<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 04:41:46 -0400</pubDate>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437183">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это был, наверное, самый простой способ поставить в конце IP ноль, чтобы добавить всю подсеть в список адресов (чтобы управлять подключёнными сетями). /32 — это маска для «приватного IP провайдера в LTE». Если я укажу всю подсеть /24, должно получиться то же самое, по моему... <br />
			<i>13.05.2019 08:46:00, CoolTom.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437183</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437183</guid>
			<pubDate>Mon, 13 May 2019 08:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437182">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Две вещи: я не понимаю, зачем определять адрес сети /24, к которой принадлежит исходный адрес, а потом добавлять этот сетевой адрес как /32 — мне это кажется бессмысленным. К тому же, нужно использовать скобки, чтобы отделять операции разных типов (целочисленные, IP-маски, строковые) друг от друга:<br /><br />[me@MyTik] &gt; put (192.168.1.3&255.255.255.0)<br />192.168.1.0<br />[me@MyTik] &gt; put ((192.168.1.3&255.255.255.0)."/32")<br />192.168.1.0/32 <br />
			<i>12.05.2019 14:50:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437182</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437182</guid>
			<pubDate>Sun, 12 May 2019 14:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437181">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кстати, как добавить строку «/32» в конец? Просто никак не получается… &nbsp;<br />/ip firewall address-list set [find comment=“wan0”] address=“[([/ip address get [find interface="lte1"] value-name=network]&255.255.255.0)]”.“/32”]  <br />/ip firewall address-list set [find comment=“wan0”] address=([/ip address get [find interface=“lte1”] value-name=network]&255.255.255.0)].“/32” <br />
			<i>12.05.2019 14:02:00, CoolTom.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437181</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437181</guid>
			<pubDate>Sun, 12 May 2019 14:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437180">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правильно, таким образом вы заменяете поле адреса в существующем элементе списка адресов. <br />
			<i>12.05.2019 12:30:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437180</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437180</guid>
			<pubDate>Sun, 12 May 2019 12:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437179">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я неправильно выразился. Я думал, что это значит: найти элемент списка адресов с комментарием «wan0» и «перезаписать» его новым IP/подсетью — чтобы список адресов не рос за счет добавления всё новых и новых IP в адрес-лист. &nbsp;<br />/ip firewall address-list set [find comment=“wan0”] address=$wan0subnet;  <br /><br />То есть ты меняешь адрес-лист и используешь его в правилах — менять сами правила не нужно. Правильно? &nbsp;<br /><br />Почему ты думаешь, что содержимое поля комментария влияет на то, как обрабатывается правило? Остальное особо не помогает, но спасибо, что объяснил. <br />
			<i>12.05.2019 12:14:00, CoolTom.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437179</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437179</guid>
			<pubDate>Sun, 12 May 2019 12:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437178">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почему ты думаешь, что содержимое поля комментария влияет на обработку правила? Никак ново добавленное правило не может перезаписать уже существующее. Можно поставить новое правило перед старым в цепочке, и тогда новое «затемнит» старое — если пакет подходит под новое правило, он вообще до старого не дойдет, хотя мог бы подойти и к нему. Либо можно изменить существующее правило, добавив новые условия сопоставления или убрав некоторые через команду unset. Либо полностью удалить старое правило.<br /><br />Рекурсивный поиск следующего хопа в контексте dual-wan имеет смысл для автоматического переключения без использования скриптов, в таком «программировании», где регулярно проверяется работоспособность каждого WAN-канала, оценивая его способность доставить пакет хосту в интернете. Так можно узнать не только, подключается ли провайдер, но и работает ли вообще интернет.<br /><br />Не уверен, можно ли использовать это, если у «connected next hop» нет IP — надо сначала проверить. Если нельзя, придется делать всё через собственные скрипты: менять конфигурацию или добавлять динамические элементы в списки адресов, чтобы фактически отключать какие-то правила файрвола. Такое изменение не приводит к записи на флеш.<br /><br />Знаю, ты, наверное, ожидал другого ответа, так что потерпи.<br /><br />Вот в чём суть — напрямую никак. Некоторые объекты в конфигурации могут запускать скрипт при событии (подключение, отключение, изменение состояния адреса), другие (например, интерфейсы LTE) — нет. Нет универсального способа задать изменение состояния конкретного объекта, чтобы он запустил скрипт.<br /><br />Поэтому единственный вариант — использовать планировщик задач, который будет периодически запускать скрипт, а тот проверять состояние объектов, сохранять его для следующего запуска и делать что-то или запускать другой скрипт, если текущее и сохранённое состояния отличаются. <br />
			<i>12.05.2019 11:32:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437178</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437178</guid>
			<pubDate>Sun, 12 May 2019 11:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437177">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята, спасибо за ответ. Я использую Mikrotik LTE карту, так что у меня второй вариант. Вы правы, в Winbox сетевую маску не показывает, но если посмотреть через командную строку, то там стоит /32. Я могу получить:<br /><br />[admin@LTEstream] &gt; put [/ip address get [find interface="lte1"] value-name=address]  <br />10.X.X.31/32<br /><br />[admin@LTEstream] &gt; put [/ip address get [find interface="lte1"] value-name=network]  <br />10.X.X.31<br /><br />[admin@LTEstream] &gt; put ([/ip address get [find interface="lte1"] value-name=network] & 255.255.255.0)  <br />10.X.X.0<br /><br />Так что, стоит ли мне в mangle использовать 10.X.X.0/32 как подключённую сеть (добавлять её в адресный список с комментарием "xx", чтобы перезаписывать старую)? Можете привести пример скрипта для «recursive next-hop search»? Чтобы запускать скрипт, я думаю, можно использовать триггер «если интерфейс lte1 меняет состояние на running», но пока не знаю, как это сделать) — реально ли запускать скрипт на основе такого события? <br />
			<i>12.05.2019 10:30:00, CoolTom.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437177</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437177</guid>
			<pubDate>Sun, 12 May 2019 10:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437176">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Существует два типа поведения LTE-модемов. Первые эмулируют последовательные модемы и используют PPP, поэтому DHCP нет, и адрес шлюза не нужен, так как с удалённой стороны Point to Point-соединения может быть подключено только одно устройство, как объяснил @Sebastia. Вторые эмулируют сетевые карты, используют DHCP и таким образом предоставляют адрес шлюза по умолчанию. Проблема второго типа LTE в том, что DHCP-клиент добавляется «автодинамически», поэтому нельзя изменить его параметры и, соответственно, привязать к нему скрипт. Но хотя бы есть адрес шлюза, так что можно использовать рекурсивный поиск следующего хопа с помощью расписанного скрипта для обновления IP шлюза. С PPP LTE такого просто не получится из-за полного отсутствия адреса шлюза. <br />
			<i>07.05.2019 17:15:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437176</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437176</guid>
			<pubDate>Tue, 07 May 2019 17:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437175">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			LTE, вероятно, получает IP /32? Это точка-точка соединения, и в таком случае «шлюз» может определяться операционной системой (= IP на другом конце), поэтому интерфейса хватает. <br />
			<i>07.05.2019 16:12:00, sebastia.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437175</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437175</guid>
			<pubDate>Tue, 07 May 2019 16:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437174">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ, ребята! Я сейчас встал на LTE-настройке — 2 LTE-модема и 1 кабельный WAN через eth1. Eth1 работает через DHCP-клиент, там проблем нет. Использую MikroTik LTE-модемы. LTE-интерфейс получает IP не через DHCP-клиент, а MikroTik автоматически добавляет его как динамический адрес в /ip addresses. Это не проблема, я могу получить этот IP или сетевой адрес из адресов вместо dhcp client:<br /><br />:put [/ip address get [find interface="lte1"] value-name=address]  <br />:put ([/ip address get [find interface="lte1"] value-name=network] & 255.255.255.0)<br /><br />Но нет информации про шлюз. Динамическая маршрут по умолчанию от LTE создаётся с параметрами distance=1 dst-address=0.0.0.0/0 gateway=lte1. &nbsp;<br />Так что для LTE мне надо создавать маршруты без IP шлюза, а просто указывать интерфейс LTE как шлюз? <br />
			<i>07.05.2019 15:46:00, CoolTom.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437174</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437174</guid>
			<pubDate>Tue, 07 May 2019 15:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437173">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я ошибочно полагал, что инструмент ping должен быть независим от настроек и работать напрямую через интерфейс… Попробую, как ты предложил. <br />
			<i>14.09.2017 00:23:00, djago.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437173</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437173</guid>
			<pubDate>Thu, 14 Sep 2017 00:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437172">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вам нужно настроить статический маршрут, используя WAN, через который вы хотите, чтобы проходил пинг. <br />
			<i>12.09.2017 03:41:00, IntrusDave.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437172</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437172</guid>
			<pubDate>Tue, 12 Sep 2017 03:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437171">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Спасибо! Всё работает нормально с моей настройкой. Можно задать тебе вопрос по этому поводу? У меня проблемы с одним из провайдеров — связь периодически пропадает. Я пытаюсь пинговать через проблемный адаптер, но не могу выйти из роутера. Однако это не проблема провайдера, а настройка роутера. Не мог бы ты помочь? Спасибо! <br />
			<i>11.09.2017 14:27:00, djago.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437171</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437171</guid>
			<pubDate>Mon, 11 Sep 2017 14:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437170">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо! (Sob&Sindy) <br />
			<i>03.05.2019 17:02:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437170</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437170</guid>
			<pubDate>Fri, 03 May 2019 17:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437169">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как предложил @Sob, пару лет назад стало возможно добавить скрипт в конфигурацию /ip dhcp-client, который клиент вызывает каждый раз, когда получает (или теряет) новый лизинг. И с помощью этого скрипта можно обновлять маршруты с IP-адресом нового шлюза. Да, некоторые имена переменных приходится угадывать, и приходится использовать нестандартный синтаксис вроде $“gateway-address”, потому что в них есть символы, отличные от букв и цифр, но это работает. <br />
			<i>03.05.2019 16:56:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437169</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437169</guid>
			<pubDate>Fri, 03 May 2019 16:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437168">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, @CoolTom! Проблема с этим скриптом, по крайней мере для меня, в том, что мой основной WAN — это Bell Fibre. Если по какой-то причине IP пропадает и переключается на кабель (в этом проблем нет), то обратно на основной (Bell) вернуться не получится, если IP изменится. Дело в том, что у них часто тоже меняется шлюз, и хотя новый шлюз определяется и фиксируется моим DHCP-клиентом, мне приходится вручную заходить в Winbox, смотреть новый шлюз и потом вставлять его в свои IP-правила (рекурсивного) маршрутизации. Есть ли способ в скрипте добавить эту функцию — чтобы гарантировать, что Bell WAN поднимется обратно, даже если изменятся и IP, и шлюз? Если да, то, скорее всего, начну использовать PCC и обе свои линии, в режиме балансировки нагрузки (PCC, но с приоритетом на основное подключение). @intrus dave (ты так близко к Канаде, у тебя сосед Онтарио). <br />
			<i>03.05.2019 15:11:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437168</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437168</guid>
			<pubDate>Fri, 03 May 2019 15:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437167">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, потому что в старом RouterOS не было скриптов для аренды, и хотя эта функция появилась в 2016 году, иногда люди просто пропускают новые возможности или уже имеют старые рабочие решения, которые не хотят переделывать. <br />
			<i>03.05.2019 14:50:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437167</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437167</guid>
			<pubDate>Fri, 03 May 2019 14:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437166">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Выглядит очень полезно, я пытаюсь разобраться в вашей конфигурации и скрипте, так как раньше никогда не использовал RouterOS. Интересно, где именно вы прописали &nbsp;<br />/ip route &nbsp;<br />add comment=wan0 distance=50 gateway=66.215.192.1 routing-mark=to_wan0 &nbsp;<br />add comment=wan1 distance=50 gateway=66.215.176.1 routing-mark=to_wan1 &nbsp;<br />Откуда взялись эти IP-адреса? Это специфично для вашего провайдера? Мне нужно выяснять их у своего провайдера или они просто для запуска, пока скрипт не определит шлюзы/маршруты? &nbsp;<br />Спасибо за усилия, что поделились этим руководством. &nbsp;<br />С уважением, Вилл <br />
			<i>07.11.2017 02:03:00, angphc.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437166</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437166</guid>
			<pubDate>Tue, 07 Nov 2017 02:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437165">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто интересно: почему ты не добавил скрипт DHCP в /ip dhcp-client – Lease script? Он будет запускаться всегда (только) когда DHCP-клиент получает новый лиз или теряет существующий. Нет необходимости ставить его в расписание и ждать задержки при обновлении адресов... ? <br />
			<i>03.05.2019 14:01:00, CoolTom.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437165</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437165</guid>
			<pubDate>Fri, 03 May 2019 14:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437164">КАК СДЕЛАТЬ: Dual WAN PCC с динамическим IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята, решил выложить свою настройку PCC, может кому-то пригодится. У меня есть два интернет-сервиса DOCSIS 3 (Charter Communications), у каждого динамический IP. WAN-интерфейсы называются «wan0» и «wan1». У меня два LAN-интерфейса — «lanBridge» и «iot_vlan». LAN между собой не связаны (не доверяю устройствам IoT в своей сети). По максимуму использую списки адресов и интерфейсов. Также включил скрипт, который каждые 5 минут обновляет маршруты при смене публичного IP. Внимание — скрипт НЕ сработает, если у вас на одном WAN-интерфейсе больше одного IP. Названия WAN-интерфейсов очень важны, нужно уметь их находить адрес и интерфейс:<br /><br />/interface ethernet<br />set [ find default-name=ether9 ] comment="wan0" name=wan0<br />set [ find default-name=ether10 ] comment="wan1" name=wan1<br /><br />Использую списки интерфейсов, чтобы упростить создание Mangle и фильтров:<br /><br />/interface list<br />add name=lanLinks<br />add name=wanLinks<br /><br />/interface list member<br />add interface=iot_vlan list=lanLinks<br />add interface=lanBridge list=lanLinks<br />add interface=wan0 list=wanLinks<br />add interface=wan1 list=wanLinks<br /><br />Расстояние по умолчанию для маршрутизатора у DHCP-клиента важно. Ставлю 100 для поддержки переключения при сбое:<br /><br />/ip dhcp-client<br />add default-route-distance=100 disabled=no interface=wan0 use-peer-dns=no use-peer-ntp=no<br />add default-route-distance=100 disabled=no interface=wan1 use-peer-dns=no use-peer-ntp=no<br /><br />Расстояние маршрутов PCC выставлено в 50, DHCP-клиент добавит остальные маршруты за вас.<br /><br />/ip route<br />add comment=wan0 distance=50 gateway=66.215.192.1 routing-mark=to_wan0<br />add comment=wan1 distance=50 gateway=66.215.176.1 routing-mark=to_wan1<br /><br />Это единственные NAT-правила, необходимые для работы PCC. Убедитесь, что они идут последними в цепочке srcnat.<br /><br />/ip firewall nat<br />add action=masquerade chain=srcnat out-interface=wan0<br />add action=masquerade chain=srcnat out-interface=wan1<br /><br />Порядок правил Mangle тоже важен. Использую списки адресов и интерфейсов, чтобы сократить количество записей.<br /><br />/ip firewall mangle<br />add action=mark-connection chain=input comment=pcc_rule in-interface=wan0 new-connection-mark=wan0_conn passthrough=no<br />add action=mark-connection chain=input comment=pcc_rule in-interface=wan1 new-connection-mark=wan1_conn passthrough=no<br />add action=mark-routing chain=output comment=pcc_rule connection-mark=wan0_conn new-routing-mark=to_wan0 passthrough=no<br />add action=mark-routing chain=output comment=pcc_rule connection-mark=wan1_conn new-routing-mark=to_wan1 passthrough=no<br />add action=accept chain=prerouting comment=pcc_rule dst-address-list=privateNetworks in-interface-list=lanBridge<br />add action=accept chain=prerouting comment=pcc_rule dst-address-list=wanSubnets in-interface-list=lanBridge<br />add action=mark-connection chain=prerouting comment=pcc_rule dst-address-type=!local in-interface-list=lanLinks new-connection-mark=wan0_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:2/0<br />add action=mark-connection chain=prerouting comment=pcc_rule dst-address-type=!local in-interface-list=lanLinks new-connection-mark=wan1_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:2/1<br />add action=mark-routing chain=prerouting comment=pcc_rule connection-mark=wan0_conn in-interface-list=lanLinks new-routing-mark=to_wan0 passthrough=yes<br />add action=mark-routing chain=prerouting comment=pcc_rule connection-mark=wan1_conn in-interface-list=lanLinks new-routing-mark=to_wan1 passthrough=yes<br /><br />Это используется в правилах Mangle, маршрутизирует локальный и шлюзовой трафик на нужный интерфейс.<br /><br />/ip firewall address-list<br />add address=192.168.0.0/16 list=privateNetworks<br />add address=172.16.0.0/16 list=privateNetworks<br />add address=10.0.0.0/8 list=privateNetworks<br />add address=66.215.192.0/22 comment=wan0 list=wanSubnets<br />add address=66.215.176.0/22 comment=wan1 list=wanSubnets<br /><br />Правила фильтрации — полностью опциональны, они не нужны для работы PCC. Вот базовая рамка, которой пользуюсь:<br /><br />/ip firewall filter<br />add action=accept chain=Filter connection-state=established,related<br />add action=drop chain=Filter comment="Неверные пакеты (нет валидного текущего соединения)" connection-state=invalid<br />add action=drop chain=Filter comment="Неверная комбинация TCP-флагов" protocol=tcp tcp-flags=!fin,!syn,!rst,!ack<br />add action=drop chain=Filter comment="Неверная комбинация TCP-флагов" protocol=tcp tcp-flags=fin,syn<br />add action=drop chain=Filter comment="Неверная комбинация TCP-флагов" protocol=tcp tcp-flags=fin,rst<br />add action=drop chain=Filter comment="Неверная комбинация TCP-флагов" protocol=tcp tcp-flags=fin,!ack<br />add action=drop chain=Filter comment="Неверная комбинация TCP-флагов" protocol=tcp tcp-flags=fin,urg<br />add action=drop chain=Filter comment="Неверная комбинация TCP-флагов" protocol=tcp tcp-flags=syn,rst<br />add action=drop chain=Filter comment="Неверная комбинация TCP-флагов" protocol=tcp tcp-flags=rst,urg<br />add action=drop chain=Filter comment="Неверный TCP источник (порт 0)" protocol=tcp src-port=0<br />add action=drop chain=Filter comment="Неверный TCP адресат (порт 0)" dst-port=0 protocol=tcp<br />add action=drop chain=Filter comment="Неверный UDP источник (порт 0)" protocol=udp src-port=0<br />add action=drop chain=Filter comment="Неверный UDP адресат (порт 0)" dst-port=0 protocol=udp<br />add action=return chain=Filter comment="Возвращаемся к цепочке, из которой прыгнули"<br />add action=jump chain=input comment="Проверка на плохой трафик в цепочке 'Filters'" jump-target=Filter<br />add action=accept chain=input in-interface-list=lanLinks<br />add action=accept chain=input dst-port=22,8291 protocol=tcp<br />add action=drop chain=input in-interface-list=wanLinks<br />add action=jump chain=forward comment="Проверка на плохой трафик в цепочке 'Filter'" jump-target=Filter<br />add action=accept chain=forward in-interface=lanBridge out-interface-list=wanLinks<br />add action=accept chain=forward in-interface=iot_vlan out-interface-list=wanLinks<br />add action=drop chain=forward log=yes<br /><br />Этот скрипт должен запускаться каждые несколько минут. Он обновляет шлюзы и списки адресов под текущие шлюзы и подсети WAN:<br /><br /># Dynamic IP Updater<br /><br />:local wan0name "wan0";<br />:local wan1name "wan1";<br />:global wan0address;<br />:global wan1address;<br /><br />:local wan0ip [/ip dhcp-client get [find interface="$wan0name"] value-name=address];<br />:if ($wan0address != $wan0ip) do={<br />	:global wan0address [:pick $wan0ip 0 [:find $wan0ip "/"]];<br />	:local wan0gateway [/ip dhcp-client get  [find interface="$wan0name"] value-name=gateway];<br />	:local wan0temp [/ip address get [find interface="$wan0name"] value-name=network]<br />	:local wan0subnet ($wan0temp . "/" . [:pick $wan0ip ([:find $wan0ip "/"]+1) [:len $wan0ip]])<br />	/ip route set [find comment="wan0"] gateway=$wan0gateway;<br />	/ip firewall address-list set [find comment="wan0"] address=$wan0subnet;<br />}<br /><br />:local wan1ip [/ip dhcp-client get [find interface="$wan1name"] value-name=address];<br />:if ($wan1address != $wan1ip) do={<br />	:global wan1address [:pick $wan1ip 0 [:find $wan1ip "/"]];<br />	:local wan1gateway [/ip dhcp-client get  [find interface="$wan1name"] value-name=gateway];<br />	:local wan1temp [/ip address get [find interface="$wan1name"] value-name=network]<br />	:local wan1subnet ($wan1temp . "/" . [:pick $wan1ip ([:find $wan1ip "/"]+1) [:len $wan1ip]])<br />	/ip route set [find comment="wan1"] gateway=$wan1gateway;<br />	/ip firewall address-list set [find comment="wan1"] address=$wan1subnet;<br />}<br /><br />Надеюсь, это поможет упростить настройку Dual WAN / Dynamic IP PCC для тех, кому это нужно. Если помог — буду благодарен за пару карма-поинтов! <br />
			<i>28.09.2016 15:41:00, IntrusDave.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437164</link>
			<guid>http://mikrotik.moscow/forum/forum57/89464-kak-sdelat_-dual-wan-pcc-s-dinamicheskim-ip/message437164</guid>
			<pubDate>Wed, 28 Sep 2016 15:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
