 16:42:00, freemannnn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388783</link>
			<guid>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388783</guid>
			<pubDate>Sat, 18 Mar 2017 16:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388782">1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот очень простой пример, который по сути использует расстояния маршрутов для принятия решений и открытый NAT без ограничений. Добавление фильтра check-gateway ускоряет процесс принятия решения при переключении на резервный канал.<br /><br />/interface lte &nbsp;<br />set [ find ] mac-address=36:4B:50:B7:EF:DA name=LTE-WAN<br /><br />/interface bridge &nbsp;<br />add name=LOCAL-BRIDGE<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] name=ETH1-CM-WAN  <br />set [ find default-name=ether2 ] name=ETH2-NAT  <br />set [ find default-name=ether3 ] name=ETH3-NAT  <br />set [ find default-name=ether4 ] name=ETH4-NAT  <br />set [ find default-name=ether5 ] name=ETH5-NAT<br /><br />/interface list &nbsp;<br />add name=WAN-INTERFACES<br /><br />/ip pool &nbsp;<br />add name=LOCAL-DHCP ranges=192.168.117.101-192.168.117.199<br /><br />/ip dhcp-server &nbsp;<br />add add-arp=yes address-pool=LOCAL-DHCP authoritative=yes disabled=no interface=LOCAL-BRIDGE lease-time=1h name=LOCAL-DHCP<br /><br />/interface bridge port &nbsp;<br />add bridge=LOCAL-BRIDGE interface=ETH2-NAT &nbsp;<br />add bridge=LOCAL-BRIDGE interface=ETH3-NAT &nbsp;<br />add bridge=LOCAL-BRIDGE interface=ETH4-NAT &nbsp;<br />add bridge=LOCAL-BRIDGE interface=ETH5-NAT<br /><br />/interface list member &nbsp;<br />add interface=ETH1-CM-WAN list=WAN-INTERFACES &nbsp;<br />add interface=LTE-WAN list=WAN-INTERFACES<br /><br />/ip address &nbsp;<br />add address=192.168.117.1/24 interface=LOCAL-BRIDGE network=192.168.117.0<br /><br />/ip dhcp-client &nbsp;<br />add dhcp-options=hostname,clientid disabled=no interface=ETH1-CM-WAN use-peer-dns=no use-peer-ntp=no &nbsp;<br />add default-route-distance=2 dhcp-options=hostname,clientid disabled=no interface=LTE-WAN use-peer-dns=no use-peer-ntp=no<br /><br />/ip dhcp-server network &nbsp;<br />add address=192.168.117.0/24 dns-server=192.168.117.1 gateway=192.168.117.1<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input connection-state=established,related in-interface-list=WAN-INTERFACES &nbsp;<br />add action=fasttrack-connection chain=forward connection-state=established,related &nbsp;<br />add action=accept chain=forward connection-state=established,related &nbsp;<br />add action=drop chain=input in-interface-list=WAN-INTERFACES &nbsp;<br />add action=drop chain=forward in-interface-list=WAN-INTERFACES<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat dst-address=0.0.0.0/0 src-address=192.168.117.0/24<br /><br />/ip service &nbsp;<br />set telnet address=192.168.117.0/24 &nbsp;<br />set ftp address=192.168.117.0/24 &nbsp;<br />set www address=192.168.117.0/24 &nbsp;<br />set ssh address=192.168.117.0/24 &nbsp;<br />set api address=192.168.117.0/24 &nbsp;<br />set winbox address=192.168.117.0/24 &nbsp;<br />set api-ssl address=192.168.117.0/24<br /><br />/routing filter &nbsp;<br />add chain=dynamic-in set-check-gateway=ping<br /><br />/system clock &nbsp;<br />set time-zone-name=America/New_York<br /><br />/system ntp client &nbsp;<br />set enabled=yes primary-ntp=129.6.15.28 secondary-ntp=129.6.15.30 <br />
			<i>18.03.2017 02:52:00, dskillin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388782</link>
			<guid>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388782</guid>
			<pubDate>Sat, 18 Mar 2017 02:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388781">1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я ищу то же самое. Ссылка, которую вы дали, даёт намёк, но у меня никак не получается это настроить. У меня основной неограниченный интернет — кабельный. Динамический IP, кабельный модем в режиме моста. В качестве резервного подключения — USB-модем Huawei LTE. Тоже динамический IP, но, кажется, ещё и NAT. Похоже, что что-то не так с моими маршрутами по умолчанию, потому что даже когда основной канал работает, много трафика идёт через LTE-интерфейс. <br />
			<i>17.03.2017 22:25:00, TedjeVanEs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388781</link>
			<guid>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388781</guid>
			<pubDate>Fri, 17 Mar 2017 22:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388780">1 wan безлимитный, 2-й wan ТОЛЬКО КАК РЕЗЕРВ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Пытаюсь настроить мой Mikrotik с двумя WAN. Первый WAN принимает весь трафик, пока связь не теряется, второй WAN — только как запасной (не безлимитный тариф). Но когда первый WAN восстанавливает соединение, он перестаёт использовать WAN2. Напомню, WAN2 нужен только как резерв на случай, если пропадёт интернет на первом. Заранее спасибо! <br />
			<i>02.03.2017 03:49:00, rincjohj.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388780</link>
			<guid>http://mikrotik.moscow/forum/forum57/84652-1-wan-bezlimitnyy_-2_y-wan-tolko-kak-rezerv/message388780</guid>
			<pubDate>Thu, 02 Mar 2017 03:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
