<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Настройка нескольких интернет-провайдеров]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Настройка нескольких интернет-провайдеров форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 19:22:15 -0400</pubDate>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415587">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@JordanReich - Помни, что ты можешь написать мне сообщение в Телеграм — это безопасно и анонимно (ни ты, ни я не знаем номера телефонов!). Так будет проще обсудить эту проблему. <br />
			<i>14.02.2020 01:54:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415587</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415587</guid>
			<pubDate>Fri, 14 Feb 2020 01:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415586">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Зачем? На каком устройстве и с каким количеством WAN/VPN интерфейсов? У тебя есть какие-то устройства, а я не в курсе, на каком ты настроил какую конфигурацию. На случайном компьютере в интернете, если я зайду на &gt; <noindex><a href="https://johndoe.com:8083" target="_blank" rel="nofollow" >https://johndoe.com:8083</a></noindex> &gt; … Трафик из интернета. Этот трафик попадает на мой основной роутер MikroTik. Трафик из интернета идет на основной роутер. Затем NAT перенаправляет этот порт на 10.0.3.40, который расположен в другом месте и подключен через VPN. Трафик из интернета попадает на основной роутер и его DNAT передает на следующий роутер 10.0.3.40 через VPN, который их соединяет. На месте с 10.0.3.40 я настроил следующее на роутере… Но байты/пакеты остаются 0, когда я набираю адрес в интернете вне сети. Не уверен, правильно ли я всё настроил? Я не знаю, что ты настроил на этом "следующем роутере" и сколько у него WAN интерфейсов. Вся предыдущая информация актуальна, когда ты вводишь трафик через основного провайдера и любые другие интерфейсы (ISP/VPN) не имеют входящего трафика. Тогда: Сначала проверь в Tool&gt;Torch на VPN интерфейсе, есть ли входящий трафик. Затем проверь Firewall&gt;Connections, и если на этом 8083 порту есть TCP соединение, ты должен увидеть один из статусов TCP рукопожатия, что даст понять, пакет только получает или отправляет назад. Проверь здесь 4 столбца с Reply Src/Dst Address, чтобы убедиться, что твой SNAT не изменяет IP и какой статус у этого правила. Далее - Tool/Sniffer с фильтром на 8083 порт и трекинг интерфейсов с Rx/Tx, что даст информацию о том, какой интерфейс является входящим, а какой - исходящим. Если у тебя больше одного ISP/VPN, тогда тебе стоит поработать с этим инструментом. В конце концов, возможно, ты видишь 0 пакетов, потому что поставил опцию соответствия для фильтров и/или тебе стоит попробовать input chain и/или #17 - это ответ, которого ты ждал. В нормальном сценарии ты должен маркировать трафик в chain=input и отправлять этот маркированный трафик в Route-Table–VPN через Mangle chain=output, как я указал в #17. Я не знаю, зачем ты пытаешься маркировать этот трафик и что с ним делать. Сколько у тебя маршрутов? Похоже, ты не прочитал мой предыдущий ответ и снова задаешь тот же вопрос. <br />
			<i>13.02.2020 17:43:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415586</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415586</guid>
			<pubDate>Thu, 13 Feb 2020 17:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415585">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за это… У меня, похоже, проблема с прерывающей передачей данных. На случайном компьютере в интернете, если я зайду на <noindex><a href="https://johndoe.com:8083…" target="_blank" rel="nofollow" >https://johndoe.com:8083…</a></noindex> Это попадает на мой основной роутер MikroTik. Затем NAT перенаправляет этот порт на 10.0.3.40, который находится на другом сайте и подключен через VPN. На сайте с 10.0.3.40 я настроил следующее на роутере… <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/e1036bf20d74b60d95893b20be0c26b70b4a01ea.png" alt="Пользователь добавил изображение" border="0" /> Но байты/пакеты остаются 0, когда я набираю адрес из интернета, внешнего относительно сети. Не уверен, правильно ли я это настроил? <br />
			<i>13.02.2020 16:55:00, JordanReich.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415585</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415585</guid>
			<pubDate>Thu, 13 Feb 2020 16:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415584">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы должны создать граф, потому что трудно понять, в чем у вас проблема на этот раз. Я звоню с внешнего IP-адреса, давайте назовем его 1.1.1.1. Он попадает на мой основной маршрутизатор 2.2.2.2, который является сервером L2TP/IPSEC, и затем NAT'ит этот трафик на порт 8083 на адрес вторичного узла, в данном случае 10.0.3.40. На самом деле, я всегда игнорировал то предложение, которое вы пишете про 1.1.1.1 и затем 2.2.2.2, но в сети мы говорим От/К или Src/Dst и через этот Хост/Порт… Я подтвердил с помощью Wireshark, что пакеты доходят до сервера. Если я нахожусь внутри своей сети, скажем, на 10.0.0.53 и не снаружи, то это работает без каких-либо проблем. Но весь внешний трафик приводит к времени ожидания 404. Если мы говорим, что локальный ПК не может открыть веб-страницу с веб-сервера, который находится в той же локальной сети, то вам следует настроить правило HairPinNat. Если мы говорим о том, что трафик из интернета до вашего VPN-сервера достигает вашего локального хоста, то, конечно, его ответ будет отправлен через основную таблицу маршрутизации напрямую в интернет, а не возвращаться через VPN. Это необходимо исправить с помощью следующих правил. Я отследил свою попытку внешнего соединения, и оно, на самом деле, достигает 10.0.3.40, так как я получаю множество TCP-передач, за которыми следует сброс соединения. Похоже, что трафик, который отправляется обратно, не возвращается по линии, которая запрашивала страницу в первую очередь, а пытается напрямую соединиться с внешним адресом 1.1.1.1. Я предполагаю, что это происходит потому, что правила маршрутизации говорят, что все, что на LTE-эт ethernet порту, проходит через LTE-ISP-соединение. Как мне перенаправить возвратный трафик обратно через VPN вместо того, чтобы снова выходить в интернет? Предполагая, что мое предположение верно. Вот это вопрос. Вам просто нужно установить правильный цвет на пакет, поступающий через VPN, и задать правило, что пакет с определенным цветом должен вернуться тем же путем. Окрашивание означает маркировку — это добавление ярлыка, как в живописи. Шаг) Окрасьте и отметьте некоторый трафик, все сессии, поступающие через VPN. Сессии мы называем соединением, которые состоят из пакетов. Знаете... женщины говорят о соединениях, а мужчины о пакетах, или, может быть, наоборот — это так сложно сказать <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://mikrotik.moscow/upload/main/smiles/2/bx_smile_biggrin.png" border="0" data-code=":D" data-definition="UHD" alt=":D" style="width:20px;height:20px;" title="Широкая улыбка" class="lazyload bx-smile" />. Мы должны выбрать только пакет о пиве — это наша цель. /ip firewall mangle add chain=prerouting protocol=tcp in-interface=l2tp-some-vpn1 connection-mark=no-mark dst-address=10.20.30.1 dst-port=22,8291 action=mark-connection new-connection-mark="MyFavoriteIncommingTraffic" passthrough=yes # входящий tcp-трафик через VPN-интерфейс, который ещё не маркирован и идет на мой IP на VPN-сервере на порт ssh/winbox, будет маркирован как MyFavoriteIncommingTraffic. Шаг 2) Когда маршрутизатор получает ответ=возвращающийся соединение/пакет от локального хоста, который имеет нашу метку=марку=цвет на нем, то мы отправляем этот трафик по правильной таблице маршрутов — VPN. Да, следующее /ip firewall mangle add chain=prerouting connection-mark="MyFavoriteIncommingTraffic" in-interface="bridge1-servers-with-dnat_DMZ" action=mark-routing new-routing-mark=RouteTable--VPN passthrough=yes # Трафик из LAN с маркировкой MyFavoriteIncommingTraffic будет отправлен через отдельную таблицу маршрутов RouteTable--VPN, и таким образом пакет вернется с того места, откуда я надеюсь, что это правильный ответ. <br />
			<i>06.02.2020 22:35:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415584</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415584</guid>
			<pubDate>Thu, 06 Feb 2020 22:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415583">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты решаешь все мои проблемы! Я воспользовался правилом маршрутизации, и это сработало отлично. Каждый раз, когда я думаю, что все улажено, я сталкиваюсь с новой проблемой. Надеюсь, это будет последняя… У меня есть внешний DNS-имя, давай назовем его johndoe.com. Я делаю запрос с внешнего IP-адреса, назовем его 1.1.1.1. Он попадает на мой основной роутер 2.2.2.2, который является сервером L2TP/IPSEC, а затем NAT-ит этот трафик через порт 8083 на адрес во втором хабе, в данном случае 10.0.3.40. Я подтвердил с помощью Wireshark, что пакеты доходят до сервера. Если я нахожусь в своей сети, например, на 10.0.0.53, и не снаружи, это загружается без проблем. Но весь внешний трафик приводит к ошибке 404 и таймауту. Однако я проследил свою попытку внешнего подключения, и оно действительно доходит до 10.0.3.40, так как я получаю кучу TCP-трансмиссий, после которых следует сброс соединения. Похоже, что возвращаемый трафик не отправляется обратно по тому же каналу, который первично запрашивал страницу, а пытается напрямую позвонить на внешний адрес 1.1.1.1. Я предполагаю, что это происходит потому, что правила маршрутизации говорят, что все, что идет по порту LTE Ethernet, проходит через подключение LTE ISP. Как мне перенаправить возвращаемый трафик обратно по VPN вместо того, чтобы снова выходить в интернет? Если мое предположение верно. Спасибо! Надеюсь, это имеет смысл. <br />
			<i>06.02.2020 21:35:00, JordanReich.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415583</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415583</guid>
			<pubDate>Thu, 06 Feb 2020 21:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415582">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проверьте ответ #9 и картинку к нему о Pref.Source. Одно из многих решений — создать в основной таблице маршрутов новый классический маршрут и сказать: # Когда у вас есть только один PublicIP от вашего интернет-провайдера, просто сделайте маршрут до вашего VPN-сервера через правильный шлюз (ISP). /ip route add dst-address=1.1.1.1 gateway=[192.168.8.1|lte1] disabled=yes; # Когда у вас есть несколько PublicIP от вашего интернет-провайдера, то Pref.Source может выбрать, какой из них будет использоваться. На DSL вы можете получить несколько из них. /ip route add dst-address=1.1.1.1 gateway=[192.168.8.1|lte1] pref-src=192.168.8.100 disabled=yes; где: 1.1.1.1 — это IP вашего основного маршрутизатора, который является вашим VPN-шлюзом/сервером/хостом/главным офисом/центром обработки данных/виртуальным сервером 192.168.8.1 или lte1 — это шлюз LTE-устройств 192.168.8.100 — это ваш IP, который вы получаете и видите в /ip address в интерфейсе lte. Другой способ — использовать маршрутизационные правила для MikroTik, такие как: к 1.1.1.1 использовать RouteTable–LTE. Еще один способ — использовать Firewall Mangle на выходе и выполнить действие к 1.1.1.1, пометив маршрут в RouteTable–LTE. Другой вариант — хм, идеи нет <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://mikrotik.moscow/upload/main/smiles/2/bx_smile_smile.png" border="0" data-code=":)" data-definition="UHD" alt=":)" style="width:20px;height:20px;" title="С улыбкой" class="lazyload bx-smile" />. Шутка. Вы всегда можете иметь 2xWAN в каждом филиале, 2xWAN в главном офисе и 2xWAN в дополнительном центре обработки данных и создать VPN-сетку с OSPF. Надеюсь, эти методы будут вам полезны. Попробуйте с первым, классическим маршрутом. <br />
			<i>05.02.2020 09:35:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415582</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415582</guid>
			<pubDate>Wed, 05 Feb 2020 09:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415581">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично! Проблему с исходным IP удалось решить, спасибо. Вопросы не заканчиваются... Когда происходит подключение L2TP/IPSEC, я заметил на своем основном узле, что многофункциональный маршрутизатор соединяется со мной через DSL. Как я могу заставить VPN-соединение использовать LTE в качестве провайдера связи, а не DSL? <br />
			<i>04.02.2020 20:58:00, JordanReich.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415581</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415581</guid>
			<pubDate>Tue, 04 Feb 2020 20:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415580">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы не сделали домашнее задание: В Ping вы можете использовать дополнительные параметры, например: ping 1.1.1.1 src-address=(один из IP-адресов, который вы видите в столбце pref.Source) ping 1.1.1.1 routing-table=(RouteTable–DSL или RouteTable–LTE) или использовать одновременно src-address и routing-table. Поиграйте с ними и достигните следующего уровня понимания. Это значит, что в MikroTik CLI вы должны указать ИСТОЧНИК, который будет представлять ваш компьютер в локальной сети, использующий Route&gt;Rules. ПК в локальной сети используют R&gt;Rules, которые предоставляют им отдельные RouteTable–A/B, и в внутреннем PING от MikroTik вы тоже должны указать это, чтобы смоделировать трафик вашего ПК. ping 10.0.3.1 src-address=10.0.0.1 routing-table=“RouteTable–DSL” Это ответ или нет, потому что вы задали большой вопрос. <br />
			<i>31.01.2020 13:17:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415580</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415580</guid>
			<pubDate>Fri, 31 Jan 2020 13:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415579">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть ещё одна дополнительная загадка, которую я не могу решить. Она продолжается! Весь трафик с сайта и связи со всеми маршрутизаторами работает прекрасно. Я могу обращаться к любым устройствам без проблем. Однако с HUB, на котором находится L2TP-сервер, я не могу пинговать никакие устройства в диапазоне 10.0.3.0/24 с роутера. Хотя я могу пинговать устройства с этим адресом из некоторых своих подсетей. Например, если я нахожусь в 10.0.0.0/24 на одном из своих физических компьютеров, я получаю ответ на пинг от 10.0.3.185 без проблем. Но роутер постоянно выдает таймаут. Это моя таблица маршрутизации на HUB, которая всегда работала в прошлом и работает для всех моих других сайтов. Но мне интересно, в чем проблема — в сложной таблице маршрутизации или в чем-то, что мне нужно сделать на HUB? Мне нужно, чтобы мой роутер HUB мог пинговать устройства внутри диапазона подсети 10.0.3.0/24. Надеюсь, это имеет смысл. <br />
			<i>30.01.2020 15:20:00, JordanReich.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415579</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415579</guid>
			<pubDate>Thu, 30 Jan 2020 15:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415578">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пока вы не хотите использовать публичный IP на LTE и осуществлять двойной DNAT через оба провайдера, пока вы не хотите направлять сессии через оба провайдера одновременно, такая конфигурация будет 3S = простая + статичная + стабильная. Помните, что следующий уровень MultiWAN — это нагрузочный баланс на основе пропускной способности с резервированием. Эта презентация также охватывает Mangle. Она была представлена на MUM (Встреча пользователей MikroTik) в Новом Орлеане, США. Tomas Kirnak - YouTube: &gt; <noindex><a href="https://www.youtube.com/watch?v=67Dna_ffCvc&amp;t=1s" target="_blank" rel="nofollow" >https://www.youtube.com/watch?v=67Dna_ffCvc&amp;t=1s</a></noindex> <noindex><a href="http://mum.mikrotik.com/presentations/US12/tomas.pdf" target="_blank" rel="nofollow" >http://mum.mikrotik.com/presentations/US12/tomas.pdf</a></noindex> С уважением, Марцин Прзысова <br />
			<i>27.01.2020 22:12:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415578</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415578</guid>
			<pubDate>Mon, 27 Jan 2020 22:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415577">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо! Это полностью решило мою проблему, и теперь все функционирует так, как должно. Ваша помощь очень appreciated. Финальный результат: <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/522d5a6c4226a551cee7732d879eaf95d4b8f9d8.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>27.01.2020 17:45:00, JordanReich.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415577</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415577</guid>
			<pubDate>Mon, 27 Jan 2020 17:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415576">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			JordanReich Верно. RB может их пинговать, но зачем? Потому что RB использует основную таблицу маршрутов и цепочку фильтров брандмауэра = output. Исходные адреса принадлежат самому MikroTik. Какой IP? В Пинге можно использовать дополнительные параметры, такие как: ping 1.1.1.1 src-address=(один из IP, который вы видите в колонке pref.Source) ping 1.1.1.1 routing-table=(RouteTable–DSL или RouteTable–LTE), или использовать src-address и routing-table вместе. Поэкспериментируйте с ними и повысьте уровень понимания этого вопроса. Однако, когда я пингую их с одного из компьютеров между несколькими ISP, я не получаю ответа. Я довольно уверен, что это связано с тем, что ВСЕ ДАННЫЕ с ETH3/ETH4 теперь направляются в конкретную RouteTable и игнорируют другие местоположения. Как я могу учесть эти маршруты, чтобы несколько ISP продолжали работать, а также упомянутые выше адреса? Это можно сделать несколькими способами, и для вас лучше воспользоваться простым обходным решением. Пример. Добавьте маршрут к 10.0.0.0/24 и 10.0.2.0/24 в дополнительную RouteTable–[LTE или/и DSL] = RT’s. Таким образом, каждая RT сможет получать трафик, дублируя статический маршрут в другие RT, что является обходным решением, и в условиях производства с множеством VPN это ужасная идея, но для вас это наилучший вариант <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://mikrotik.moscow/upload/main/smiles/2/bx_smile_biggrin.png" border="0" data-code=":D" data-definition="UHD" alt=":D" style="width:20px;height:20px;" title="Широкая улыбка" class="lazyload bx-smile" />. В WinBox есть отличная кнопка с названием "Копировать", и таким образом вы просто выбираете RT, нажимаете OK и повторяете это несколько раз. Установите исключение в текущем IP &gt; Route &gt; Правила, чтобы трафик из ether3/4 к "10.0.0.0/24 и/или 10.0.2.0/24" не попадал в эти дополнительные RT, а оставался в RT=MAIN. И исключение должно быть выше вашего правила MultiWan. Необходимы несколько правил. В производственной среде такая конфигурация редка, потому что Mangle Firewall лучше подходит для больших сетей, но для вас это идеально. Выберите одно и поэкспериментируйте с этим. Удачи. <br />
			<i>26.01.2020 22:06:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415576</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415576</guid>
			<pubDate>Sun, 26 Jan 2020 22:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415575">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы были потрясающими, спасибо еще раз за всю вашу помощь. Мне нужны ваши услуги для одного дополнительного усилия, и тогда, думаю, я все завершу. На данный момент… это моя текущая таблица маршрутизации для жилья… <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/734fafe938bd24cc1fa012b469e130c86f495506.png" alt="Пользователь добавил изображение" border="0" /> Система с несколькими интернет-провайдерами работает отлично. Проблема, с которой я сейчас столкнулся, заключается в том, что у меня есть соединение L2TP/IPSEC с центральным узлом. Эти адреса указаны в списке маршрутов выше как 10.0.0.1 и 10.0.2.1 и относятся к разным физическим домам. Я могу пинговать их через терминал на роутере и получаю ответ. Однако, когда я пингую их с одного из компьютеров между несколькими интернет-провайдерами, ответа нет. Я почти уверен, что это связано с тем, что ВСЕ ДАННЫЕ с ETH3/ETH4 теперь направляются в конкретную таблицу маршрутов, игнорируя другие местоположения. Как добавить эти маршруты в расчет, чтобы система с несколькими интернет-провайдерами продолжала работать, а также чтобы адреса, которые я упомянул выше, были доступны? Спасибо еще раз! <br />
			<i>25.01.2020 22:05:00, JordanReich.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415575</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415575</guid>
			<pubDate>Sat, 25 Jan 2020 22:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415574">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			IP&gt;Маршруты проверяют nexthop каждые 10 секунд, а после 20 секунд — это максимальное время для изменения маршрута. Если ваше соединение не является интерфейсом lte1, что означает, что шлюз имеет IP-адрес, тогда вы можете использовать простой способ, например: <noindex><a href="https://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Advanced_Routing_Failover_without_Scripting</a></noindex>, но помните, что каждая проверка основывается на ICMP, и одноименное падение (когда кто-то делает speedtest в вашей локальной сети) может изменить вашу топологию. Золотой подход — использовать несколько проверочных скриптов, которые выполняют действия после нескольких тестов. Надеюсь, я добавил вам немного информации. В вашем посте есть информация и вопрос, но я не знаю, какой из них самый важный. С уважением, Марцин <br />
			<i>01.01.2020 23:54:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415574</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415574</guid>
			<pubDate>Wed, 01 Jan 2020 23:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415573">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, предыдущие шаги сработали идеально и решили изначальную проблему. У меня есть одно осложнение, с которым вы, возможно, сможете помочь. Я смог разделить интернет на DSL и LTE, без проблем. Я даже могу поменять адаптеры DSL и LTE в таблице маршрутизации, и могу переключить, какая сторона дома получает одно или другое соединение. Но есть сценарии, например, если DSL полностью отключается, в которых я хотел бы переключить весь дом на LTE. Я думал, что это будет легко сделать, просто установив обе таблицы маршрутизации, DSL и LTE, обе на адаптер LTE. Это сразу привело к сбою интернета. Я мог поменять их местами, чтобы они были на любой стороне, но не мог полностью перевести дом на одно соединение. Я смог это сделать, но пришлось отключить правила таблицы маршрутизации, чтобы DHCP сервер для неиспользуемого интернета не работал. Тогда весь дом подхватил LTE вместо DSL. Но это был процесс из 5-8 шагов. И это то, что я хотел бы потенциально автоматизировать в будущем. Можете ли вы придумать более быстрый способ перейти от разделенного интернета к одной системе, не выполняя все вышеперечисленные шаги? Еще раз благодарю за помощь! <br />
			<i>30.12.2019 17:14:00, JordanReich.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415573</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415573</guid>
			<pubDate>Mon, 30 Dec 2019 17:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415572">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты не спрашивал об этом в своем вопросе, но для вдохновения, пожалуйста, прочитай, проанализируй и применяй это: балансировка нагрузки на основе пропускной способности с резервированием. Эта презентация также охватывает Mangle. Она была представлена на MUM (Встреча пользователей MikroTik) в Новом Орлеане, США. Tomas Kirnak - YouTube: <noindex><a href="https://www.youtube.com/watch?v=67Dna_ffCvc&amp;t=1s" target="_blank" rel="nofollow" >https://www.youtube.com/watch?v=67Dna_ffCvc&amp;t=1s</a></noindex> <noindex><a href="http://mum.mikrotik.com/presentations/US12/tomas.pdf" target="_blank" rel="nofollow" >http://mum.mikrotik.com/presentations/US12/tomas.pdf</a></noindex> Это очень хороший способ настроить "MultiWAN", но также отлично для изучения трафика на нескольких интерфейсах. Для меня это следующий шаг, который тебе нужно сделать. Даже если твой LTE не имеет PublicIP и ты не получаешь трафик с LTE, всё равно способ настройки охватывает множество аспектов. Способ отправки трафика в интернет можно осуществить через Route&gt;Rules; Firewall&gt;Mangle rule via script’s…; PCC; ручное изменение; Route Distance… даже это всего лишь способ отправки трафика в веб, и вышеуказанный материал дает больше. Но у меня по-прежнему нет подключения к интернету. Любая помощь, которую ты можешь предоставить, будет оценена! Я пропустил чтение этой части. Я импортирую твою настройку и отредактирую этот пост. Пожалуйста, подожди. Я все еще работаю над твоим проектом, и мне нужно добавить ВМ как клиентов обеих твоих LAN. Смотри: <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/cc4f165e21719040d2e8cb743628d02e95775b07.png" alt="Пользователь добавил изображение" border="0" /> Что касается твоей конфигурации, эта часть плоха: /ip dhcp-client add dhcp-options=clientid,hostname disabled=no interface=ether1-lte use-peer-dns=no add dhcp-options=clientid,hostname disabled=no interface=ether2-dsl use-peer-dns=no Это означает, что оба имеют значение distans default=1, и ни один из них не активен. Тебе нужно на одном из них добавить это: default-route-distance=2, что означает: /ip dhcp-client add default-route-distance=2 dhcp-options=hostname,clientid disabled=no interface=ether1-lte add dhcp-options=hostname,clientid disabled=no interface=ether2-dsl. Ты настраиваешь DHCP-сервер вручную, а не из WinBox? Я не вижу записи сети DHCP. Мастер DHCP-сервера также работает из CLI: /ip dhcp-server setup /ip dhcp-server network&gt; add address=10.0.1.0/24 gateway=10.0.1.1 dns-server=1.1.1.1 /ip dhcp-server network&gt; add address=10.0.3.0/24 gateway=10.0.3.1 dns-server=1.1.1.1. Далее, у тебя есть ПК за маршрутизатором, тебе нужно NAT, что означает SNAT, чтобы скрыть свой ПК в интернете и поделиться интернетом с ним. /ip firewall nat add out-interface-list=WAN chain=srcnat action=masquerade. После этой коррекции твоей настройки мои GNS3 VPCS имеют доступ к интернету: один по LTE, второй по DSL — проверено с помощью tracert. Наконец, я смог настроить тестовую лабораторию дома, где смог поработать над этой конфигурацией. Я рекомендую установить GNS3 VM по моей инструкции: <noindex><a href="https://gns3.com/community/discussion/gns3-with-workstation-player-15-" target="_blank" rel="nofollow" >https://gns3.com/community/discussion/gns3-with-workstation-player-15-</a></noindex> → От Марчина Пжысова, 19 октября 2019. На всех MikroTik в GNS3 я могу войти через WinBox, используя RoMON — очень полезно. Надеюсь, я помог тебе с твоей настройкой. Удачи! <br />
			<i>21.12.2019 09:36:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415572</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415572</guid>
			<pubDate>Sat, 21 Dec 2019 09:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415571">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Наконец-то я смог настроить тестовую лабораторию дома, где мог поработать с этой конфигурацией. Я старался следовать предоставленной общей информации изо всех сил. Похоже, что я могу правильно установить диапазоны DHCP, независимо от того, нахожусь ли я в сети LTE или DSL. Но у меня все еще нет подключения к интернету. Любая помощь была бы очень кстати! [admin@MikroTik] &gt; /export hide-sensitive <br /># дек/20/2019 20:11:41 by RouterOS 6.45.2<br /># идентификатор программного обеспечения = WD8P-ZQPL<br />#<br /># модель = RB750Gr3<br /># серийный номер = 8B000A2ABF57<br />/interface ethernet<br />set [ find default-name=ether1 ] name=ether1-lte<br />set [ find default-name=ether2 ] name=ether2-dsl<br />set [ find default-name=ether3 ] name=ether3-via-lte<br />set [ find default-name=ether4 ] name=ether4-via-dsl<br />set [ find default-name=ether5 ] disabled=yes<br />/interface list<br />add name=WAN<br />add name=LAN<br />/interface wireless security-profiles<br />set [ find default=yes ] supplicant-identity=MikroTik<br />/ip pool<br />add name=dhcp-lte ranges=10.0.1.2-10.0.1.200<br />add name=dhcp-dsl ranges=10.0.3.2-10.0.3.200<br />/ip dhcp-server<br />add address-pool=dhcp-lte disabled=no interface=ether3-via-lte name=dhcp-lte<br />add address-pool=dhcp-dsl disabled=no interface=ether4-via-dsl name=dhcp-dsl<br />/interface list member<br />add interface=ether1-lte list=WAN<br />add interface=ether2-dsl list=WAN<br />add interface=ether3-via-lte list=LAN<br />add interface=ether4-via-dsl list=LAN<br />/ip address<br />add address=10.0.1.1/24 interface=ether3-via-lte network=10.0.1.0<br />add address=10.0.3.1/24 interface=ether4-via-dsl network=10.0.3.0<br />/ip dhcp-client<br />add dhcp-options=clientid,hostname disabled=no interface=ether1-lte \<br /> &nbsp; &nbsp;use-peer-dns=no<br />add dhcp-options=clientid,hostname disabled=no interface=ether2-dsl \<br /> &nbsp; &nbsp;use-peer-dns=no<br />/ip dns<br />set servers=8.8.8.8<br />/ip firewall filter<br />add action=accept chain=input comment=\<br /> &nbsp; &nbsp;"DEFAULT: Принять установленный, связанный и неотслеживаемый трафик." \<br /> &nbsp; &nbsp;connection-state=established,related,untracked<br />add action=drop chain=input comment="DEFAULT: Отклонить недопустимый трафик." \<br /> &nbsp; &nbsp;connection-state=invalid<br />add action=accept chain=input comment="DEFAULT: Принять ICMP трафик." protocol=\<br /> &nbsp; &nbsp;icmp<br />add action=drop chain=input comment=\<br /> &nbsp; &nbsp;"DEFAULT: Отклонить весь другой трафик, не приходящий из LAN." in-interface-list=\<br /> &nbsp; &nbsp;!LAN<br />add action=accept chain=forward comment="DEFAULT: Принять в IPsec политику." \<br /> &nbsp; &nbsp;ipsec-policy=in,ipsec<br />add action=accept chain=forward comment="DEFAULT: Принять из IPsec политику." \<br /> &nbsp; &nbsp;ipsec-policy=out,ipsec<br />add action=accept chain=forward comment=\<br /> &nbsp; &nbsp;"DEFAULT: Принять установленный, связанный и неотслеживаемый трафик." \<br /> &nbsp; &nbsp;connection-state=established,related,untracked<br />add action=drop chain=forward comment="DEFAULT: Отклонить недопустимый трафик." \<br /> &nbsp; &nbsp;connection-state=invalid<br />add action=drop chain=forward comment=\<br /> &nbsp; &nbsp;"DEFAULT: Отклонить весь другой трафик из WAN, который не является DSTNATed." \<br /> &nbsp; &nbsp;connection-nat-state=!dstnat connection-state=new in-interface-list=WAN<br />/ip route<br />add comment=LTE_собственная_маршрутная_таблица distance=1 gateway=10.0.0.1 routing-mark=\<br /> &nbsp; &nbsp;RouteTable--DSL<br />add distance=1 gateway=192.168.1.1 routing-mark=RouteTable--DSL<br />/ip route rule<br />add interface=ether4-via-dsl table=RouteTable--DSL<br />add interface=ether3-via-lte table=RouteTable--LTE<br />/system clock<br />set time-zone-name=America/New_York<br />[admin@MikroTik] &gt; <br />
			<i>21.12.2019 01:14:00, JordanReich.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415571</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415571</guid>
			<pubDate>Sat, 21 Dec 2019 01:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка нескольких интернет-провайдеров</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415570">Настройка нескольких интернет-провайдеров</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я в прошлом делал много продвинутых вещей с роутерами MikroTik, но в этой области у меня никогда не было опыта. Действительно, ищу концептуальную точку старта и, возможно, какие-то справочные материалы или примеры от других людей, которые делали что-то похожее, чтобы я мог за ними следовать. Мы не ищем концепцию балансировки нагрузки. Мы хотим направлять конкретный трафик от интернет-провайдеров в определенные места. Сцена: у нас два интернет-провайдера. LTE-провайдер и DSL-провайдер. Что нужно: Хочется, чтобы ISP [LTE] был назначен на ETH1, ISP [DSL] — на ETH2. Хочется, чтобы весь трафик на ETH3 шел через LTE-соединение к WAN. Хочется, чтобы весь трафик на ETH4 шел через DSL-соединение к WAN. ETH5 будет использоваться для поддержки туннеля EoIP для других нужд. Продвинутое: долгосрочная цель — найти способ измерять использование полосы пропускания и переключать ETH3 на DSL и обратно на LTE в зависимости от использования данных. Но пока что вышеописанная настройка позволит нам двигаться вперед. Буду признателен за любые общие мысли по этому процессу. Спасибо! <br />
			<i>06.12.2019 23:25:00, JordanReich.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415570</link>
			<guid>http://mikrotik.moscow/forum/forum57/87300-nastroyka-neskolkikh-internet_provayderov/message415570</guid>
			<pubDate>Fri, 06 Dec 2019 23:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
