Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╣реА TCP/IP рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рдкреЕрдХреЗрдЯ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд░реНрд╡реЛрддреНрддрдо рдорд╛рд░реНрдЧ рд╢реЛрдзрдгреНрдпрд╛рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЖрд╣реЗ. IPv4 рдиреЗрдЯрд╡рд░реНрдХрд╢реА рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдХреЛрдгрддреНрдпрд╛рд╣реА рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рдордзреНрдпреЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓ рдЕрд╕рддрд╛рдд.

рд╣рд╛ рд▓реЗрдЦ HOWTO рдирд╛рд╣реА, рддреЛ RouterOS рдордзреАрд▓ рд╕реНрдЯреЕрдЯрд┐рдХ рд░реВрдЯрд┐рдВрдЧрдЪреЗ рдЙрджрд╛рд╣рд░рдгрд╛рдВрд╕рд╣ рд╡рд░реНрдгрди рдХрд░рддреЛ, рдореА рдЬрд╛рдгреВрдирдмреБрдЬреВрди рдЙрд░реНрд╡рд░рд┐рдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╡рдЧрд│рд▓реНрдпрд╛ рдЖрд╣реЗрдд (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЗрдВрдЯрд░рдиреЗрдЯ рдНрдХреНрд╕реЗрд╕ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА srcnat), рддреНрдпрд╛рдореБрд│реЗ рд╕рд╛рдордЧреНрд░реА рд╕рдордЬреВрди рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА рдиреЗрдЯрд╡рд░реНрдХ рдЖрдгрд┐ RouterOS рдЪреЗ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕реНрддрд░рд╛рдЪреЗ рдЬреНрдЮрд╛рди рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рд╕реНрд╡рд┐рдЪрд┐рдВрдЧ рдЖрдгрд┐ рд░реВрдЯрд┐рдВрдЧ

Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рд╕реНрд╡рд┐рдЪрд┐рдВрдЧ рд╣реА рдПрдХрд╛ рд▓реЗрдпрд░2 рд╡рд┐рднрд╛рдЧрд╛рддреАрд▓ рдкреЕрдХреЗрдЯреНрд╕рдЪреА рджреЗрд╡рд╛рдгрдШреЗрд╡рд╛рдг рдХрд░рдгреНрдпрд╛рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЖрд╣реЗ (рдЗрдерд░рдиреЗрдЯ, рдкреАрдкреАрдкреА, ...). рдкреЕрдХреЗрдЯрдЪрд╛ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛ рддреНрдпрд╛рдЪреНрдпрд╛рд╕рд╣ рддреНрдпрд╛рдЪ рдЗрдерд░рдиреЗрдЯ рд╕рдмрдиреЗрдЯрд╡рд░ рдЕрд╕рд▓реНрдпрд╛рдЪреЗ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд▓рд╛ рджрд┐рд╕рд▓реНрдпрд╛рд╕, рддреЗ рдПрдЖрд░рдкреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд╛рдкрд░реВрди рдореЕрдХ рдкрддреНрддрд╛ рд╢рд┐рдХрддреЗ рдЖрдгрд┐ рд░рд╛рдЙрдЯрд░рд▓рд╛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░реВрди рдкреЕрдХреЗрдЯ рдереЗрдЯ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рддреЗ. рдкреАрдкреАрдкреА (рдкреЙрдЗрдВрдЯ-рдЯреВ-рдкреЙрдЗрдВрдЯ) рдХрдиреЗрдХреНрд╢рдирдордзреНрдпреЗ рдлрдХреНрдд рджреЛрди рд╕рд╣рднрд╛рдЧреА рдЕрд╕реВ рд╢рдХрддрд╛рдд рдЖрдгрд┐ рдкреЕрдХреЗрдЯ рдиреЗрд╣рдореА рдПрдХрд╛ рдкрддреНрддреНрдпрд╛рд╡рд░ 0xff рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддреЗ.

рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╣реА Layer2 рд╡рд┐рднрд╛рдЧрд╛рдВрдордзреАрд▓ рдкреЕрдХреЗрдЯ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЖрд╣реЗ. рдЬрд░ рдПрдЦрд╛рджреНрдпрд╛ рдЙрдкрдХрд░рдгрд╛рд▓рд╛ рдПрдЦрд╛рджреЗ рдкреЕрдХреЗрдЯ рдкрд╛рдард╡рд╛рдпрдЪреЗ рдЕрд╕реЗрд▓ рдЬреНрдпрд╛рдЪрд╛ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛ рдЗрдерд░рдиреЗрдЯ рд╡рд┐рднрд╛рдЧрд╛рдЪреНрдпрд╛ рдмрд╛рд╣реЗрд░ рдЕрд╕реЗрд▓, рддрд░ рддреЗ рддреНрдпрд╛рдЪреНрдпрд╛ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ рдкрд╛рд╣рддреЗ рдЖрдгрд┐ рдкреЕрдХреЗрдЯ рдкреБрдвреЗ рдХреБрдареЗ рдкрд╛рдард╡рд╛рдпрдЪреЗ рд╣реЗ рдорд╛рд╣рд┐рдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдЧреЗрдЯрд╡реЗрдХрдбреЗ рдЬрд╛рддреЗ (рдХрд┐рдВрд╡рд╛ рдХрджрд╛рдЪрд┐рдд рдорд╛рд╣рд┐рдд рдирд╕реЗрд▓, рдкреЕрдХреЗрдЯрдЪрд╛ рдореВрд│ рдкреНрд░реЗрд╖рдХ рдЖрд╣реЗ. рдпрд╛рдЪреА рдЬрд╛рдгреАрд╡ рдирд╛рд╣реА).

рд░рд╛рдЙрдЯрд░рдЪрд╛ рд╡рд┐рдЪрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪрд╛ рд╕рд░реНрд╡рд╛рдд рд╕реЛрдкрд╛ рдорд╛рд░реНрдЧ рдореНрд╣рдгрдЬреЗ рджреЛрди рдХрд┐рдВрд╡рд╛ рдЕрдзрд┐рдХ Layer2 рд╡рд┐рднрд╛рдЧрд╛рдВрд╢реА рдЬреЛрдбрд▓реЗрд▓реЗ рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреВрди рд╕рд░реНрд╡реЛрддреНрддрдо рдорд╛рд░реНрдЧ рдард░рд╡реВрди рддреНрдпрд╛рдВрдЪреНрдпрд╛ рджрд░рдореНрдпрд╛рди рдкреЕрдХреЗрдЯреНрд╕ рдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рд╕ рд╕рдХреНрд╖рдо рдЕрд╕рд▓реЗрд▓реЗ рдЙрдкрдХрд░рдг.

рдЬрд░ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рд░реНрд╡ рдХрд╛рд╣реА рд╕рдордЬрд▓реЗ рдЕрд╕реЗрд▓ рдХрд┐рдВрд╡рд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рддреЗ рдЖрдзреАрдЪ рдорд╛рд╣рд┐рдд рдЕрд╕реЗрд▓ рддрд░ рд╡рд╛рдЪрд╛. рдЙрд░реНрд╡рд░рд┐рдд рд╕рд╛рдареА, рдореА рдЬреЛрд░рджрд╛рд░ рд╢рд┐рдлрд╛рд░рд╕ рдХрд░рддреЛ рдХреА рдЖрдкрдг рд╕реНрд╡рдд: рд▓рд╛ рдПрдХрд╛ рд▓рд╣рд╛рди, рдкрд░рдВрддреБ рдЦреВрдк рдХреНрд╖рдорддрд╛ рдЕрд╕рд▓реЗрд▓реНрдпрд╛рд╕рд╣ рдкрд░рд┐рдЪрд┐рдд рдХрд░рд╛ рд▓реЗрдЦ.

RouterOS рдЖрдгрд┐ PacketFlow рдордзреНрдпреЗ рд░рд╛рдЙрдЯрд┐рдВрдЧ

рд╕реНрдЯреЕрдЯрд┐рдХ рд░реВрдЯрд┐рдВрдЧрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЬрд╡рд│рдЬрд╡рд│ рд╕рд░реНрд╡ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдкреЕрдХреЗрдЬрдордзреНрдпреЗ рдЖрд╣реЗ рдкреНрд░рдгрд╛рд▓реА. рдкреНрд▓рд╛рд╕реНрдЯрд┐рдХрдЪреА рдкрд┐рд╢рд╡реА рдорд╛рд░реНрдЧ рдбрд╛рдпрдиреЕрдорд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо (RIP, OSPF, BGP, MME), рд░рд╛рдЙрдЯрд┐рдВрдЧ рдлрд┐рд▓реНрдЯрд░ рдЖрдгрд┐ BFD рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрддреЗ.

рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдореБрдЦреНрдп рдореЗрдиреВ: [IP]->[Route]. рдЬрдЯрд┐рд▓ рдпреЛрдЬрдирд╛рдВрд╕рд╛рдареА рдкреЕрдХреЗрдЯреНрд╕рдордзреНрдпреЗ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЪрд┐рдиреНрд╣рд╛рд╕рд╣ рдкреВрд░реНрд╡-рд▓реЗрдмрд▓ рдХреЗрд▓реЗрд▓реЗ рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ: [IP]->[Firewall]->[Mangle] (рд╕рд╛рдЦрд│реА PREROUTING ╨╕ OUTPUT).

рдкреЕрдХреЗрдЯрдлреНрд▓реЛрд╡рд░ рддреАрди рдард┐рдХрд╛рдгреЗ рдЖрд╣реЗрдд рдЬрд┐рдереЗ рдЖрдпрдкреА рдкреЕрдХреЗрдЯ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдп рдШреЗрддрд▓реЗ рдЬрд╛рддрд╛рдд:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

  1. рд░рд╛рдЙрдЯрд░рджреНрд╡рд╛рд░реЗ рдкреНрд░рд╛рдкреНрдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рдкреЕрдХреЗрдЯреНрд╕. рдпрд╛ рдЯрдкреНрдкреНрдпрд╛рд╡рд░, рдкреЕрдХреЗрдЯ рд╕реНрдерд╛рдирд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпреЗрдд рдЬрд╛рдИрд▓ рдХреА рдкреБрдвреЗ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рдИрд▓ рд╣реЗ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ. рдЯреНрд░рд╛рдиреНрдЭрд┐рдЯ рдкреЕрдХреЗрдЬреЗрд╕ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддрд╛рдд рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕
  2. рд╕реНрдерд╛рдирд┐рдХ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдкреЕрдХреЗрдЯ рд░рд╛рдЙрдЯрд┐рдВрдЧ. рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдкреЕрдХреЗрдЯреНрд╕ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддрд╛рдд рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕
  3. рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдкреЕрдХреЗрдЯрд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рдкрд╛рдпрд░реА, рддреБрдореНрд╣рд╛рд▓рд╛ рдордзреНрдпреЗ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдп рдмрджрд▓рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ [Output|Mangle]

  • рдмреНрд▓реЙрдХ 1, 2 рдордзреАрд▓ рдкреЕрдХреЗрдЯ рдкрде рдордзреАрд▓ рдирд┐рдпрдорд╛рдВрд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рдЖрд╣реЗ [IP]->[Route]
  • рдкреЙрдЗрдВрдЯ 1, 2 рдЖрдгрд┐ 3 рдордзреАрд▓ рдкреЕрдХреЗрдЯ рдкрде рдордзреАрд▓ рдирд┐рдпрдорд╛рдВрд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рдЖрд╣реЗ [IP]->[Route]->[Rules]
  • рдмреНрд▓реЙрдХ 1, 3 рдордзреАрд▓ рдкреЕрдХреЗрдЬ рдкрде рд╡рд╛рдкрд░реВрди рдкреНрд░рднрд╛рд╡рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ [IP]->[Firewall]->[Mangle]

RIB, FIB, рд░рд╛рдЙрдЯрд┐рдВрдЧ рдХреЕрд╢реЗ

Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рд░рд╛рдЙрдЯрд┐рдВрдЧ рдорд╛рд╣рд┐рддреА рдмреЗрд╕
рдбрд╛рдпрдиреЕрдорд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдкреНрд░реЛрдЯреЛрдХреЙрд▓, ppp рдЖрдгрд┐ dhcp рдордзреАрд▓ рдорд╛рд░реНрдЧ, рд╕реНрдерд┐рд░ рдЖрдгрд┐ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реЗ рдорд╛рд░реНрдЧ рдЬреНрдпрд╛рдордзреНрдпреЗ рд░реВрдЯреНрд╕ рдЧреЛрд│рд╛ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд. рдпрд╛ рдбреЗрдЯрд╛рдмреЗрд╕рдордзреНрдпреЗ рдкреНрд░рд╢рд╛рд╕рдХрд╛рджреНрд╡рд╛рд░реЗ рдлрд┐рд▓реНрдЯрд░ рдХреЗрд▓реЗрд▓реЗ рдорд╛рд░реНрдЧ рд╡рдЧрд│рддрд╛ рд╕рд░реНрд╡ рдорд╛рд░реНрдЧ рдЖрд╣реЗрдд.

рд╕рд╢рд░реНрдд, рдЖрдкрдг рдЕрд╕реЗ рдЧреГрд╣реАрдд рдзрд░реВ рд╢рдХрддреЛ [IP]->[Route] RIB рджрд╛рдЦрд╡рддреЛ.

рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рдорд╛рд╣рд┐рддреА рдмреЗрд╕
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

RIB рдХрдбреАрд▓ рд╕рд░реНрд╡реЛрддреНрддрдо рдорд╛рд░реНрдЧ рдЬреНрдпрд╛ рдмреЗрд╕рдордзреНрдпреЗ рдЧреЛрд│рд╛ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд. FIB рдордзреАрд▓ рд╕рд░реНрд╡ рдорд╛рд░реНрдЧ рд╕рдХреНрд░рд┐рдп рдЖрд╣реЗрдд рдЖрдгрд┐ рдкреЕрдХреЗрдЯреНрд╕ рдлреЙрд░рд╡рд░реНрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддрд╛рдд. рдЬрд░ рдорд╛рд░реНрдЧ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдЭрд╛рд▓рд╛ (рдкреНрд░рд╢рд╛рд╕рдХрд╛рдиреЗ (рдкреНрд░рдгрд╛рд▓реАрдиреЗ рдЕрдХреНрд╖рдо рдХреЗрд▓рд╛), рдХрд┐рдВрд╡рд╛ рдЬреНрдпрд╛ рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рдкреЕрдХреЗрдЯ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рд╡реЗ рддреЗ рд╕рдХреНрд░рд┐рдп рдирд╕реЗрд▓), рдорд╛рд░реНрдЧ FIB рдордзреВрди рдХрд╛рдвреВрди рдЯрд╛рдХрд▓рд╛ рдЬрд╛рдИрд▓.

рд░рд╛рдЙрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдп рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА, FIB рдЯреЗрдмрд▓ рдЖрдпрдкреА рдкреЕрдХреЗрдЯрдмрджреНрджрд▓ рдЦрд╛рд▓реАрд▓ рдорд╛рд╣рд┐рддреА рд╡рд╛рдкрд░рддреЗ:

  • рд╕реНрддреНрд░реЛрдд рдкрддреНрддрд╛
  • рдЧрдВрддрд╡реНрдп рдкрддреНрддрд╛
  • рд╕реНрд░реЛрдд рдЗрдВрдЯрд░рдлреЗрд╕
  • рд░рд╛рдЙрдЯрд┐рдВрдЧ рдорд╛рд░реНрдХ
  • ToS (DSCP)

FIB рдкреЕрдХреЗрдЬрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреЗ рдЦрд╛рд▓реАрд▓ рдЪрд░рдгрд╛рдВрдордзреВрди рдЬрд╛рддреЗ:

  • рдкреЕрдХреЗрдЬ рд╕реНрдерд╛рдирд┐рдХ рд░рд╛рдЙрдЯрд░ рдкреНрд░рдХреНрд░рд┐рдпреЗрд╕рд╛рдареА рдЖрд╣реЗ рдХрд╛?
  • рдкреЕрдХреЗрдЯ рд╕рд┐рд╕реНрдЯрдо рдХрд┐рдВрд╡рд╛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ PBR рдирд┐рдпрдорд╛рдВрдЪреНрдпрд╛ рдЕрдзреАрди рдЖрд╣реЗ рдХрд╛?
    • рдЬрд░ рд╣реЛрдп, рддрд░ рдкреЕрдХреЗрдЯ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рд╡рд░ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддреЗ
  • рдкреЕрдХреЗрдЯ рдореБрдЦреНрдп рдЯреЗрдмрд▓рд╡рд░ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддреЗ

рд╕рд╢рд░реНрдд, рдЖрдкрдг рдЕрд╕реЗ рдЧреГрд╣реАрдд рдзрд░реВ рд╢рдХрддреЛ [IP]->[Route Active=yes] FIB рджрд╛рдЦрд╡рддреЗ.

рд░рд╛рдЙрдЯрд┐рдВрдЧ рдХреЕрд╢реЗ
рдорд╛рд░реНрдЧ рдХреЕрд╢рд┐рдВрдЧ рдпрдВрддреНрд░рдгрд╛. рд░рд╛рдЙрдЯрд░ рд▓рдХреНрд╖рд╛рдд рдареЗрд╡рддреЛ рдХреА рдкреЕрдХреЗрдЯ рдХреБрдареЗ рдкрд╛рдард╡рд▓реЗ рд╣реЛрддреЗ рдЖрдгрд┐ рдЬрд░ рд╕рд╛рд░рдЦреЗ рдЕрд╕рддреАрд▓ (рд╢рдХреНрдпрддреЛ рддреНрдпрд╛рдЪ рдХрдиреЗрдХреНрд╢рдирд╡рд░реВрди) рддреЗ рддреНрдпрд╛рдВрдирд╛ FIB рдордзреНрдпреЗ рддрдкрд╛рд╕рд▓реНрдпрд╛рд╢рд┐рд╡рд╛рдп рддреНрдпрд╛рдЪ рдорд╛рд░реНрдЧрд╛рдиреЗ рдЬрд╛рдК рджреЗрддреЗ. рдорд╛рд░реНрдЧ рдХреЕрд╢реЗ рд╡реЗрд│реЛрд╡реЗрд│реА рд╕рд╛рдл рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.

RouterOS рдкреНрд░рд╢рд╛рд╕рдХрд╛рдВрд╕рд╛рдареА, рддреНрдпрд╛рдВрдиреА рд░рд╛рдЙрдЯрд┐рдВрдЧ рдХреЕрд╢реЗ рдкрд╛рд╣рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд╛рдзрдиреЗ рдмрдирд╡рд▓реА рдирд╛рд╣реАрдд, рдкрд░рдВрддреБ рдЬреЗрд╡реНрд╣рд╛ рддреЗ рдЕрдХреНрд╖рдо рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ [IP]->[Settings].

рд╣реА рдпрдВрддреНрд░рдгрд╛ рд▓рд┐рдирдХреНрд╕ 3.6 рдХрд░реНрдирд▓рдордзреВрди рдХрд╛рдвреВрди рдЯрд╛рдХрдгреНрдпрд╛рдд рдЖрд▓реА рд╣реЛрддреА, рдкрд░рдВрддреБ RouterOS рдЕрдЬреВрдирд╣реА рдХрд░реНрдирд▓ 3.3.5 рд╡рд╛рдкрд░рддреЗ, рдХрджрд╛рдЪрд┐рдд рд░рд╛рдЙрдЯрд┐рдВрдЧ cahce рд╣реЗ рдПрдХ рдХрд╛рд░рдг рдЖрд╣реЗ.

рдорд╛рд░реНрдЧ рд╕рдВрд╡рд╛рдж рдЬреЛрдбрд╛

[IP]->[Route]->[+]
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

  1. рд╕рдмрдиреЗрдЯ рдЬреНрдпрд╛рд╕рд╛рдареА рддреБрдореНрд╣реА рдорд╛рд░реНрдЧ рддрдпрд╛рд░ рдХрд░реВ рдЗрдЪреНрдЫрд┐рддрд╛ (рдбреАрдлреЙрд▓реНрдЯ: 0.0.0.0/0)
  2. рдЧреЗрдЯрд╡реЗ рдЖрдпрдкреА рдХрд┐рдВрд╡рд╛ рдЗрдВрдЯрд░рдлреЗрд╕ рдЬреНрдпрд╛рд╡рд░ рдкреЕрдХреЗрдЯ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рдИрд▓ (рдЕрдиреЗрдХ рдЕрд╕реВ рд╢рдХрддрд╛рдд, рдЦрд╛рд▓реА рдИрд╕реАрдПрдордкреА рдкрд╣рд╛)
  3. рдЧреЗрдЯрд╡реЗ рдЙрдкрд▓рдмреНрдзрддрд╛ рддрдкрд╛рд╕рд╛
  4. рд░реЗрдХреЙрд░реНрдб рдкреНрд░рдХрд╛рд░
  5. рдорд╛рд░реНрдЧрд╛рд╕рд╛рдареА рдЕрдВрддрд░ (рдореЗрдЯреНрд░рд┐рдХ).
  6. рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓
  7. рдпрд╛ рдорд╛рд░реНрдЧрд╛рдиреЗ рд╕реНрдерд╛рдирд┐рдХ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдкреЕрдХреЗрдЯрд╕рд╛рдареА рдЖрдп.рдкреА
  8. рд╕реНрдХреЛрдк рдЖрдгрд┐ рдЯрд╛рд░реНрдЧреЗрдЯ рд╕реНрдХреЛрдкрдЪрд╛ рдЙрджреНрджреЗрд╢ рд▓реЗрдЦрд╛рдЪреНрдпрд╛ рд╢реЗрд╡рдЯреА рд▓рд┐рд╣рд┐рд▓реЗрд▓рд╛ рдЖрд╣реЗ.

рдорд╛рд░реНрдЧ рдЭреЗрдВрдбреЗ
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

  • X - рдкреНрд░рд╢рд╛рд╕рдХрд╛рджреНрд╡рд╛рд░реЗ рдорд╛рд░реНрдЧ рдЕрдХреНрд╖рдо рдХреЗрд▓рд╛ рдЖрд╣реЗ (disabled=yes)
  • A - рдкреЕрдХреЗрдЯ рдкрд╛рдард╡рдгреНрдпрд╛рд╕рд╛рдареА рдорд╛рд░реНрдЧ рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ
  • D - рдорд╛рд░реНрдЧ рдЧрддрд┐рдорд╛рдирдкрдгреЗ рдЬреЛрдбрд▓рд╛ (BGP, OSPF, RIP, MME, PPP, DHCP, рдХрдиреЗрдХреНрдЯреЗрдб)
  • рд╕реА - рд╕рдмрдиреЗрдЯ рдереЗрдЯ рд░рд╛рдЙрдЯрд░рд╢реА рдЬреЛрдбрд▓реЗрд▓реЗ рдЖрд╣реЗ
  • рдПрд╕ - рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ
  • r,b,o,m - рдбрд╛рдпрдиреЕрдорд┐рдХ рд░реВрдЯрд┐рдВрдЧ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдкреИрдХреА рдПрдХрд╛рджреНрд╡рд╛рд░реЗ рдЬреЛрдбрд▓реЗрд▓рд╛ рдорд╛рд░реНрдЧ
  • B,U,P - рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдорд╛рд░реНрдЧ (рдкреНрд░рд╕рд╛рд░рдг рдХрд░рдгреНрдпрд╛рдРрд╡рдЬреА рдкреЕрдХреЗрдЯ рдбреНрд░реЙрдк рдХрд░рд╛)

рдЧреЗрдЯрд╡реЗрдордзреНрдпреЗ рдХрд╛рдп рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рд╛рд╡реЗ: рдЖрдпрдкреА-рдкрддреНрддрд╛ рдХрд┐рдВрд╡рд╛ рдЗрдВрдЯрд░рдлреЗрд╕?

рд╕рд┐рд╕реНрдЯрдо рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рджреЛрдиреНрд╣реА рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ, рдкрд░рдВрддреБ рддреА рд╢рдкрде рдШреЗрдд рдирд╛рд╣реА рдЖрдгрд┐ рдЖрдкрдг рдХрд╛рд╣реАрддрд░реА рдЪреБрдХреАрдЪреЗ рдХреЗрд▓реЗ рдЕрд╕рд▓реНрдпрд╛рд╕ рдЗрд╢рд╛рд░реЗ рджреЗрдд рдирд╛рд╣реА.

рдЖрдпрдкреА рдкрддреНрддрд╛
рдЧреЗрдЯрд╡реЗ рдкрддреНрддрд╛ Layer2 рд╡рд░ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдЗрдерд░рдиреЗрдЯрд╕рд╛рдареА, рдпрд╛рдЪрд╛ рдЕрд░реНрде рдЕрд╕рд╛ рдХреА рд░рд╛рдЙрдЯрд░рдХрдбреЗ рд╕рдХреНрд░рд┐рдп ip рдЗрдВрдЯрд░рдлреЗрд╕рдкреИрдХреА рдПрдХрд╛рд╡рд░ рд╕рдорд╛рди рд╕рдмрдиреЗрдЯрд╡рд░реВрди рдкрддреНрддрд╛ рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, ppp рд╕рд╛рдареА, рдЧреЗрдЯрд╡реЗ рдкрддреНрддрд╛ рд╕рдмрдиреЗрдЯ рдкрддреНрддрд╛ рдореНрд╣рдгреВрди рд╕рдХреНрд░рд┐рдп рдЗрдВрдЯрд░рдлреЗрд╕рдкреИрдХреА рдПрдХрд╛рд╡рд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓рд╛ рдЖрд╣реЗ.
Layer2 рд╕рд╛рдареА рдкреНрд░рд╡реЗрд╢рдпреЛрдЧреНрдпрддрд╛ рдЕрдЯ рдкреВрд░реНрдг рди рдХреЗрд▓реНрдпрд╛рд╕, рдорд╛рд░реНрдЧ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдорд╛рдирд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ рддреЛ FIB рдордзреНрдпреЗ рдпреЗрдд рдирд╛рд╣реА.

рд╕рдВрд╡рд╛рдж
рд╕рд░реНрд╡ рдХрд╛рд╣реА рдЕрдзрд┐рдХ рдХреНрд▓рд┐рд╖реНрдЯ рдЖрд╣реЗ рдЖрдгрд┐ рд░рд╛рдЙрдЯрд░рдЪреЗ рд╡рд░реНрддрди рдЗрдВрдЯрд░рдлреЗрд╕рдЪреНрдпрд╛ рдкреНрд░рдХрд╛рд░рд╛рд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рдЕрд╕рддреЗ:

  • PPP (Async, PPTP, L2TP, SSTP, PPPoE, OpenVPN *) рдХрдиреЗрдХреНрд╢рди рдлрдХреНрдд рджреЛрди рд╕рд╣рднрд╛рдЧреА рдЧреГрд╣реАрдд рдзрд░рддреЗ рдЖрдгрд┐ рдкреЕрдХреЗрдЯ рдиреЗрд╣рдореА рдЧреЗрдЯрд╡реЗрд▓рд╛ рдЯреНрд░рд╛рдиреНрд╕рдорд┐рд╢рдирд╕рд╛рдареА рдкрд╛рдард╡рд▓реЗ рдЬрд╛рдИрд▓, рдЬрд░ рдЧреЗрдЯрд╡реЗрд▓рд╛ рдЖрдврд│рд▓реЗ рдХреА рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛ рд╕реНрд╡рддрдГ рдЖрд╣реЗ, рддрд░ рддреЗ рдкреЕрдХреЗрдЯ рдпреЗрдереЗ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░реЗрд▓ рддреНрдпрд╛рдЪреА рд╕реНрдерд╛рдирд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛.
    Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА
  • рдЗрдерд░рдиреЗрдЯ рдПрдХрд╛рдзрд┐рдХ рд╕рд╣рднрд╛рдЧреАрдВрдЪреА рдЙрдкрд╕реНрдерд┐рддреА рдЧреГрд╣реАрдд рдзрд░рддреЗ рдЖрдгрд┐ рдкреЕрдХреЗрдЯ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рдкрддреНрддреНрдпрд╛рд╕рд╣ arp рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рд╡рд┐рдирдВрддреНрдпрд╛ рдкрд╛рдард╡реЗрд▓, рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдВрд╕рд╛рдареА рд╣реЗ рдЕрдкреЗрдХреНрд╖рд┐рдд рдЖрдгрд┐ рдЕрдЧрджреА рд╕рд╛рдорд╛рдиреНрдп рд╡рд░реНрддрди рдЖрд╣реЗ.
    рдкрд░рдВрддреБ рдЬреЗрд╡реНрд╣рд╛ рддреБрдореНрд╣реА рд░рд┐рдореЛрдЯ рд╕рдмрдиреЗрдЯрд╕рд╛рдареА рдЗрдВрдЯрд░рдлреЗрд╕рдЪрд╛ рдорд╛рд░реНрдЧ рдореНрд╣рдгреВрди рд╡рд╛рдкрд░ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рддрд╛, рддреЗрд╡реНрд╣рд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рдЦрд╛рд▓реАрд▓ рдкрд░рд┐рд╕реНрдерд┐рддреА рдорд┐рд│реЗрд▓: рдорд╛рд░реНрдЧ рд╕рдХреНрд░рд┐рдп рдЖрд╣реЗ, рдЧреЗрдЯрд╡реЗрд▓рд╛ рдкрд┐рдВрдЧ рдЬрд╛рддреЛ, рдкрд░рдВрддреБ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕рдмрдиреЗрдЯрд╡рд░реВрди рдкреНрд░рд╛рдкреНрддрдХрд░реНрддреНрдпрд╛рдкрд░реНрдпрдВрдд рдкреЛрд╣реЛрдЪрдд рдирд╛рд╣реА. рддреБрдореНрд╣реА рд╕реНрдирд┐рдлрд░рджреНрд╡рд╛рд░реЗ рдЗрдВрдЯрд░рдлреЗрд╕ рдкрд╛рд╣рд┐рд▓реНрдпрд╛рд╕, рддреБрдореНрд╣рд╛рд▓рд╛ рд░рд┐рдореЛрдЯ рд╕рдмрдиреЗрдЯрд╡рд░реВрди рдкрддреНрддреНрдпрд╛рдВрд╕рд╣ arp рд╡рд┐рдирдВрддреНрдпрд╛ рджрд┐рд╕рддреАрд▓.
    Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдЬреЗрд╡реНрд╣рд╛ рд╢рдХреНрдп рдЕрд╕реЗрд▓ рддреЗрд╡реНрд╣рд╛ рдЧреЗрдЯрд╡реЗ рдореНрд╣рдгреВрди IP рдкрддреНрддрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рд╛. рдЕрдкрд╡рд╛рдж рдЬреЛрдбрд▓реЗрд▓реЗ рдорд╛рд░реНрдЧ (рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реЗ) рдЖрдгрд┐ PPP (Async, PPTP, L2TP, SSTP, PPPoE, OpenVPN*) рдЗрдВрдЯрд░рдлреЗрд╕ рдЖрд╣реЗрдд.

OpenVPN рдордзреНрдпреЗ PPP рд╢реАрд░реНрд╖рд▓реЗрдЦ рдирд╛рд╣реА, рдкрд░рдВрддреБ рдорд╛рд░реНрдЧ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреБрдореНрд╣реА OpenVPN рдЗрдВрдЯрд░рдлреЗрд╕ рдирд╛рд╡ рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛.

рдЕрдзрд┐рдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдорд╛рд░реНрдЧ

рдореВрд▓рднреВрдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рдирд┐рдпрдо. рд▓рд╣рд╛рди рд╕рдмрдиреЗрдЯрдЪреЗ рд╡рд░реНрдгрди рдХрд░рдгрд╛рд░рд╛ рдорд╛рд░реНрдЧ (рд╕рд░реНрд╡рд╛рдд рдореЛрдареНрдпрд╛ рд╕рдмрдиреЗрдЯ рдорд╛рд╕реНрдХрд╕рд╣) рдкреЕрдХреЗрдЯрдЪреНрдпрд╛ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдпрд╛рдордзреНрдпреЗ рдЕрдЧреНрд░рдХреНрд░рдо рдШреЗрддреЛ. рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреАрд▓ рдиреЛрдВрджреАрдВрдЪреА рд╕реНрдерд┐рддреА рдирд┐рд╡рдбреАрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдирд╛рд╣реА - рдореБрдЦреНрдп рдирд┐рдпрдо рдЕрдзрд┐рдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЖрд╣реЗ.

Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдпреЛрдЬрдиреЗрддреАрд▓ рд╕рд░реНрд╡ рдорд╛рд░реНрдЧ рд╕рдХреНрд░рд┐рдп рдЖрд╣реЗрдд (FIB рдордзреНрдпреЗ рд╕реНрдерд┐рдд). рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ рд╕рдмрдиреЗрдЯрдХрдбреЗ рдирд┐рд░реНрджреЗрд╢ рдХрд░рд╛ рдЖрдгрд┐ рдПрдХрдореЗрдХрд╛рдВрд╢реА рд╡рд┐рд░реЛрдз рдХрд░реВ рдирдХрд╛.

рдЧреЗрдЯрд╡реЗрдкреИрдХреА рдПрдХ рдЕрдиреБрдкрд▓рдмреНрдз рдЭрд╛рд▓реНрдпрд╛рд╕, рд╕рдВрдмрдВрдзрд┐рдд рдорд╛рд░реНрдЧ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдорд╛рдирд▓рд╛ рдЬрд╛рдИрд▓ (FIB рдордзреВрди рдХрд╛рдврд▓реЗрд▓рд╛) рдЖрдгрд┐ рдЙрд░реНрд╡рд░рд┐рдд рдорд╛рд░реНрдЧрд╛рдВрд╡рд░реВрди рдкреЕрдХреЗрдЯ рд╢реЛрдзрд▓реЗ рдЬрд╛рддреАрд▓.

рд╕рдмрдиреЗрдЯ 0.0.0.0/0 рд╕рд╣ рдорд╛рд░реНрдЧрд╛рд▓рд╛ рдХрд╛рд╣реАрд╡реЗрд│рд╛ рд╡рд┐рд╢реЗрд╖ рдЕрд░реНрде рджрд┐рд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ рддреНрдпрд╛рд▓рд╛ "рдбреАрдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧ" рдХрд┐рдВрд╡рд╛ "рдЕрдВрддрд┐рдо рдЙрдкрд╛рдпрд╛рдВрдЪреЗ рдкреНрд░рд╡реЗрд╢рджреНрд╡рд╛рд░" рдЕрд╕реЗ рдореНрд╣рдгрддрд╛рдд. рдЦрд░рдВ рддрд░, рдпрд╛рдд рдХрд╛рд╣реА рдЬрд╛рджреБрдИ рдирд╛рд╣реА рдЖрдгрд┐ рддреНрдпрд╛рдд рдлрдХреНрдд рд╕рд░реНрд╡ рд╕рдВрднрд╛рд╡реНрдп IPv4 рдкрддреНрддреНрдпрд╛рдВрдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рдЖрд╣реЗ, рдкрд░рдВрддреБ рд╣реА рдирд╛рд╡реЗ рддреНрдпрд╛рдЪреЗ рдХрд╛рд░реНрдп рдЪрд╛рдВрдЧрд▓реНрдпрд╛ рдкреНрд░рдХрд╛рд░реЗ рд╡рд░реНрдгрди рдХрд░рддрд╛рдд - рддреЗ рдкреЕрдХреЗрдЯреНрд╕ рдХреЛрдареЗ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░рд╛рдпрдЪреЗ рд╣реЗ рдЧреЗрдЯрд╡реЗ рд╕реВрдЪрд┐рдд рдХрд░рддреЗ рдЬреНрдпрд╛рд╕рд╛рдареА рдЗрддрд░ рдХреЛрдгрддреЗрд╣реА, рдЕрдзрд┐рдХ рдЕрдЪреВрдХ рдорд╛рд░реНрдЧ рдирд╛рд╣реАрдд.

IPv4 рд╕рд╛рдареА рдЬрд╛рд╕реНрддреАрдд рдЬрд╛рд╕реНрдд рд╕рдВрднрд╛рд╡реНрдп рд╕рдмрдиреЗрдЯ рдорд╛рд╕реНрдХ /32 рдЖрд╣реЗ, рд╣рд╛ рдорд╛рд░реНрдЧ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╣реЛрд╕реНрдЯрдХрдбреЗ рдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рддреЛ рдЖрдгрд┐ рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ.

рдХреЛрдгрддреНрдпрд╛рд╣реА TCP/IP рдЙрдкрдХрд░рдгрд╛рд╕рд╛рдареА рдЕрдзрд┐рдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдорд╛рд░реНрдЧ рд╕рдордЬреВрди рдШреЗрдгреЗ рдореВрд▓рднреВрдд рдЖрд╣реЗ.

рдЕрдВрддрд░

рдПрдХрд╛рдзрд┐рдХ рдЧреЗрдЯрд╡реЗрджреНрд╡рд╛рд░реЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рдПрдХрд╛рдЪ рд╕рдмрдиреЗрдЯрд╡рд░ рдорд╛рд░реНрдЧрд╛рдВрдЪреНрдпрд╛ рдкреНрд░рд╢рд╛рд╕рдХреАрдп рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧрд╕рд╛рдареА рдЕрдВрддрд░ (рдХрд┐рдВрд╡рд╛ рдореЗрдЯреНрд░рд┐рдХреНрд╕) рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗрдд. рдХрдореА рдореЗрдЯреНрд░рд┐рдХ рдЕрд╕рд▓реЗрд▓рд╛ рдорд╛рд░реНрдЧ рдкреНрд░рд╛рдзрд╛рдиреНрдп рдорд╛рдирд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ FIB рдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХреЗрд▓рд╛ рдЬрд╛рдИрд▓. рдЬрд░ рдХрдореА рдореЗрдЯреНрд░рд┐рдХ рдЕрд╕рд▓реЗрд▓рд╛ рдорд╛рд░реНрдЧ рд╕рдХреНрд░рд┐рдп рд╣реЛрдгреЗ рдмрдВрдж рдХреЗрд▓реЗ, рддрд░ рддреЛ FIB рдордзреАрд▓ рдЙрдЪреНрдЪ рдореЗрдЯреНрд░рд┐рдХ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдиреЗ рдмрджрд▓рд▓рд╛ рдЬрд╛рдИрд▓.
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рд╕рдорд╛рди рдореЗрдЯреНрд░рд┐рдХрд╕рд╣ рдПрдХрд╛рдЪ рд╕рдмрдиреЗрдЯрдЪреЗ рдЕрдиреЗрдХ рдорд╛рд░реНрдЧ рдЕрд╕рд▓реНрдпрд╛рд╕, рд░рд╛рдЙрдЯрд░ рддреНрдпрд╛рдЪреНрдпрд╛ рдЕрдВрддрд░реНрдЧрдд рддрд░реНрдХрд╛рдиреБрд╕рд╛рд░, FIB рдЯреЗрдмрд▓рдордзреНрдпреЗ рддреНрдпрд╛рдкреИрдХреА рдлрдХреНрдд рдПрдХ рдЬреЛрдбреЗрд▓.

рдореЗрдЯреНрд░рд┐рдХ 0 рддреЗ 255 рдкрд░реНрдпрдВрдд рдореВрд▓реНрдп рдШреЗрдК рд╢рдХрддреЗ:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

  • 0 - рдЬреЛрдбрд▓реЗрд▓реНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдВрд╕рд╛рдареА рдореЗрдЯреНрд░рд┐рдХ. рдЕрдВрддрд░ 0 рдкреНрд░рд╢рд╛рд╕рдХрд╛рджреНрд╡рд╛рд░реЗ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрдд рдирд╛рд╣реА
  • 1-254 - рдорд╛рд░реНрдЧ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░рд╢рд╛рд╕рдХрд╛рдХрдбреЗ рдореЗрдЯреНрд░рд┐рдХреНрд╕ рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗрдд. рдХрдореА рдореВрд▓реНрдп рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдореЗрдЯреНрд░рд┐рдХреНрд╕рдирд╛ рдЙрдЪреНрдЪ рдкреНрд░рд╛рдзрд╛рдиреНрдп рдЕрд╕рддреЗ
  • 255 - рдорд╛рд░реНрдЧ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░рд╢рд╛рд╕рдХрд╛рдХрдбреЗ рдореЗрдЯреНрд░рд┐рдХ рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ. 1-254 рдЪреНрдпрд╛ рд╡рд┐рдкрд░реАрдд, 255 рдореЗрдЯреНрд░рд┐рдХ рдЕрд╕рд▓реЗрд▓рд╛ рдорд╛рд░реНрдЧ рдиреЗрд╣рдореА рдирд┐рд╖реНрдХреНрд░рд┐рдп рд░рд╛рд╣рддреЛ рдЖрдгрд┐ FIB рдордзреНрдпреЗ рдпреЗрдд рдирд╛рд╣реА
  • рд╡рд┐рд╢рд┐рд╖реНрдЯ рдореЗрдЯреНрд░рд┐рдХреНрд╕. рдбрд╛рдпрдиреЕрдорд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдордзреВрди рдорд┐рд│рд╡рд▓реЗрд▓реНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдВрдирд╛ рдорд╛рдирдХ рдореЗрдЯреНрд░рд┐рдХ рдореВрд▓реНрдпреЗ рдЕрд╕рддрд╛рдд

рдЧреЗрдЯрд╡реЗ рддрдкрд╛рд╕рд╛

рдЪреЗрдХ рдЧреЗрдЯрд╡реЗ рд╣реЗ icmp рдХрд┐рдВрд╡рд╛ arp рджреНрд╡рд╛рд░реЗ рдЧреЗрдЯрд╡реЗрдЪреА рдЙрдкрд▓рдмреНрдзрддрд╛ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА MikroTik RoutesOS рд╡рд┐рд╕реНрддрд╛рд░ рдЖрд╣реЗ. рджрд░ 10 рд╕реЗрдХрдВрджрд╛рдВрдиреА рдПрдХрджрд╛ (рдмрджрд▓рддрд╛ рдпреЗрдд рдирд╛рд╣реА), рдЧреЗрдЯрд╡реЗрд▓рд╛ рд╡рд┐рдирдВрддреА рдкрд╛рдард╡рд▓реА рдЬрд╛рддреЗ, рджреЛрдирджрд╛ рдкреНрд░рддрд┐рд╕рд╛рдж рди рдорд┐рд│рд╛рд▓реНрдпрд╛рд╕, рдорд╛рд░реНрдЧ рдЕрдиреБрдкрд▓рдмреНрдз рдорд╛рдирд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ FIB рдордзреВрди рдХрд╛рдвреВрди рдЯрд╛рдХрд▓рд╛ рдЬрд╛рддреЛ. рдЬрд░ рдЪреЗрдХ рдЧреЗрдЯрд╡реЗ рдЕрдХреНрд╖рдо рдХреЗрд▓рд╛ рдЕрд╕реЗрд▓ рддрд░ рдЪреЗрдХ рдорд╛рд░реНрдЧ рдЪрд╛рд▓реВ рд░рд╛рд╣реАрд▓ рдЖрдгрд┐ рдПрдХрд╛ рдпрд╢рд╕реНрд╡реА рддрдкрд╛рд╕рдгреАрдирдВрддрд░ рдорд╛рд░реНрдЧ рдкреБрдиреНрд╣рд╛ рд╕рдХреНрд░рд┐рдп рд╣реЛрдИрд▓.
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдЪреЗрдХ рдЧреЗрдЯрд╡реЗ рдЬреНрдпрд╛ рдПрдВрдЯреНрд░реАрдордзреНрдпреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЖрд╣реЗ рддреА рдЖрдгрд┐ рдЗрддрд░ рд╕рд░реНрд╡ рдиреЛрдВрджреА (рд╕рд░реНрд╡ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓реНрд╕ рдЖрдгрд┐ ecmp рд░реВрдЯреНрд╕рдордзреНрдпреЗ) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧреЗрдЯрд╡реЗрд╕рд╣ рдЕрдХреНрд╖рдо рдХрд░рддреЗ.

рд╕рд░реНрд╡рд╕рд╛рдзрд╛рд░рдгрдкрдгреЗ, рдЬреЛрдкрд░реНрдпрдВрдд рдЧреЗрдЯрд╡реЗрд▓рд╛ рдкреЕрдХреЗрдЯ рдЧрдорд╛рд╡рдгреНрдпрд╛рдЪреА рд╕рдорд╕реНрдпрд╛ рдпреЗрдд рдирд╛рд╣реА рддреЛрдкрд░реНрдпрдВрдд рдЪреЗрдХ рдЧреЗрдЯрд╡реЗ рдЪрд╛рдВрдЧрд▓реЗ рдХрд╛рд░реНрдп рдХрд░рддреЗ. рдЪреЗрдХ рдЧреЗрдЯрд╡реЗ рддрдкрд╛рд╕рд▓реЗрд▓реНрдпрд╛ рдЧреЗрдЯрд╡реЗрдЪреНрдпрд╛ рдмрд╛рд╣реЗрд░ рд╕рдВрдкреНрд░реЗрд╖рдгрд╛рд╕рд╣ рдХрд╛рдп рд╣реЛрдд рдЖрд╣реЗ рд╣реЗ рдорд╛рд╣рд┐рдд рдирд╛рд╣реА, рдпрд╛рд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рд╕рд╛рдзрдиреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗрдд: рд╕реНрдХреНрд░рд┐рдкреНрдЯреНрд╕, рд░рд┐рдХрд░реНрд╕рд┐рд╡ рд░реВрдЯрд┐рдВрдЧ, рдбрд╛рдпрдиреЕрдорд┐рдХ рд░реВрдЯрд┐рдВрдЧ рдкреНрд░реЛрдЯреЛрдХреЙрд▓.

рдмрд╣реБрддреЗрдХ VPN рдЖрдгрд┐ рдЯрдиреЗрд▓ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдордзреНрдпреЗ рдХрдиреЗрдХреНрд╢рди рдХреНрд░рд┐рдпрд╛рдХрд▓рд╛рдк рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА рдЕрдВрдЧрднреВрдд рд╕рд╛рдзрдиреЗ рдЕрд╕рддрд╛рдд, рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╕рд╛рдареА рдЪреЗрдХ рдЧреЗрдЯрд╡реЗ рд╕рдХреНрд╖рдо рдХрд░рдгреЗ рд╣реЗ рдиреЗрдЯрд╡рд░реНрдХ рдЖрдгрд┐ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдХрд╛рд░реНрдпрдкреНрд░рджрд░реНрд╢рдирд╛рд╡рд░реАрд▓ рдЕрддрд┐рд░рд┐рдХреНрдд (рдкрд░рдВрддреБ рдЦреВрдк рд▓рд╣рд╛рди) рд▓реЛрдб рдЖрд╣реЗ.

ECMP рдорд╛рд░реНрдЧ

рд╕рдорд╛рди-рдХрд┐рдВрдордд рдорд▓реНрдЯреА-рдкрд╛рде - рд░рд╛рдКрдВрдб рд░реЙрдмрд┐рди рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рд╡рд╛рдкрд░реВрди рдПрдХрд╛рдЪ рд╡реЗрд│реА рдЕрдиреЗрдХ рдЧреЗрдЯрд╡реЗ рд╡рд╛рдкрд░реВрди рдкреНрд░рд╛рдкреНрддрдХрд░реНрддреНрдпрд╛рд▓рд╛ рдкреЕрдХреЗрдЯ рдкрд╛рдард╡рдгреЗ.

рдПрдХрд╛ рд╕рдмрдиреЗрдЯрд╕рд╛рдареА (рдХрд┐рдВрд╡рд╛ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ, рджреЛрди рд╕рдорддреБрд▓реНрдп OSPF рдорд╛рд░реНрдЧ рдЕрд╕рд▓реНрдпрд╛рд╕) рдЕрдиреЗрдХ рдЧреЗрдЯрд╡реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВрди рдкреНрд░рд╢рд╛рд╕рдХрд╛рджреНрд╡рд╛рд░реЗ ECMP рдорд╛рд░реНрдЧ рддрдпрд╛рд░ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

ECMP рджреЛрди рдЪреЕрдиреЗрд▓рдордзреАрд▓ рд▓реЛрдб рдмреЕрд▓рдиреНрд╕рд┐рдВрдЧрд╕рд╛рдареА рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ, рд╕рд┐рджреНрдзрд╛рдВрддрд╛рдиреБрд╕рд╛рд░, ecmp рдорд╛рд░реНрдЧрд╛рдордзреНрдпреЗ рджреЛрди рдЪреЕрдиреЗрд▓ рдЕрд╕рд▓реНрдпрд╛рд╕, рдкреНрд░рддреНрдпреЗрдХ рдкреЕрдХреЗрдЯрд╕рд╛рдареА рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдЪреЕрдиреЗрд▓ рд╡реЗрдЧрд│реЗ рдЕрд╕рд╛рд╡реЗ. рдкрд░рдВрддреБ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдХреЕрд╢реЗ рдореЗрдХреЕрдирд┐рдЭрдо рдкрд╣рд┐рд▓реНрдпрд╛ рдкреЕрдХреЗрдЯрдиреЗ рдШреЗрддрд▓реЗрд▓реНрдпрд╛ рдорд╛рд░реНрдЧрд╛рд╡рд░реАрд▓ рдХрдиреЗрдХреНрд╢рдирдордзреВрди рдкреЕрдХреЗрдЯ рдкрд╛рдард╡рддреЗ, рдкрд░рд┐рдгрд╛рдореА, рдЖрдореНрд╣рд╛рд▓рд╛ рдХрдиреЗрдХреНрд╢рдирд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдПрдХ рдкреНрд░рдХрд╛рд░рдЪреЗ рд╕рдВрддреБрд▓рди рдорд┐рд│рддреЗ (рдкреНрд░рддрд┐-рдХрдиреЗрдХреНрд╢рди рд▓реЛрдбрд┐рдВрдЧ рдмреЕрд▓реЗрдВрд╕рд┐рдВрдЧ).

рддреБрдореНрд╣реА рд░рд╛рдЙрдЯрд┐рдВрдЧ рдХреЕрд╢реЗ рдЕрдХреНрд╖рдо рдХреЗрд▓реНрдпрд╛рд╕, ECMP рдорд╛рд░реНрдЧрд╛рддреАрд▓ рдкреЕрдХреЗрдЯ рдпреЛрдЧреНрдпрд░рд┐рддреНрдпрд╛ рд╕рд╛рдорд╛рдпрд┐рдХ рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓, рдкрд░рдВрддреБ NAT рдордзреНрдпреЗ рд╕рдорд╕реНрдпрд╛ рдЖрд╣реЗ. NAT рдирд┐рдпрдо рдХрдиреЗрдХреНрд╢рдирдордзреВрди рдлрдХреНрдд рдкрд╣рд┐рд▓реНрдпрд╛ рдкреЕрдХреЗрдЯрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддреЛ (рдмрд╛рдХреАрдЪреА рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗрд▓реА рдЬрд╛рддреЗ), рдЖрдгрд┐ рдЕрд╕реЗ рджрд┐рд╕реВрди рдпреЗрддреЗ рдХреА рд╕рдорд╛рди рд╕реНрддреНрд░реЛрдд рдкрддреНрддреНрдпрд╛рд╕рд╣ рдкреЕрдХреЗрдЯ рднрд┐рдиреНрди рдЗрдВрдЯрд░рдлреЗрд╕ рд╕реЛрдбрддрд╛рдд.
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рддрдкрд╛рд╕рд╛ рдЧреЗрдЯрд╡реЗ ECMP рдорд╛рд░реНрдЧрд╛рдВрдордзреНрдпреЗ рдХрд╛рдо рдХрд░рдд рдирд╛рд╣реА (RouterOS рдмрдЧ). рдкрд░рдВрддреБ рддреБрдореНрд╣реА рдЕрддрд┐рд░рд┐рдХреНрдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдорд╛рд░реНрдЧ рддрдпрд╛рд░ рдХрд░реВрди рд╣реА рдорд░реНрдпрд╛рджрд╛ рдкрд╛рд░ рдХрд░реВ рд╢рдХрддрд╛ рдЬреНрдпрд╛рдореБрд│реЗ ECMP рдордзреАрд▓ рдиреЛрдВрджреА рдЕрдХреНрд╖рдо рд╣реЛрддреАрд▓.

рд░реВрдЯрд┐рдВрдЧрджреНрд╡рд╛рд░реЗ рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ

рдкреЕрдХреЗрдЬрдЪреЗ рдХрд╛рдп рдХрд░рд╛рдпрдЪреЗ рддреЗ рдкреНрд░рдХрд╛рд░ рдкрд░реНрдпрд╛рдп рдард░рд╡рддреЛ:

  • unicast - рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧреЗрдЯрд╡реЗ (рдЗрдВрдЯрд░рдлреЗрд╕) рд╡рд░ рдкрд╛рдард╡рд╛
  • рдмреНрд▓реЕрдХрд╣реЛрд▓ - рдПрдХ рдкреЕрдХреЗрдЯ рдЯрд╛рдХреВрди рджреНрдпрд╛
  • рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд, рдЕрдЧрдореНрдп - рдкреЕрдХреЗрдЯ рдЯрд╛рдХреВрди рджреНрдпрд╛ рдЖрдгрд┐ рдкреНрд░реЗрд╖рдХрд╛рд▓рд╛ рдПрдХ icmp рд╕рдВрджреЗрд╢ рдкрд╛рдард╡рд╛

рдЬреЗрд╡реНрд╣рд╛ рдЪреБрдХреАрдЪреНрдпрд╛ рдорд╛рд░реНрдЧрд╛рд╡рд░ рдкреЕрдХреЗрдЯ рдкрд╛рдард╡рдгреЗ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рддреЗ рддреЗрд╡реНрд╣рд╛ рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧрдЪрд╛ рд╡рд╛рдкрд░ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдЕрд░реНрдерд╛рддрдЪ, рдЖрдкрдг рд╣реЗ рдлрд╛рдпрд░рд╡реЙрд▓рджреНрд╡рд╛рд░реЗ рдлрд┐рд▓реНрдЯрд░ рдХрд░реВ рд╢рдХрддрд╛.

рдЙрджрд╛рд╣рд░рдгреЗ рджреЛрди

рд░реВрдЯрд┐рдВрдЧрдмрджреНрджрд▓ рдореВрд▓рднреВрдд рдЧреЛрд╖реНрдЯреА рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА.

рдард░рд╛рд╡рд┐рдХ рд╣реЛрдо рд░рд╛рдЙрдЯрд░
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1

  1. реж.реж.реж.реж/реж рдкрд░реНрдпрдВрдд рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ (рдбрд┐рдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧ)
  2. рдкреНрд░рджрд╛рддреНрдпрд╛рд╕рд╣ рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓рд╛ рдорд╛рд░реНрдЧ
  3. LAN рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓рд╛ рдорд╛рд░реНрдЧ

PPPoE рд╕рд╣ рдард░рд╛рд╡рд┐рдХ рд╣реЛрдо рд░рд╛рдЙрдЯрд░
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

  1. рдбреАрдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧрд╛рд╡рд░ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ, рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдЬреЛрдбрд▓реЗ. рд╣реЗ рдХрдиреЗрдХреНрд╢рди рдЧреБрдгрдзрд░реНрдорд╛рдВрдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗ рдЖрд╣реЗ
  2. рдкреАрдкреАрдкреА рдХрдиреЗрдХреНрд╢рдирд╕рд╛рдареА рдЬреЛрдбрд▓реЗрд▓рд╛ рдорд╛рд░реНрдЧ
  3. LAN рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓рд╛ рдорд╛рд░реНрдЧ

рджреЛрди рдкреНрд░рджрд╛рддреЗ рдЖрдгрд┐ рд░рд┐рдбрдВрдбрдВрд╕реАрд╕рд╣ рдард░рд╛рд╡рд┐рдХ рд╣реЛрдо рд░рд╛рдЙрдЯрд░
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 distance=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 distance=2

  1. рдореЗрдЯреНрд░рд┐рдХ 1 рдЖрдгрд┐ рдЧреЗрдЯрд╡реЗ рдЙрдкрд▓рдмреНрдзрддрд╛ рддрдкрд╛рд╕рдгреАрд╕рд╣ рдкрд╣рд┐рд▓реНрдпрд╛ рдкреНрд░рджрд╛рддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдбреАрдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧрд╛рд╡рд░ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ
  2. рдореЗрдЯреНрд░рд┐рдХ 2 рд╕рд╣ рджреБрд╕рд▒реНрдпрд╛ рдкреНрд░рджрд╛рддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдбреАрдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧрд╛рд╡рд░ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ
  3. рдЬреЛрдбрд▓реЗрд▓реЗ рдорд╛рд░реНрдЧ

рд╣рд╛ рдЧреЗрдЯрд╡реЗ рдЙрдкрд▓рдмреНрдз рдЕрд╕рддрд╛рдирд╛ 0.0.0.0/0 рдкрд░реНрдпрдВрддрдЪреА рд░рд╣рджрд╛рд░реА 10.10.10.1 рд╡рд░реВрди рдЬрд╛рддреЗ, рдЕрдиреНрдпрдерд╛ рддреЗ 10.20.20.1 рд╡рд░ рд╕реНрд╡рд┐рдЪ рд╣реЛрддреЗ

рдЕрд╢реА рдпреЛрдЬрдирд╛ рдЪреЕрдиреЗрд▓ рдЖрд░рдХреНрд╖рдг рдорд╛рдирд▓реА рдЬрд╛рдК рд╢рдХрддреЗ, рдкрд░рдВрддреБ рддреА рдХрдорддрд░рддрд╛рдВрд╢рд┐рд╡рд╛рдп рдирд╛рд╣реА. рдкреНрд░рджрд╛рддреНрдпрд╛рдЪреНрдпрд╛ рдЧреЗрдЯрд╡реЗрдЪреНрдпрд╛ рдмрд╛рд╣реЗрд░ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдСрдкрд░реЗрдЯрд░рдЪреНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ) рдмреНрд░реЗрдХ рдЖрдврд│рд▓реНрдпрд╛рд╕, рддреБрдордЪреНрдпрд╛ рд░рд╛рдЙрдЯрд░рд▓рд╛ рддреНрдпрд╛рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдирд╕реЗрд▓ рдЖрдгрд┐ рддреЛ рдорд╛рд░реНрдЧ рд╕рдХреНрд░рд┐рдп рдорд╛рдирдд рд░рд╛рд╣реАрд▓.

рджреЛрди рдкреНрд░рджрд╛рддреЗ, рд░рд┐рдбрдВрдбрдВрд╕реА рдЖрдгрд┐ ECMP рд╕рд╣ рдард░рд╛рд╡рд┐рдХ рд╣реЛрдо рд░рд╛рдЙрдЯрд░
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.10.10.1,10.20.20.1 distance=1

  1. рдЪреЕрдХ рдЧреЗрдЯрд╡реЗ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ
  2. ECMP рдорд╛рд░реНрдЧ
  3. рдЬреЛрдбрд▓реЗрд▓реЗ рдорд╛рд░реНрдЧ

рддрдкрд╛рд╕рдгреНрдпрд╛рдЪреЗ рдорд╛рд░реНрдЧ рдирд┐рд│реЗ рдЖрд╣реЗрдд (рдирд┐рд╖реНрдХреНрд░рд┐рдп рдорд╛рд░реНрдЧрд╛рдВрдЪрд╛ рд░рдВрдЧ), рдкрд░рдВрддреБ рд╣реЗ рдЪреЗрдХ рдЧреЗрдЯрд╡реЗрдордзреНрдпреЗ рд╡реНрдпрддреНрдпрдп рдЖрдгрдд рдирд╛рд╣реА. RoS рдЪреА рд╡рд░реНрддрдорд╛рди рдЖрд╡реГрддреНрддреА (6.44) ECMP рдорд╛рд░реНрдЧрд╛рд▓рд╛ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдкреНрд░рд╛рдзрд╛рдиреНрдп рджреЗрддреЗ, рдкрд░рдВрддреБ рдЗрддрд░ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ рдЪрд╛рдЪрдгреА рдорд╛рд░реНрдЧ рдЬреЛрдбрдгреЗ рдЪрд╛рдВрдЧрд▓реЗ рдЖрд╣реЗ (рдкрд░реНрдпрд╛рдп routing-mark)

рд╕реНрдкреАрдбрдЯреЗрд╕реНрдЯ рдЖрдгрд┐ рдЗрддрд░ рддрддреНрд╕рдо рд╕рд╛рдЗрдЯреНрд╕рд╡рд░, рд╡реЗрдЧрд╛рдд рдХреЛрдгрддреАрд╣реА рд╡рд╛рдв рд╣реЛрдгрд╛рд░ рдирд╛рд╣реА (ECMP рдЯреНрд░реЕрдлрд┐рдХрд▓рд╛ рдХрдиреЗрдХреНрд╢рдирджреНрд╡рд╛рд░реЗ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░рддреЗ, рдкреЕрдХреЗрдЯрджреНрд╡рд╛рд░реЗ рдирд╛рд╣реА), рдкрд░рдВрддреБ p2p рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдЕрдзрд┐рдХ рдЬрд▓рдж рдбрд╛рдЙрдирд▓реЛрдб рдХреЗрд▓реЗ рдкрд╛рд╣рд┐рдЬреЗрдд.

рд░реВрдЯрд┐рдВрдЧрджреНрд╡рд╛рд░реЗ рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1
add dst-address=192.168.200.0/24 gateway=10.30.30.1 distance=1
add dst-address=192.168.200.0/24 gateway=10.10.10.1 distance=2 type=blackhole

  1. рдбрд┐рдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧрд╛рд╡рд░ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ
  2. ipip рдмреЛрдЧрджреНрдпрд╛рд╡рд░ 192.168.200.0/24 рдкрд░реНрдпрдВрдд рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ
  3. ISP рд░рд╛рдЙрдЯрд░рджреНрд╡рд╛рд░реЗ 192.168.200.0/24 рд▓рд╛ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдгреЗ

рдПрдХ рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдкрд░реНрдпрд╛рдп рдЬреНрдпрд╛рдордзреНрдпреЗ ipip рдЗрдВрдЯрд░рдлреЗрд╕ рдЕрдХреНрд╖рдо рдЕрд╕рддрд╛рдирд╛ рдмреЛрдЧрджрд╛ рд░рд╣рджрд╛рд░реА рдкреНрд░рджрд╛рддреНрдпрд╛рдЪреНрдпрд╛ рд░рд╛рдЙрдЯрд░рд╡рд░ рдЬрд╛рдгрд╛рд░ рдирд╛рд╣реА. рдЕрд╢рд╛ рдпреЛрдЬрдирд╛ рдХреНрд╡рдЪрд┐рддрдЪ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗрдд, рдХрд╛рд░рдг рддреБрдореНрд╣реА рдлрд╛рдпрд░рд╡реЙрд▓рджреНрд╡рд╛рд░реЗ рдмреНрд▓реЙрдХрд┐рдВрдЧ рд▓рд╛рдЧреВ рдХрд░реВ рд╢рдХрддрд╛.

рд░рд╛рдЙрдЯрд┐рдВрдЧ рд▓реВрдк
рд░рд╛рдЙрдЯрд┐рдВрдЧ рд▓реВрдк - рдЕрд╢реА рдкрд░рд┐рд╕реНрдерд┐рддреА рдЬреЗрд╡реНрд╣рд╛ рдкреЕрдХреЗрдЯ ttl рдХрд╛рд▓рдмрд╛рд╣реНрдп рд╣реЛрдгреНрдпрд╛рдкреВрд░реНрд╡реА рд░рд╛рдЙрдЯрд░ рджрд░рдореНрдпрд╛рди рдЪрд╛рд▓рддреЗ. рд╕рд╣рд╕рд╛ рд╣реЗ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рддреНрд░реБрдЯреАрдЪреЗ рдкрд░рд┐рдгрд╛рдо рдЕрд╕рддреЗ, рдореЛрдареНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдбрд╛рдпрдиреЕрдорд┐рдХ рд░реВрдЯрд┐рдВрдЧ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрджреНрд╡рд╛рд░реЗ рд╣рд╛рддрд╛рд│рд▓реЗ рдЬрд╛рддреЗ, рд▓рд╣рд╛рдирд╛рдВрдордзреНрдпреЗ - рдХрд╛рд│рдЬреАрдкреВрд░реНрд╡рдХ.

рд╣реЗ рдЕрд╕реЗ рдХрд╛рд╣реАрддрд░реА рджрд┐рд╕рддреЗ:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рд╕рдорд╛рди рдкрд░рд┐рдгрд╛рдо рдХрд╕реЗ рдорд┐рд│рд╡рд╛рдпрдЪреЗ рдпрд╛рдЪреЗ рдЙрджрд╛рд╣рд░рдг (рд╕рд░реНрд╡рд╛рдд рд╕реЛрдкреЗ)
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рд░рд╛рдЙрдЯрд┐рдВрдЧ рд▓реВрдкрдЪреНрдпрд╛ рдЙрджрд╛рд╣рд░рдгрд╛рдЪрд╛ рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рдЙрдкрдпреЛрдЧ рд╣реЛрдд рдирд╛рд╣реА, рдкрд░рдВрддреБ рд╣реЗ рджрд░реНрд╢рд╡рд┐рддреЗ рдХреА рд░рд╛рдЙрдЯрд░рдирд╛ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╢реЗрдЬрд╛рд▒реНрдпрд╛рдЪреНрдпрд╛ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдмрджреНрджрд▓ рдХрд╛рд╣реАрдЪ рдорд╛рд╣рд┐рддреА рдирд╛рд╣реА.

рдкреЙрд▓рд┐рд╕реА рдмреЗрд╕ рд░реВрдЯрд┐рдВрдЧ рдЖрдгрд┐ рдЕрддрд┐рд░рд┐рдХреНрдд рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓реНрд╕

рдорд╛рд░реНрдЧ рдирд┐рд╡рдбрддрд╛рдирд╛, рд░рд╛рдЙрдЯрд░ рдкреЕрдХреЗрдЯ рд╢реАрд░реНрд╖рд▓реЗрдЦ (Dst. рдкрддреНрддрд╛) рдордзреВрди рдлрдХреНрдд рдПрдХ рдлреАрд▓реНрдб рд╡рд╛рдкрд░рддреЛ - рд╣реЗ рдореВрд▓рднреВрдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЖрд╣реЗ. рд╕реНрддреНрд░реЛрдд рдкрддреНрддрд╛, рд░рд╣рджрд╛рд░реАрдЪрд╛ рдкреНрд░рдХрд╛рд░ (ToS), ECMP рд╢рд┐рд╡рд╛рдп рд╕рдВрддреБрд▓рди, рдкреЙрд▓рд┐рд╕реА рдмреЗрд╕ рд░реВрдЯрд┐рдВрдЧ (PBR) рдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреЗ рдЖрд╣реЗ рдЖрдгрд┐ рдЕрддрд┐рд░рд┐рдХреНрдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓реНрд╕ рд╡рд╛рдкрд░рддреЗ рдпрд╛рд╕рд╛рд░рдЦреНрдпрд╛ рдЗрддрд░ рдкрд░рд┐рд╕реНрдерд┐рддреАрдВрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рд░реВрдЯрд┐рдВрдЧ.

Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдЕрдзрд┐рдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдорд╛рд░реНрдЧ рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреАрд▓ рдореБрдЦреНрдп рдорд╛рд░реНрдЧ рдирд┐рд╡рдб рдирд┐рдпрдо рдЖрд╣реЗ.

рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рд╕рд░реНрд╡ рд░реВрдЯрд┐рдВрдЧ рдирд┐рдпрдо рдореБрдЦреНрдп рд╕рд╛рд░рдгреАрдордзреНрдпреЗ рдЬреЛрдбрд▓реЗ рдЬрд╛рддрд╛рдд. рдкреНрд░рд╢рд╛рд╕рдХ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рд╕рдВрдЦреНрдпреЗрдиреЗ рдЕрддрд┐рд░рд┐рдХреНрдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓ рдЖрдгрд┐ рддреНрдпрд╛рдВрдирд╛ рдорд╛рд░реНрдЧ рдкреЕрдХреЗрдЯ рддрдпрд╛рд░ рдХрд░реВ рд╢рдХрддреЛ. рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ рдЯреЗрдмрд▓рдордзреАрд▓ рдирд┐рдпрдо рдПрдХрдореЗрдХрд╛рдВрд╢реА рд╡рд┐рд░реЛрдзрд╛рднрд╛рд╕ рдХрд░рдд рдирд╛рд╣реАрдд. рдЬрд░ рдкреЕрдХреЗрдЬрд▓рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЯреЗрдмрд▓рдордзреНрдпреЗ рдпреЛрдЧреНрдп рдирд┐рдпрдо рд╕рд╛рдкрдбрд▓рд╛ рдирд╛рд╣реА, рддрд░ рддреЗ рдореБрдЦреНрдп рдЯреЗрдмрд▓рд╡рд░ рдЬрд╛рдИрд▓.

рдлрд╛рдпрд░рд╡реЙрд▓рджреНрд╡рд╛рд░реЗ рд╡рд┐рддрд░рдгрд╛рдЪреЗ рдЙрджрд╛рд╣рд░рдг:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

  • 192.168.100.10 -> 8.8.8.8
    1. 192.168.100.10 рдкрд╛рд╕реВрдирдЪреА рд░рд╣рджрд╛рд░реА рд▓реЗрдмрд▓ рдХреЗрд▓реА рдЬрд╛рддреЗ рджреНрд╡рд╛рд░реЗ-isp1 ╨▓ [Prerouting|Mangle]
    2. рдЯреЗрдмрд▓рдордзреАрд▓ рд░реВрдЯрд┐рдВрдЧ рдЯрдкреНрдкреНрдпрд╛рд╡рд░ рджреНрд╡рд╛рд░реЗ-isp1 8.8.8.8 рд╕рд╛рдареА рдорд╛рд░реНрдЧ рд╢реЛрдзрддреЗ
    3. рдорд╛рд░реНрдЧ рд╕рд╛рдкрдбрд▓рд╛, рд░рд╣рджрд╛рд░реА рдЧреЗрдЯрд╡реЗ 10.10.10.1 рд╡рд░ рдкрд╛рдард╡рд▓реА рдЖрд╣реЗ
  • 192.168.200.20 -> 8.8.8.8
    1. 192.168.200.20 рдкрд╛рд╕реВрдирдЪреА рд░рд╣рджрд╛рд░реА рд▓реЗрдмрд▓ рдХреЗрд▓реА рдЬрд╛рддреЗ рджреНрд╡рд╛рд░реЗ-isp2 ╨▓ [Prerouting|Mangle]
    2. рдЯреЗрдмрд▓рдордзреАрд▓ рд░реВрдЯрд┐рдВрдЧ рдЯрдкреНрдкреНрдпрд╛рд╡рд░ рджреНрд╡рд╛рд░реЗ-isp2 8.8.8.8 рд╕рд╛рдареА рдорд╛рд░реНрдЧ рд╢реЛрдзрддреЗ
    3. рдорд╛рд░реНрдЧ рд╕рд╛рдкрдбрд▓рд╛, рд░рд╣рджрд╛рд░реА рдЧреЗрдЯрд╡реЗ 10.20.20.1 рд╡рд░ рдкрд╛рдард╡рд▓реА рдЖрд╣реЗ
  • рдЧреЗрдЯрд╡реЗрдкреИрдХреА рдПрдХ (10.10.10.1 рдХрд┐рдВрд╡рд╛ 10.20.20.1) рдЕрдиреБрдкрд▓рдмреНрдз рдЕрд╕рд▓реНрдпрд╛рд╕, рдкреЕрдХреЗрдЯ рдЯреЗрдмрд▓рд╡рд░ рдЬрд╛рдИрд▓ рдореБрдЦреНрдп рдЖрдгрд┐ рддреЗрдереЗ рдпреЛрдЧреНрдп рдорд╛рд░реНрдЧ рд╢реЛрдзреЗрд▓

рд╢рдмреНрджрд╛рд╡рд▓реА рд╕рдорд╕реНрдпрд╛

RouterOS рдордзреНрдпреЗ рдХрд╛рд╣реА рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╢рдмреНрджрд╛рд╡рд▓реА рд╕рдорд╕реНрдпрд╛ рдЖрд╣реЗрдд.
рдордзреНрдпреЗ рдирд┐рдпрдорд╛рдВрд╕рд╣ рдХрд╛рдо рдХрд░рддрд╛рдирд╛ [IP]->[Routes] рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓ рд╕реВрдЪрд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ, рдЬрд░реА рдЕрд╕реЗ рд▓рд┐рд╣рд┐рд▓реЗ рдЖрд╣реЗ рдХреА рд▓реЗрдмрд▓:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

╨Т [IP]->[Routes]->[Rule] рд╕рд╛рд░рдгреА рдХреНрд░рд┐рдпреЗрддреАрд▓ рд▓реЗрдмрд▓ рд╕реНрдерд┐рддреАрдд рд╕рд░реНрд╡ рдХрд╛рд╣реА рдмрд░реЛрдмрд░ рдЖрд╣реЗ:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рд╡рд┐рд╢рд┐рд╖реНрдЯ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рд╡рд░ рдкреЕрдХреЗрдЯ рдХрд╕реЗ рдкрд╛рдард╡рд╛рдпрдЪреЗ

RouterOS рдЕрдиреЗрдХ рд╕рд╛рдзрдиреЗ рдкреНрд░рджрд╛рди рдХрд░рддреЗ:

  • рдордзреНрдпреЗ рдирд┐рдпрдо [IP]->[Routes]->[Rules]
  • рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣рдХ (action=mark-routing) рдордзреНрдпреЗ [IP]->[Firewall]->[Mangle]
  • рд╡реНрд╣реАрдЖрд░рдПрдл

рдирд┐рдпрдо [IP]->[Route]->[Rules]
рдирд┐рдпрдорд╛рдВрдЪреА рдХреНрд░рдорд╡рд╛рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗрд▓реА рдЬрд╛рддреЗ, рдЬрд░ рдкреЕрдХреЗрдЯ рдирд┐рдпрдорд╛рдЪреНрдпрд╛ рдЕрдЯреАрдВрд╢реА рдЬреБрд│рдд рдЕрд╕реЗрд▓ рддрд░ рддреЗ рдкреБрдвреЗ рдЬрд╛рдд рдирд╛рд╣реА.

рд░рд╛рдЙрдЯрд┐рдВрдЧ рдирд┐рдпрдо рддреБрдореНрд╣рд╛рд▓рд╛ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рд╢рдХреНрдпрддрд╛ рд╡рд╛рдврд╡рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддрд╛рдд, рдХреЗрд╡рд│ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рдкрддреНрддреНрдпрд╛рд╡рд░рдЪ рдирд╡реНрд╣реЗ рддрд░ рдкреЕрдХреЗрдЯ рдкреНрд░рд╛рдкреНрдд рдЭрд╛рд▓реЗрд▓реНрдпрд╛ рд╕реНрддреНрд░реЛрддрд╛рдЪреНрдпрд╛ рдкрддреНрддреНрдпрд╛рд╡рд░ рдЖрдгрд┐ рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рджреЗрдЦреАрд▓ рдЕрд╡рд▓рдВрдмреВрди рдЕрд╕рддрд╛рдд.

Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдирд┐рдпрдорд╛рдВрдордзреНрдпреЗ рдЕрдЯреА рдЖрдгрд┐ рдХреГрддреА рдЕрд╕рддрд╛рдд:

  • рдкрд░рд┐рд╕реНрдерд┐рддреА. FIB рдордзреНтАНрдпреЗ рдкреЕрдХреЗрдЬ рддрдкрд╛рд╕рдгреНтАНрдпрд╛рдд рдЖрд▓реЗрд▓реНтАНрдпрд╛ рдЪрд┐рдиреНрд╣рд╛рдВрдЪреА рдпрд╛рджреА рдкреНрд░реЕрдХреНрдЯрд┐рдХрд▓реА рд░рд┐рдкреАрдЯ рдХрд░рд╛, рдлрдХреНрдд ToS рдЧрд╣рд╛рд│ рдЖрд╣реЗ.
  • рдХреНрд░рд┐рдпрд╛
    • рд▓реБрдХрдЕрдк - рдЯреЗрдмрд▓рд╡рд░ рдПрдХ рдкреЕрдХреЗрдЯ рдкрд╛рдард╡рд╛
    • рдлрдХреНрдд рдЯреЗрдмрд▓рдордзреНрдпреЗ рдкрд╣рд╛ - рдЯреЗрдмрд▓рдордзреНрдпреЗ рдкреЕрдХреЗрдЬ рд▓реЙрдХ рдХрд░рд╛, рдЬрд░ рдорд╛рд░реНрдЧ рд╕рд╛рдкрдбрд▓рд╛ рдирд╛рд╣реА рддрд░ рдкреЕрдХреЗрдЬ рдореБрдЦреНрдп рдЯреЗрдмрд▓рд╡рд░ рдЬрд╛рдгрд╛рд░ рдирд╛рд╣реА
    • рдбреНрд░реЙрдк - рдПрдХ рдкреЕрдХреЗрдЯ рдбреНрд░реЙрдк рдХрд░рд╛
    • рдкреЛрд╣реЛрдЪрдгреНрдпрд╛рдпреЛрдЧреНрдп рдирд╛рд╣реА - рдкреНрд░реЗрд╖рдХ рд╕реВрдЪрдирд╛ рдЕрд╕рд▓реЗрд▓реЗ рдкреЕрдХреЗрдЯ рдЯрд╛рдХреВрди рджреНрдпрд╛

FIB рдордзреНрдпреЗ, рд╕реНрдерд╛рдирд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдВрдХрдбреЗ рдЬрд╛рдгрд╛рд░реА рд╡рд╛рд╣рддреВрдХ рдирд┐рдпрдорд╛рдВрдирд╛ рдмрдЧрд▓ рджреЗрдКрди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗрд▓реА рдЬрд╛рддреЗ [IP]->[Route]->[Rules]:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХрд░рдд рдЖрд╣реЗ [IP]->[Firewall]->[Mangle]
рд░реВрдЯрд┐рдВрдЧ рд▓реЗрдмрд▓реНрд╕ рддреБрдореНрд╣рд╛рд▓рд╛ рдЬрд╡рд│рдкрд╛рд╕ рдХреЛрдгрддреНрдпрд╛рд╣реА рдлрд╛рдпрд░рд╡реЙрд▓ рдЕрдЯреА рд╡рд╛рдкрд░реВрди рдкреЕрдХреЗрдЯрд╕рд╛рдареА рдЧреЗрдЯрд╡реЗ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддрд╛рдд:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХрджреГрд╖реНрдЯреНрдпрд╛, рдХрд╛рд░рдг рддреНрдпрд╛ рд╕рд░реНрд╡рд╛рдВрдирд╛ рдЕрд░реНрде рдирд╛рд╣реА рдЖрдгрд┐ рдХрд╛рд╣реА рдЕрд╕реНрдерд┐рд░рдкрдгреЗ рдХрд╛рд░реНрдп рдХрд░реВ рд╢рдХрддрд╛рдд.

Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдкреЕрдХреЗрдЬ рд▓реЗрдмрд▓ рдХрд░рдгреНрдпрд╛рдЪреЗ рджреЛрди рдорд╛рд░реНрдЧ рдЖрд╣реЗрдд:

  • рддрд╛рдмрдбрддреЛрдм рдареЗрд╡рд▓реЗ рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣
  • рдкреНрд░рдердо рдареЗрд╡рд╛ рдХрдиреЗрдХреНрд╢рди рдЪрд┐рдиреНрд╣, рдирдВрддрд░ рдЖрдзрд╛рд░рд┐рдд рдХрдиреЗрдХреНрд╢рди рдЪрд┐рдиреНрд╣ рдареЗрд╡рдгреЗ рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣

рдлрд╛рдпрд░рд╡реЙрд▓ рдмрджреНрджрд▓рдЪреНрдпрд╛ рд▓реЗрдЦрд╛рдд, рдореА рд▓рд┐рд╣рд┐рд▓реЗ рдХреА рджреБрд╕рд░рд╛ рдкрд░реНрдпрд╛рдп рд╢реНрд░реЗрдпрд╕реНрдХрд░ рдЖрд╣реЗ. рд╕реАрдкреАрдпреВрд╡рд░реАрд▓ рднрд╛рд░ рдХрдореА рдХрд░рддреЗ, рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдмрд╛рдмрддреАрдд - рд╣реЗ рдкреВрд░реНрдгрдкрдгреЗ рд╕рддреНрдп рдирд╛рд╣реА. рдпрд╛ рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдкрджреНрдзрддреА рдиреЗрд╣рдореА рд╕рдорддреБрд▓реНрдп рдирд╕рддрд╛рдд рдЖрдгрд┐ рд╕рд╛рдорд╛рдиреНрдпрддрдГ рд╡рд┐рд╡рд┐рдз рд╕рдорд╕реНрдпрд╛ рд╕реЛрдбрд╡рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд.

рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдЙрджрд╛рд╣рд░рдгреЗ

рдкреЙрд▓рд┐рд╕реА рдмреЗрд╕ рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдЙрджрд╛рд╣рд░рдгрд╛рдВрдХрдбреЗ рд╡рд│реВ рдпрд╛, рд╣реЗ рд╕рд░реНрд╡ рдХрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рд╣реЗ рджрд╛рдЦрд╡рдгреНрдпрд╛рд╕рд╛рдареА рддреЗ рдЦреВрдк рд╕реЛрдкреЗ рдЖрд╣реЗрдд.

MultiWAN рдЖрдгрд┐ рд░рд┐рдЯрд░реНрди рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ (рдЖрдЙрдЯрдкреБрдЯ) рд░рд╣рджрд╛рд░реА
рдорд▓реНрдЯреАрд╡реЙрди рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдЪреА рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рд╕рдорд╕реНрдпрд╛: Mikrotik рдлрдХреНрдд "рд╕рдХреНрд░рд┐рдп" рдкреНрд░рджрд╛рддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реВрди рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ.
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рд░рд┐рдХреНрд╡реЗрд╕реНрдЯ рдХреЛрдгрддреНрдпрд╛ ip рд╡рд░ рдЖрд▓реА рдЖрд╣реЗ рдпрд╛рдЪреА рд░рд╛рдЙрдЯрд░рд▓рд╛ рдкрд░реНрд╡рд╛ рдирд╕рддреЗ, рд░рд┐рд╕реНрдкреЙрдиреНрд╕ рд╡реНрдпреБрддреНрдкрдиреНрди рдХрд░рддрд╛рдирд╛, рддреЛ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНтАНрдпреЗ рдорд╛рд░реНрдЧ рд╢реЛрдзреЗрд▓ рдЬреЗрдереЗ isp1 рджреНрд╡рд╛рд░реЗ рдорд╛рд░реНрдЧ рд╕рдХреНрд░рд┐рдп рдЖрд╣реЗ. рдкреБрдвреЗ, рдЕрд╕реЗ рдкреЕрдХреЗрдЯ рдмрд╣реБрдзрд╛ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рдорд╛рд░реНрдЧрд╛рд╡рд░ рдлрд┐рд▓реНрдЯрд░ рдХреЗрд▓реЗ рдЬрд╛рдИрд▓.

рдЖрдгрдЦреА рдПрдХ рдордиреЛрд░рдВрдЬрдХ рдореБрджреНрджрд╛. рдИрдерд░1 рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ "рд╕рд╛рдзрд╛" рд╕реНрддреНрд░реЛрдд nat рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЕрд╕рд▓реНрдпрд╛рд╕: /ip fi nat add out-interface=ether1 action=masquerade рдкреЕрдХреЗрдЬ src рд╕рд╣ рдСрдирд▓рд╛рдЗрди рдЬрд╛рдИрд▓. address=10.10.10.100, рдЬреНрдпрд╛рдореБрд│реЗ рдЧреЛрд╖реНрдЯреА рдЖрдгрдЦреА рд╡рд╛рдИрдЯ рд╣реЛрддрд╛рдд.

рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рдЪреЗ рдЕрдиреЗрдХ рдорд╛рд░реНрдЧ рдЖрд╣реЗрдд, рдкрд░рдВрддреБ рддреНрдпрд╛рдкреИрдХреА рдХреЛрдгрддреНрдпрд╛рд╣реАрд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕рд╛рд░рдгреНрдпрд╛рдВрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реЗрд▓:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 check-gateway=ping distance=1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 check-gateway=ping distance=2
add dst-address=0.0.0.0/0 gateway=10.10.10.1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 routing-mark=over-isp2

рд╡рд╛рдкрд░рд╛ [IP]->[Route]->[Rules]
рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕реНрддреНрд░реЛрдд IP рд╕рд╣ рдкреЕрдХреЗрдЯрд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдгрд╛рд░реЗ рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рд╛.
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

/ip route rule
add src-address=10.10.10.100/32 action=lookup-only-in-table table=over-isp1
add src-address=10.20.20.200/32 action=lookup-only-in-table table=over-isp2

рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ action=lookup, рдкрд░рдВрддреБ рд╕реНрдерд╛рдирд┐рдХ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рд░рд╣рджрд╛рд░реАрд╕рд╛рдареА, рд╣рд╛ рдкрд░реНрдпрд╛рдп рдЪреБрдХреАрдЪреНрдпрд╛ рдЗрдВрдЯрд░рдлреЗрд╕рдордзреАрд▓ рдХрдиреЗрдХреНрд╢рди рдкреВрд░реНрдгрдкрдгреЗ рд╡рдЧрд│рддреЛ.

  • рдкреНрд░рдгрд╛рд▓реА Src рд╕рд╣ рдкреНрд░рддрд┐рд╕рд╛рдж рдкреЕрдХреЗрдЯ рд╡реНрдпреБрддреНрдкрдиреНрди рдХрд░рддреЗ. рдкрддреНрддрд╛: 10.20.20.200
  • рд░реВрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдп(2) рдЪрд░рдг рддрдкрд╛рд╕рддреЗ [IP]->[Routes]->[Rules] рдЖрдгрд┐ рдкреЕрдХреЗрдЯ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рд╡рд░ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддреЗ over-isp2
  • рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдиреБрд╕рд╛рд░, рдкреЕрдХреЗрдЯ рдЧреЗрдЯрд╡реЗ 10.20.20.1 рд╡рд░ ether2 рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ

Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдореЕрдВрдЧрд▓ рдЯреЗрдмрд▓ рд╡рд╛рдкрд░рдгреНрдпрд╛рдкреЗрдХреНрд╖рд╛ рдпрд╛ рдкрджреНрдзрддреАрд▓рд╛ рдХрд╛рд░реНрдпрд░рдд рдХрдиреЗрдХреНрд╢рди рдЯреНрд░реЕрдХрд░рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╛рд╣реА.

рд╡рд╛рдкрд░рд╛ [IP]->[Firewall]->[Mangle]
рдХрдиреЗрдХреНрд╢рди рдЗрдирдХрдорд┐рдВрдЧ рдкреЕрдХреЗрдЯрд╕рд╣ рд╕реБрд░реВ рд╣реЛрддреЗ, рдореНрд╣рдгреВрди рдЖрдореНрд╣реА рддреЗ рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХрд░рддреЛ (action=mark-connection), рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХрдиреЗрдХреНрд╢рдирдордзреВрди рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдкреЕрдХреЗрдЯрд╕рд╛рдареА, рд░рд╛рдЙрдЯрд┐рдВрдЧ рд▓реЗрдмрд▓ рд╕реЗрдЯ рдХрд░рд╛ (action=mark-routing).
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

/ip firewall mangle
#╨Ь╨░╤А╨║╨╕╤А╨╛╨▓╨║╨░ ╨▓╤Е╨╛╨┤╤П╤Й╨╕╤Е ╤Б╨╛╨╡╨┤╨╕╨╜╨╡╨╜╨╕╨╣
add chain=input in-interface=ether1 connection-state=new action=mark-connection new-connection-mark=from-isp1
add chain=input in-interface=ether2 connection-state=new action=mark-connection new-connection-mark=from-isp2
#╨Ь╨░╤А╨║╨╕╤А╨╛╨▓╨║╨░ ╨╕╤Б╤Е╨╛╨┤╤П╤Й╨╕╤Е ╨┐╨░╨║╨╡╤В╨╛╨▓ ╨╜╨░ ╨╛╤Б╨╜╨╛╨▓╨╡ ╤Б╨╛╨╡╨┤╨╕╨╜╨╡╨╜╨╕╨╣
add chain=output connection-mark=from-isp1 action=mark-routing new-routing-mark=over-isp1 passthrough=no
add chain=output connection-mark=from-isp2 action=mark-routing new-routing-mark=over-isp2 passthrough=no

рдПрдХрд╛ рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рдЕрдиреЗрдХ ips рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЕрд╕рд▓реНрдпрд╛рд╕, рддреБрдореНрд╣реА рд╕реНрдерд┐рддреАрдд рдЬреЛрдбреВ рд╢рдХрддрд╛ dst-address рдЦрд╛рддрд░рдЬрдорд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА.

  • рдПрдХ рдкреЕрдХреЗрдЯ ether2 рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░реАрд▓ рдХрдиреЗрдХреНрд╢рди рдЙрдШрдбрддреЗ. рдкреЕрдХреЗрдЬ рдЖрдд рдЬрд╛рддреЗ [INPUT|Mangle] рдЬреЗ рдХрдиреЗрдХреНрд╢рдирдордзреАрд▓ рд╕рд░реНрд╡ рдкреЕрдХреЗрдЯреНрд╕ рдореНрд╣рдгреВрди рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХрд░рд╛ рдХрдбреВрди-isp2
  • рдкреНрд░рдгрд╛рд▓реА Src рд╕рд╣ рдкреНрд░рддрд┐рд╕рд╛рдж рдкреЕрдХреЗрдЯ рд╡реНрдпреБрддреНрдкрдиреНрди рдХрд░рддреЗ. рдкрддреНрддрд╛: 10.20.20.200
  • рд░реВрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдп(2) рдЯрдкреНрдкреНрдпрд╛рд╡рд░, рдкреЕрдХреЗрдЯ, рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдиреБрд╕рд╛рд░, рдЗрдерд░10.20.20.1 рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рдЧреЗрдЯрд╡реЗ 1 рд╡рд░ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддреЗ. рддреБрдореНрд╣реА рдкреЕрдХреЗрдЬреЗрд╕рдордзреНрдпреЗ рд▓реЙрдЧ рдЗрди рдХрд░реВрди рдпрд╛рдЪреА рдкрдбрддрд╛рд│рдгреА рдХрд░реВ рд╢рдХрддрд╛ [OUTPUT|Filter]
  • рдЯрдкреНрдкреНрдпрд╛рд╡рд░ [OUTPUT|Mangle] рдХрдиреЗрдХреНрд╢рди рд▓реЗрдмрд▓ рддрдкрд╛рд╕рд▓реЗ рдЖрд╣реЗ рдХрдбреВрди-isp2 рдЖрдгрд┐ рдкреЕрдХреЗрдЯрд▓рд╛ рд░реВрдЯ рд▓реЗрдмрд▓ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддреЗ over-isp2
  • рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕рдорд╛рдпреЛрдЬрди(рей) рдкрд╛рдпрд░реА рд░рд╛рдЙрдЯрд┐рдВрдЧ рд▓реЗрдмрд▓рдЪреА рдЙрдкрд╕реНрдерд┐рддреА рддрдкрд╛рд╕рддреЗ рдЖрдгрд┐ рдпреЛрдЧреНрдп рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рд╡рд░ рдкрд╛рдард╡рддреЗ.
  • рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдиреБрд╕рд╛рд░, рдкреЕрдХреЗрдЯ рдЧреЗрдЯрд╡реЗ 10.20.20.1 рд╡рд░ ether2 рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ

Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

MultiWAN рдЖрдгрд┐ рд░рд┐рдЯрд░реНрди dst-nat рд░рд╣рджрд╛рд░реА

рдПрдХ рдЙрджрд╛рд╣рд░рдг рдЕрдзрд┐рдХ рдХреНрд▓рд┐рд╖реНрдЯ рдЖрд╣реЗ, рдЦрд╛рдЬрдЧреА рд╕рдмрдиреЗрдЯрд╡рд░ рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ рдорд╛рдЧреЗ рд╕рд░реНрд╡реНрд╣рд░ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рд╡реЗрдм) рдЕрд╕рд▓реНрдпрд╛рд╕ рдХрд╛рдп рдХрд░рд╛рд╡реЗ рдЖрдгрд┐ рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рдХреЛрдгрддреНрдпрд╛рд╣реА рдкреНрд░рджрд╛рддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рддреНрдпрд╛рдд рдкреНрд░рд╡реЗрд╢ рдкреНрд░рджрд╛рди рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

/ip firewall nat
add chain=dstnat proto=tcp dst-port=80,443 in-interface=ether1 action=dst-nat to-address=192.168.100.100
add chain=dstnat proto=tcp dst-port=80,443 in-interface=ether2 action=dst-nat to-address=192.168.100.100

рд╕рдорд╕реНрдпреЗрдЪреЗ рд╕рд╛рд░ рд╕рдорд╛рди рдЕрд╕реЗрд▓, рдирд┐рд░рд╛рдХрд░рдг рдлрд╛рдпрд░рд╡реЙрд▓ рдореЕрдВрдЧрд▓ рдкрд░реНрдпрд╛рдпрд╛рд╕рд╛рд░рдЦреЗрдЪ рдЖрд╣реЗ, рдлрдХреНрдд рдЗрддрд░ рд╕рд╛рдЦрд│реНрдпрд╛ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рддреАрд▓:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

/ip firewall mangle
add chain=prerouting connection-state=new in-interface=ether1 protocol=tcp dst-port=80,443 action=mark-connection new-connection-mark=web-input-isp1
add chain=prerouting connection-state=new in-interface=ether2 protocol=tcp dst-port=80,443 action=mark-connection new-connection-mark=web-input-isp2
add chain=prerouting connection-mark=web-input-isp1 in-interface=ether3 action=mark-routing new-routing-mark=over-isp1 passthrough=no
add chain=prerouting connection-mark=web-input-isp2 in-interface=ether3 action=mark-routing new-routing-mark=over-isp2 passthrough=no

Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА
рдЖрдХреГрддреА NAT рджрд░реНрд╢рд╡рдд рдирд╛рд╣реА, рдкрд░рдВрддреБ рдорд▓рд╛ рд╡рд╛рдЯрддреЗ рдХреА рд╕рд░реНрд╡рдХрд╛рд╣реА рд╕реНрдкрд╖реНрдЯ рдЖрд╣реЗ.

MultiWAN рдЖрдгрд┐ рдЖрдЙрдЯрдмрд╛рдЙрдВрдб рдХрдиреЗрдХреНрд╢рди

рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ рд░рд╛рдЙрдЯрд░ рдЗрдВрдЯрд░рдлреЗрд╕рдордзреВрди рдПрдХрд╛рдзрд┐рдХ vpn (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде SSTP) рдХрдиреЗрдХреНрд╢рди рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреБрдореНрд╣реА PBR рдХреНрд╖рдорддрд╛ рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛.

Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдЕрддрд┐рд░рд┐рдХреНрдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕рд╛рд░рдгреНрдпрд╛:

/ip route
add dst-address=0.0.0.0/0 gateway=192.168.100.1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=192.168.200.1 routing-mark=over-isp2
add dst-address=0.0.0.0/0 gateway=192.168.0.1 routing-mark=over-isp3

add dst-address=0.0.0.0/0 gateway=192.168.100.1 distance=1
add dst-address=0.0.0.0/0 gateway=192.168.200.1 distance=2
add dst-address=0.0.0.0/0 gateway=192.168.0.1 distance=3

рдкреЕрдХреЗрдЬ рдЦреБрдгрд╛:

/ip firewall mangle
add chain=output dst-address=10.10.10.100 proto=tcp dst-port=443 action=mark-routing new-routing-mark=over-isp1 passtrough=no
add chain=output dst-address=10.10.10.101 proto=tcp dst-port=443 action=mark-routing new-routing-mark=over-isp2 passtrough=no
add chain=output dst-address=10.10.10.102 proto=tcp dst-port=443 action=mark-routing new-routing-mark=over-isp3 passtrough=no

рд╕рд╛рдзреЗ NAT рдирд┐рдпрдо, рдЕрдиреНрдпрдерд╛ рдкреЕрдХреЗрдЯ рдЪреБрдХреАрдЪреНрдпрд╛ Src рд╕рд╣ рдЗрдВрдЯрд░рдлреЗрд╕ рд╕реЛрдбреЗрд▓. рдкрддреНрддрд╛:

/ip firewall nat
add chain=srcnat out-interface=ether1 action=masquerade
add chain=srcnat out-interface=ether2 action=masquerade
add chain=srcnat out-interface=ether3 action=masquerade

рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдгреЗ:

  • рд░рд╛рдЙрдЯрд░ рддреАрди SSTP рдкреНрд░рдХреНрд░рд┐рдпрд╛ рддрдпрд╛рд░ рдХрд░рддреЛ
  • рд░реВрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдп (2) рдЯрдкреНрдкреНрдпрд╛рд╡рд░, рдореБрдЦреНрдп рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдпрд╛ рдкреНрд░рдХреНрд░рд┐рдпреЗрд╕рд╛рдареА рдПрдХ рдорд╛рд░реНрдЧ рдирд┐рд╡рдбрд▓рд╛ рдЬрд╛рддреЛ. рддреНрдпрд╛рдЪ рдорд╛рд░реНрдЧрд╛рд╡рд░реВрди, рдкреЕрдХреЗрдЯрд▓рд╛ рдПрд╕.рдЖрд░.рд╕реА. рдкрддреНрддрд╛ ether1 рдЗрдВрдЯрд░рдлреЗрд╕рд╢реА рдмрд╛рдВрдзреАрд▓ рдЖрд╣реЗ
  • ╨Т [Output|Mangle] рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ рдХрдиреЗрдХреНрд╢рдирдордзреАрд▓ рдкреЕрдХреЗрдЯреНрд╕рд▓рд╛ рд╡реЗрдЧрд╡реЗрдЧрд│реА рд▓реЗрдмрд▓реЗ рдорд┐рд│рддрд╛рдд
  • рдкреЕрдХреЗрдЯреНрд╕ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдНрдбрдЬрд╕реНрдЯрдореЗрдВрдЯ рд╕реНрдЯреЗрдЬрд╡рд░ рд▓реЗрдмрд▓реНрд╕рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЯреЗрдмрд▓рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рддрд╛рдд рдЖрдгрд┐ рдкреЕрдХреЗрдЯреНрд╕ рдкрд╛рдард╡рдгреНрдпрд╛рд╕рд╛рдареА рдирд╡реАрди рдорд╛рд░реНрдЧ рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛рдд
  • рдкрдг рдкреЕрдХреЗрдЬреЗрд╕рдордзреНрдпреЗ рдЕрдЬреВрдирд╣реА Src рдЖрд╣реЗ. рд╕реНрдЯреЗрдЬрд╡рд░, рдЗрдерд░1 рд╡рд░реВрди рдкрддреНрддрд╛ [Nat|Srcnat] рдкрддреНрддрд╛ рдЗрдВрдЯрд░рдлреЗрд╕ рдиреБрд╕рд╛рд░ рдмрджрд▓рд▓рд╛ рдЖрд╣реЗ

рд╡рд┐рд╢реЗрд╖ рдореНрд╣рдгрдЬреЗ, рд░рд╛рдЙрдЯрд░рд╡рд░ рддреБрдореНрд╣рд╛рд▓рд╛ рдЦрд╛рд▓реАрд▓ рдХрдиреЗрдХреНрд╢рди рдЯреЗрдмрд▓ рджрд┐рд╕реЗрд▓:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдХрдиреЗрдХреНрд╢рди рдЯреНрд░реЕрдХрд░ рдЖрдзреА рдХрд╛рдо рдХрд░рддреЛ [Mangle] ╨╕ [Srcnat], рдореНрд╣рдгреВрди рд╕рд░реНрд╡ рдХрдиреЗрдХреНрд╢рди рдПрдХрд╛рдЪ рдкрддреНрддреНрдпрд╛рд╡рд░реВрди рдпреЗрддрд╛рдд, рдЬрд░ рддреБрдореНрд╣реА рдЕрдзрд┐рдХ рддрдкрд╢реАрд▓рд╡рд╛рд░ рдкрд╛рд╣рд┐рд▓реЗ рддрд░, рдордзреНрдпреЗ Replay Dst. Address NAT рдирдВрддрд░ рдкрддреНрддреЗ рдЕрд╕рддреАрд▓:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рд╡реНрд╣реАрдкреАрдПрди рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ (рдорд╛рдЭреНрдпрд╛рдХрдбреЗ рдЪрд╛рдЪрдгреА рдмреЗрдВрдЪрд╡рд░ рдПрдХ рдЖрд╣реЗ), рддреБрдореНрд╣реА рдкрд╛рд╣реВ рд╢рдХрддрд╛ рдХреА рд╕рд░реНрд╡ рдХрдиреЗрдХреНрд╢рди рдпреЛрдЧреНрдп рдкрддреНрддреНрдпрд╛рдВрдордзреВрди рдЖрд▓реЗ рдЖрд╣реЗрдд:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдорд╛рд░реНрдЧ рдзрд░рд╛
рдПрдХ рд╕реЛрдкрд╛ рдорд╛рд░реНрдЧ рдЖрд╣реЗ, рддреБрдореНрд╣реА рдкреНрд░рддреНрдпреЗрдХ рдкрддреНрддреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЧреЗрдЯрд╡реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВ рд╢рдХрддрд╛:

/ip route
add dst-address=10.10.10.100 gateway=192.168.100.1
add dst-address=10.10.10.101 gateway=192.168.200.1
add dst-address=10.10.10.102 gateway=192.168.0.1

рдкрд░рдВрддреБ рдЕрд╢рд╛ рдорд╛рд░реНрдЧрд╛рдВрдореБрд│реЗ рдХреЗрд╡рд│ рдЬрд╛рдгрд╛рд▒реНрдпрд╛рдЪ рдирд╡реНрд╣реЗ рддрд░ рд╡рд╛рд╣рддреВрдХ рд╡рд╛рд╣рддреБрдХреАрд╡рд░рд╣реА рдкрд░рд┐рдгрд╛рдо рд╣реЛрдИрд▓. рддрд╕реЗрдЪ, рдЬрд░ рддреБрдореНрд╣рд╛рд▓рд╛ рдЕрдпреЛрдЧреНрдп рд╕рдВрдкреНрд░реЗрд╖рдг рдЪреЕрдиреЗрд▓рдордзреВрди рдЬрд╛рдгреНрдпрд╛рд╕рд╛рдареА рд╡реНрд╣реАрдкреАрдПрди рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд░рд╣рджрд╛рд░реАрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╕реЗрд▓, рддрд░ рддреБрдореНрд╣рд╛рд▓рд╛ рдЖрдгрдЦреА 6 рдирд┐рдпрдо рдЬреЛрдбрд╛рд╡реЗ рд▓рд╛рдЧрддреАрд▓. [IP]->[Routes]╤Б type=blackhole. рдорд╛рдЧреАрд▓ рдЖрд╡реГрддреНрддреАрдордзреНрдпреЗ - рдордзреНрдпреЗ 3 рдирд┐рдпрдо [IP]->[Route]->[Rules].

рд╕рдВрдкреНрд░реЗрд╖рдг рдЪреЕрдиреЗрд▓рджреНрд╡рд╛рд░реЗ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдХрдиреЗрдХреНрд╢рдирдЪреЗ рд╡рд┐рддрд░рдг

рд╕рд╛рдзреА, рд░реЛрдЬрдЪреА рдХрд╛рдореЗ. рдкреБрдиреНрд╣рд╛, рдЕрддрд┐рд░рд┐рдХреНрдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕рд╛рд░рдгреНрдпрд╛рдВрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реЗрд▓:

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=2 check-gateway=ping

add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=1 routing-mark=over-isp2

рд╡рд╛рдкрд░рдд рдЖрд╣реЗ [IP]->[Route]->[Rules]
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

/ip route rules
add src-address=192.168.100.0/25 action=lookup-only-in-table table=over-isp1
add src-address=192.168.100.128/25 action=lookup-only-in-table table=over-isp2

рдЖрдкрдг рд╡рд╛рдкрд░рд▓реНрдпрд╛рд╕ action=lookup, рдирдВрддрд░ рдЬреЗрд╡реНрд╣рд╛ рдЪреЕрдиреЗрд▓рдкреИрдХреА рдПрдХ рдЕрдХреНрд╖рдо рдЕрд╕реЗрд▓, рддреЗрд╡реНрд╣рд╛ рд░рд╣рджрд╛рд░реА рдореБрдЦреНрдп рдЯреЗрдмрд▓рд╡рд░ рдЬрд╛рдИрд▓ рдЖрдгрд┐ рдХрд╛рд░реНрдпрд░рдд рдЪреЕрдиреЗрд▓рдордзреВрди рдЬрд╛рдИрд▓. рд╣реЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдХреА рдирд╛рд╣реА рд╣реЗ рдХрд╛рд░реНрдпрд╛рд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рдЖрд╣реЗ.

рдордзреНрдпреЗ рдЦреБрдгрд╛ рд╡рд╛рдкрд░рдгреЗ [IP]->[Firewall]->[Mangle]
рдЖрдпрдкреА рдкрддреНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕реВрдЪреАрд╕рд╣ рдПрдХ рд╕рд╛рдзреЗ рдЙрджрд╛рд╣рд░рдг. рддрддреНрддреНрд╡рд╛рдиреБрд╕рд╛рд░, рдЬрд╡рд│рдЬрд╡рд│ рдХреЛрдгрддреНрдпрд╛рд╣реА рдкрд░рд┐рд╕реНрдерд┐рддреАрдЪрд╛ рд╡рд╛рдкрд░ рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рд▓реЗрдпрд░7 рдЪреА рдПрдХрдореЗрд╡ рдЪреЗрддрд╛рд╡рдгреА, рдХрдиреЗрдХреНрд╢рди рд▓реЗрдмрд▓рд╕рд╣ рдЬреЛрдбрд▓реЗрд▓реЗ рдЕрд╕рддрд╛рдирд╛рд╣реА, рдЕрд╕реЗ рджрд┐рд╕рддреЗ рдХреА рд╕рд░реНрд╡рдХрд╛рд╣реА рдпреЛрдЧреНрдпрд░рд┐рддреНрдпрд╛ рдХрд╛рд░реНрдп рдХрд░рдд рдЖрд╣реЗ, рдкрд░рдВрддреБ рддрд░реАрд╣реА рдХрд╛рд╣реА рд░рд╣рджрд╛рд░реА рдЪреБрдХреАрдЪреНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдиреЗ рдЬрд╛рдИрд▓.
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

/ip firewall mangle
add chain=prerouting src-address-list=users-over-isp1 dst-address-type=!local action=mark-routing new-routing-mark=over-isp1
add chain=prerouting src-address-list=users-over-isp2 dst-address-type=!local action=mark-routing new-routing-mark=over-isp2

рддреБрдореНрд╣реА рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдПрдХрд╛ рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ тАЬрд▓реЙрдХтАЭ рдХрд░реВ рд╢рдХрддрд╛ [IP]->[Route]->[Rules]:

/ip route rules
add routing-mark=over-isp1 action=lookup-only-in-table table=over-isp1
add routing-mark=over-isp2 action=lookup-only-in-table table=over-isp2

рдПрдХрддрд░ рдорд╛рдзреНрдпрдорд╛рддреВрди [IP]->[Firewall]->[Filter]:

/ip firewall filter
add chain=forward routing-mark=over-isp1 out-interface=!ether1 action=reject
add chain=forward routing-mark=over-isp2 out-interface=!ether2 action=reject

рд░рд┐рдЯреНрд░реАрдЯ рдкреНрд░реЛ dst-address-type=!local
рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реНрдерд┐рддреА dst-address-type=!local рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдХрдбреАрд▓ рд░рд╣рджрд╛рд░реА рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ рд╕реНрдерд╛рдирд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпреЗрдкрд░реНрдпрдВрдд рдкреЛрд╣реЛрдЪрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ (dns, winbox, ssh, ...). рдЬрд░ рдЕрдиреЗрдХ рд╕реНрдерд╛рдирд┐рдХ рд╕рдмрдиреЗрдЯ рд░рд╛рдЙрдЯрд░рд╢реА рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реЗ рдЕрд╕рддреАрд▓ рддрд░, рддреНрдпрд╛рдВрдЪреНрдпрд╛рдордзреАрд▓ рд░рд╣рджрд╛рд░реА рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рдЬрд╛рдгрд╛рд░ рдирд╛рд╣реА рдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рд╡рд╛рдкрд░рдгреЗ dst-address-table.

рд╡рд╛рдкрд░реВрди рдЙрджрд╛рд╣рд░рдгрд╛рдд [IP]->[Route]->[Rules] рдЕрд╕реЗ рдХреЛрдгрддреЗрд╣реА рдЕрдкрд╡рд╛рдж рдирд╛рд╣реАрдд, рдкрд░рдВрддреБ рд░рд╣рджрд╛рд░реА рд╕реНрдерд╛рдирд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпреЗрдкрд░реНрдпрдВрдд рдкреЛрд╣реЛрдЪрддреЗ. рд╡рд╕реНрддреБрд╕реНрдерд┐рддреА рдЕрд╢реА рдЖрд╣реЗ рдХреА FIB рдкреЕрдХреЗрдЬрдордзреНрдпреЗ рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ [PREROUTING|Mangle] рд░реВрдЯ рд▓реЗрдмрд▓ рдЖрд╣реЗ рдЖрдгрд┐ рдореБрдЦреНрдп рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ рдЬрд╛рддреЗ, рдЬреЗрдереЗ рд╕реНрдерд╛рдирд┐рдХ рдЗрдВрдЯрд░рдлреЗрд╕ рдирд╛рд╣реА. рд░рд╛рдЙрдЯрд┐рдВрдЧ рдирд┐рдпрдорд╛рдВрдЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рдкреНрд░рдердо рдкреЕрдХреЗрдЯ рд╕реНрдерд╛рдирд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпреЗрд╕рд╛рдареА рдЖрд╣реЗ рдХреА рдирд╛рд╣реА рд╣реЗ рддрдкрд╛рд╕рд▓реЗ рдЬрд╛рддреЗ рдЖрдгрд┐ рдХреЗрд╡рд│ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ PBR рдЯрдкреНрдкреНрдпрд╛рд╡рд░ рддреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рд╡рд░ рдЬрд╛рддреЗ.

рд╡рд╛рдкрд░рдд рдЖрд╣реЗ [IP]->[Firewall]->[Mangle action=route]
рд╣реА рдХреНрд░рд┐рдпрд╛ рдлрдХреНрдд рдордзреНрдпреЗ рдХрд╛рд░реНрдп рдХрд░рддреЗ [Prerouting|Mangle] рдЖрдгрд┐ рдЧреЗрдЯрд╡реЗ рдкрддреНрддрд╛ рдереЗрдЯ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВрди, рдЕрддрд┐рд░рд┐рдХреНрдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓реНрд╕ рди рд╡рд╛рдкрд░рддрд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧреЗрдЯрд╡реЗрд╡рд░ рд░рд╣рджрд╛рд░реА рдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ:

/ip firewall mangle
add chain=prerouting src-address=192.168.100.0/25 action=route gateway=10.10.10.1
add chain=prerouting src-address=192.168.128.0/25 action=route gateway=10.20.20.1

рдкрд░рд┐рдгрд╛рдо route рд░реВрдЯрд┐рдВрдЧ рдирд┐рдпрдорд╛рдВрдкреЗрдХреНрд╖рд╛ рдХрдореА рдкреНрд░рд╛рдзрд╛рдиреНрдп рдЖрд╣реЗ ([IP]->[Route]->[Rules]). рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣рд╛рдВрдЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рд╕рд░реНрд╡ рдХрд╛рд╣реА рдирд┐рдпрдорд╛рдВрдЪреНрдпрд╛ рд╕реНрдерд┐рддреАрд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рдЕрд╕рддреЗ, рдЬрд░ рдирд┐рдпрдо рд╕рд╣ action=route рдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рдХрд┐рдорддреАрдЪреЗ action=mark-route, рдирдВрддрд░ рддреЗ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдИрд▓ (рдзреНрд╡рдЬрд╛рдЪреА рдкрд░реНрд╡рд╛ рди рдХрд░рддрд╛ passtrough), рдЕрдиреНрдпрдерд╛ рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХрд░рдгреЗ.
рдпрд╛ рдХреГрддреАрдмрджреНрджрд▓ рд╡рд┐рдХреАрд╡рд░ рдлрд╛рд░рдЪ рдХрдореА рдорд╛рд╣рд┐рддреА рдЖрд╣реЗ рдЖрдгрд┐ рд╕рд░реНрд╡ рдирд┐рд╖реНрдХрд░реНрд╖ рдкреНрд░рд╛рдпреЛрдЧрд┐рдХрд░рд┐рддреНрдпрд╛ рдкреНрд░рд╛рдкреНрдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд, рдХреЛрдгрддреНрдпрд╛рд╣реА рдкрд░рд┐рд╕реНрдерд┐рддреАрдд, рд╣рд╛ рдкрд░реНрдпрд╛рдп рд╡рд╛рдкрд░рд▓реНрдпрд╛рдиреЗ рдЗрддрд░рд╛рдВрдкреЗрдХреНрд╖рд╛ рдлрд╛рдпрджреЗ рдорд┐рд│рддрд╛рдд рддреЗрд╡реНрд╣рд╛ рдорд▓рд╛ рдкрд░реНрдпрд╛рдп рд╕рд╛рдкрдбрд▓реЗ рдирд╛рд╣реАрдд.

PPC рдЖрдзрд╛рд░рд┐рдд рдбрд╛рдпрдиреЕрдорд┐рдХ рдмреЕрд▓рдиреНрд╕рд┐рдВрдЧ

рдкреНрд░рддрд┐ рдХрдиреЗрдХреНрд╢рди рдХреНрд▓рд╛рд╕рд┐рдлрд╛рдпрд░ - ECMP рдЪреЗ рдЕрдзрд┐рдХ рд▓рд╡рдЪрд┐рдХ рдЕреЕрдирд╛рд▓реЙрдЧ рдЖрд╣реЗ. рдИрд╕реАрдПрдордкреАрдЪреНрдпрд╛ рд╡рд┐рдкрд░реАрдд, рддреЗ рдХрдиреЗрдХреНрд╢рдирджреНрд╡рд╛рд░реЗ рд░рд╣рджрд╛рд░реА рдЕрдзрд┐рдХ рдХрд╛рдЯреЗрдХреЛрд░рдкрдгреЗ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░рддреЗ (рдИрд╕реАрдПрдордкреАрд▓рд╛ рдХрдиреЗрдХреНрд╢рдирдмрджреНрджрд▓ рдХрд╛рд╣реАрд╣реА рдорд╛рд╣рд┐рддреА рдирд╛рд╣реА, рдкрд░рдВрддреБ рдЬреЗрд╡реНрд╣рд╛ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдХреЕрд╢реЗрд╕рд╣ рдЬреЛрдбрд▓реЗ рдЬрд╛рддреЗ рддреЗрд╡реНрд╣рд╛ рдХрд╛рд╣реАрддрд░реА рд╕рдорд╛рди рдорд┐рд│рддреЗ).

рдкреАрд╕реАрд╕реА рдШреЗрддреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдлреАрд▓реНрдб ip рд╢реАрд░реНрд╖рд▓реЗрдЦ рд╡рд░реВрди, рддреНрдпрд╛рдВрдирд╛ 32-рдмрд┐рдЯ рдореВрд▓реНрдпрд╛рдордзреНрдпреЗ рд░реВрдкрд╛рдВрддрд░рд┐рдд рдХрд░рддреЗ, рдЖрдгрд┐ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░рддреЗ рднрд╛рдЬрдХ. рд╡рд┐рднрд╛рдЧрд╛рдЪреНрдпрд╛ рдЙрд░реНрд╡рд░рд┐рдд рднрд╛рдЧрд╛рдЪреА рддреБрд▓рдирд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛рд╢реА рдХреЗрд▓реА рдЬрд╛рддреЗ рдЙрд░реНрд╡рд░рд┐рдд рдЖрдгрд┐ рдЬрд░ рддреЗ рдЬреБрд│рд▓реЗ рддрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреНрд░рд┐рдпрд╛ рд▓рд╛рдЧреВ рдХреЗрд▓реА рдЬрд╛рддреЗ. рдЕрдзрд┐рдХ рд╡рд╛рдЪрд╛. рд╡реЗрдбрд╛ рд╡рд╛рдЯрддреЛ, рдкрдг рддреЗ рдХрд╛рд░реНрдп рдХрд░рддреЗ.
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рддреАрди рдкрддреНрддреНрдпрд╛рдВрд╕рд╣ рдЙрджрд╛рд╣рд░рдг:

192.168.100.10: 192+168+100+10 = 470 % 3 = 2
192.168.100.11: 192+168+100+11 = 471 % 3 = 0
192.168.100.12: 192+168+100+12 = 472 % 3 = 1

рддреАрди рдЪреЕрдиреЗрд▓ рджрд░рдореНрдпрд╛рди src.address рджреНрд╡рд╛рд░реЗ рд░рд╣рджрд╛рд░реАрдЪреНрдпрд╛ рдбрд╛рдпрдиреЕрдорд┐рдХ рд╡рд┐рддрд░рдгрд╛рдЪреЗ рдЙрджрд╛рд╣рд░рдг:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

#╨в╨░╨▒╨╗╨╕╤Ж╨░ ╨╝╨░╤А╤И╤А╤Г╤В╨╕╨╖╨░╤Ж╨╕╨╕
/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=2 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.30.30.1 dist=3 check-gateway=ping

add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=1 routing-mark=over-isp2
add dst-address=0.0.0.0/0 gateway=10.30.30.1 dist=1 routing-mark=over-isp3

#╨Ь╨░╤А╨║╨╕╤А╨╛╨▓╨║╨░ ╤Б╨╛╨╡╨┤╨╕╨╜╨╡╨╜╨╕╨╣ ╨╕ ╨╝╨░╤А╤И╤А╤Г╤В╨╛╨▓
/ip firewall mangle
add chain=prerouting in-interface=br-lan dst-address-type=!local connection-state=new per-connection-classifier=src-address:3/0 action=mark-connection new-connection-mark=conn-over-isp1
add chain=prerouting in-interface=br-lan dst-address-type=!local connection-state=new per-connection-classifier=src-address:3/1 action=mark-connection new-connection-mark=conn-over-isp2
add chain=prerouting in-interface=br-lan dst-address-type=!local connection-state=new per-connection-classifier=src-address:3/2 action=mark-connection new-connection-mark=conn-over-isp3

add chain=prerouting in-interface=br-lan connection-mark=conn-over-isp1 action=mark-routing new-routing-mark=over-isp1
add chain=prerouting in-interface=br-lan connection-mark=conn-over-isp2 action=mark-routing new-routing-mark=over-isp2
add chain=prerouting in-interface=br-lan connection-mark=conn-over-isp3 action=mark-routing new-routing-mark=over-isp3

рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХрд░рддрд╛рдирд╛, рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдЕрдЯ рдЖрд╣реЗ: in-interface=br-lan, рддреНрдпрд╛рд╢рд┐рд╡рд╛рдп action=mark-routing рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реВрди рдкреНрд░рддрд┐рд╕рд╛рдж рдЯреНрд░реЕрдлрд┐рдХ рдорд┐рд│реЗрд▓ рдЖрдгрд┐, рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕рд╛рд░рдгреНрдпрд╛рдВрдиреБрд╕рд╛рд░, рдкреНрд░рджрд╛рддреНрдпрд╛рдХрдбреЗ рдкрд░рдд рдЬрд╛рдИрд▓.

рд╕рдВрдкреНрд░реЗрд╖рдг рдЪреЕрдиреЗрд▓ рд╕реНрд╡рд┐рдЪ рдХрд░рдгреЗ

рдЪреЗрдХ рдкрд┐рдВрдЧ рд╣реЗ рдПрдХ рдЪрд╛рдВрдЧрд▓реЗ рд╕рд╛рдзрди рдЖрд╣реЗ, рдкрд░рдВрддреБ рддреЗ рдлрдХреНрдд рдЬрд╡рд│рдЪреНрдпрд╛ рдЖрдпрдкреА рдкреАрдЕрд░рдЪреЗ рдХрдиреЗрдХреНрд╢рди рддрдкрд╛рд╕рддреЗ, рдкреНрд░рджрд╛рддрд╛ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рд╕рд╣рд╕рд╛ рдореЛрдареНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдиреЗ рд░рд╛рдЙрдЯрд░ рдЕрд╕рддрд╛рдд рдЖрдгрд┐ рдЬрд╡рд│рдЪреНрдпрд╛ рдкреАрдЕрд░рдЪреНрдпрд╛ рдмрд╛рд╣реЗрд░ рдХрдиреЗрдХреНрд╢рди рдЦрдВрдбрд┐рдд рд╣реЛрдК рд╢рдХрддреЗ, рдЖрдгрд┐ рдирдВрддрд░ рдмреЕрдХрдмреЛрди рдЯреЗрд▓рд┐рдХреЙрдо рдСрдкрд░реЗрдЯрд░ рдЖрд╣реЗрдд рдЬреЗ рджреЗрдЦреАрд▓ рдХрд░реВ рд╢рдХрддрд╛рдд. рд╕рдорд╕реНрдпрд╛ рдЖрд╣реЗрдд, рд╕рд░реНрд╡рд╕рд╛рдзрд╛рд░рдгрдкрдгреЗ рдЪреЗрдХ рдкрд┐рдВрдЧ рдиреЗрд╣рдореА рдЬрд╛рдЧрддрд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдмрджреНрджрд▓ рдЕрджреНрдпрдпрд╛рд╡рдд рдорд╛рд╣рд┐рддреА рджрд░реНрд╢рд╡рдд рдирд╛рд╣реА.
рдЬрд░ рдкреНрд░рджрд╛рддреЗ рдЖрдгрд┐ рдореЛрдареНрдпрд╛ рдХреЙрд░реНрдкреЛрд░реЗрд╢рдирдХрдбреЗ BGP рдбрд╛рдпрдиреЕрдорд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЕрд╕реЗрд▓, рддрд░ рдШрд░ рдЖрдгрд┐ рдСрдлрд┐рд╕ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕рдВрдкреНрд░реЗрд╖рдг рдЪреЕрдиреЗрд▓рджреНрд╡рд╛рд░реЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдкреНрд░рд╡реЗрд╢ рдХрд╕рд╛ рддрдкрд╛рд╕рд╛рдпрдЪрд╛ рд╣реЗ рд╕реНрд╡рддрдВрддреНрд░рдкрдгреЗ рд╢реЛрдзреВрди рдХрд╛рдврд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓.

рд╕рд╛рдорд╛рдиреНрдпрддрдГ, рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд рдЬреНрдпрд╛, рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕рдВрдкреНрд░реЗрд╖рдг рдЪреЕрдиреЗрд▓рджреНрд╡рд╛рд░реЗ, рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдХрд╛рд╣реАрддрд░реА рдирд┐рд╡рдбрддрд╛рдирд╛, рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ ip рдкрддреНрддреНрдпрд╛рдЪреА рдЙрдкрд▓рдмреНрдзрддрд╛ рддрдкрд╛рд╕рддрд╛рдд, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, google dns: 8.8.8.8. рео.рео.рек.рек. рдкрд░рдВрддреБ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд╕рдореБрджрд╛рдпрд╛рдордзреНрдпреЗ, рдпрд╛рд╕рд╛рдареА рдПрдХ рдЕрдзрд┐рдХ рдордиреЛрд░рдВрдЬрдХ рд╕рд╛рдзрди рд╕реНрд╡реАрдХрд╛рд░рд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.

рд░рд┐рдХрд░реНрд╕рд┐рд╡ рд░реВрдЯрд┐рдВрдЧрдмрджреНрджрд▓ рдХрд╛рд╣реА рд╢рдмреНрдж
рдорд▓реНрдЯреАрд╣реЙрдк BGP рдкреАрдЕрд░рд┐рдВрдЧ рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛ рд░рд┐рдХрд░реНрд╕рд┐рд╡реНрд╣ рд░реВрдЯрд┐рдВрдЧ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЖрдгрд┐ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реНрдХреНрд░рд┐рдкреНрдЯрд╢рд┐рд╡рд╛рдп рдХрдореНрдпреБрдирд┐рдХреЗрд╢рди рдЪреЕрдиреЗрд▓ рд╕реНрд╡рд┐рдЪ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЪреЗрдХ рдЧреЗрдЯрд╡реЗрд╕рд╣ рдЬреЛрдбрд▓реЗрд▓реЗ рд░рд┐рдХрд░реНрд╕рд┐рд╡реНрд╣ рдорд╛рд░реНрдЧ рдХрд╕реЗ рд╡рд╛рдкрд░рд╛рдпрдЪреЗ рд╣реЗ рд╢реЛрдзреВрди рдХрд╛рдврд▓реЗрд▓реНрдпрд╛ рдзреВрд░реНрдд MikroTik рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдореБрд│реЗрдЪ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреНрдпрд╛ рдореВрд▓рднреВрдд рдЧреЛрд╖реНрдЯреАрдВрдмрджреНрджрд▓ рд▓реЗрдЦрд╛рдд рдЖрд▓реЗ.

рд╕рд╛рдорд╛рдиреНрдп рд╢рдмреНрджрд╛рдд рд╕реНрдХреЛрдк/рд▓рдХреНрд╖реНрдп рд╕реНрдХреЛрдк рдкрд░реНрдпрд╛рдп рд╕рдордЬреВрди рдШреЗрдгреНрдпрд╛рдЪреА рд╡реЗрд│ рдЖрд▓реА рдЖрд╣реЗ рдЖрдгрд┐ рдорд╛рд░реНрдЧ рдЗрдВрдЯрд░рдлреЗрд╕рд▓рд╛ рдХрд╕рд╛ рдмрд╛рдВрдзреАрд▓ рдЖрд╣реЗ:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

  1. рдорд╛рд░реНрдЧ рддреНрдпрд╛рдЪреНрдпрд╛ рд╡реНрдпрд╛рдкреНрддреА рдореВрд▓реНрдпрд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдкреЕрдХреЗрдЯ рдкрд╛рдард╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдЗрдВрдЯрд░рдлреЗрд╕ рд╢реЛрдзрддреЛ рдЖрдгрд┐ рдореБрдЦреНрдп рд╕рд╛рд░рдгреАрдордзреАрд▓ рд╕рд░реНрд╡ рдиреЛрдВрджреА рдпрд╛рдкреЗрдХреНрд╖рд╛ рдХрдореА рдХрд┐рдВрд╡рд╛ рд╕рдорд╛рди рд▓рдХреНрд╖реНрдп рд╕реНрдХреЛрдк рдореВрд▓реНрдпрд╛рдВрд╕рд╣
  2. рд╕рд╛рдкрдбрд▓реЗрд▓реНрдпрд╛ рдЗрдВрдЯрд░рдлреЗрд╕рдордзреВрди, рдЬреНрдпрд╛рджреНрд╡рд╛рд░реЗ рддреБрдореНрд╣реА рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧреЗрдЯрд╡реЗрд╡рд░ рдкреЕрдХреЗрдЯ рдкрд╛рдард╡реВ рд╢рдХрддрд╛ рддреЗ рдирд┐рд╡рдбрд▓реЗ рдЖрд╣реЗ
  3. рдкреЕрдХреЗрдЯ рдЧреЗрдЯрд╡реЗрд╡рд░ рдкрд╛рдард╡рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд╛рдкрдбрд▓реЗрд▓реНрдпрд╛ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдПрдВрдЯреНрд░реАрдЪрд╛ рдЗрдВрдЯрд░рдлреЗрд╕ рдирд┐рд╡рдбрд▓рд╛ рдЬрд╛рддреЛ

рдкреБрдирд░рд╛рд╡рд░реНрддреА рдорд╛рд░реНрдЧрд╛рдЪреНрдпрд╛ рдЙрдкрд╕реНрдерд┐рддреАрдд, рд╕рд░реНрд╡рдХрд╛рд╣реА рд╕рд╛рд░рдЦреЗрдЪ рд╣реЛрддреЗ, рдкрд░рдВрддреБ рджреЛрди рдЯрдкреНрдкреНрдпрд╛рдд:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

  • 1-3 рдЬреЛрдбрд▓реЗрд▓реНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдВрдордзреНрдпреЗ рдЖрдгрдЦреА рдПрдХ рдорд╛рд░реНрдЧ рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧреЗрдЯрд╡реЗрдкрд░реНрдпрдВрдд рдкреЛрд╣реЛрдЪрддрд╛ рдпреЗрдИрд▓
  • 4-6 "рдЗрдВрдЯрд░рдореАрдбрд┐рдПрдЯ" рдЧреЗрдЯрд╡реЗрд╕рд╛рдареА рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓рд╛ рдорд╛рд░реНрдЧ рд╢реЛрдзрдд рдЖрд╣реЗ

рд░рд┐рдХрд░реНрд╕рд┐рд╡реНрд╣ рд╕рд░реНрдЪрд╕рд╣ рд╕рд░реНрд╡ рдлреЗрд░рдлрд╛рд░ рдЖрд░рдЖрдпрдмреАрдордзреНрдпреЗ рд╣реЛрддрд╛рдд рдЖрдгрд┐ рдлрдХреНрдд рдЕрдВрддрд┐рдо рдирд┐рдХрд╛рд▓ FIB рдХрдбреЗ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ: 0.0.0.0/0 via 10.10.10.1 on ether1.

рдорд╛рд░реНрдЧ рд╕реНрд╡рд┐рдЪ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд░рд┐рдХрд░реНрд╕рд┐рд╡ рд░реВрдЯрд┐рдВрдЧ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреЗ рдЙрджрд╛рд╣рд░рдг
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

/ip route
add dst-address=0.0.0.0/0 gateway=8.8.8.8 check-gateway=ping distance=1 target-scope=10
add dst-address=8.8.8.8 gateway=10.10.10.1 scope=10
add dst-address=0.0.0.0/0 gateway=10.20.20.1 distance=2

рддреБрдореНрд╣реА рд╣реЗ рддрдкрд╛рд╕реВ рд╢рдХрддрд╛ рдХреА рдкреЕрдХреЗрдЯ 10.10.10.1 рд╡рд░ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддреАрд▓:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдЪреЗрдХ рдЧреЗрдЯрд╡реЗрд▓рд╛ рд░рд┐рдХрд░реНрд╕рд┐рд╡реНрд╣ рд░рд╛рдЙрдЯрд┐рдВрдЧрдмрджреНрджрд▓ рдХрд╛рд╣реАрд╣реА рдорд╛рд╣рд┐рддреА рдирд╛рд╣реА рдЖрдгрд┐ рддреЗ рдлрдХреНрдд 8.8.8.8 рд╡рд░ рдкрд┐рдВрдЧреНрд╕ рдкрд╛рдард╡рддреЗ, рдЬреЗ (рдореБрдЦреНрдп рдЯреЗрдмрд▓рд╡рд░ рдЖрдзрд╛рд░рд┐рдд) рдЧреЗрдЯрд╡реЗ 10.10.10.1 рджреНрд╡рд╛рд░реЗ рдкреНрд░рд╡реЗрд╢рдпреЛрдЧреНрдп рдЖрд╣реЗ.

10.10.10.1 рдЖрдгрд┐ 8.8.8.8 рджрд░рдореНрдпрд╛рди рд╕рдВрдкреНрд░реЗрд╖рдгрд╛рдЪреЗ рдиреБрдХрд╕рд╛рди рдЭрд╛рд▓реНрдпрд╛рд╕, рдорд╛рд░реНрдЧ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдкрд░рдВрддреБ рдкреЕрдХреЗрдЯ (рдЪрд╛рдЪрдгреА рдкрд┐рдВрдЧреНрд╕рд╕рд╣) рддреЗ 8.8.8.8 10.10.10.1 рдордзреВрди рдЬрд╛рдд рд░рд╛рд╣рддреЗ:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдЬрд░ рдЗрдерд░1 рдЪреА рд▓рд┐рдВрдХ рд╣рд░рд╡рд▓реА рдЕрд╕реЗрд▓, рддрд░ 8.8.8.8 рдкреВрд░реНрд╡реАрдЪреА рдкреЕрдХреЗрдЯ рджреБрд╕рд▒реНрдпрд╛ рдкреНрд░рджрд╛рддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдЬрд╛рддреЗ рддреЗрд╡реНрд╣рд╛ рдПрдХ рдЕрдкреНрд░рд┐рдп рдкрд░рд┐рд╕реНрдерд┐рддреА рдЙрджреНрднрд╡рддреЗ:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

8.8.8.8 рдЙрдкрд▓рдмреНрдз рдирд╕рддрд╛рдирд╛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЪрд╛рд▓рд╡рдгреНрдпрд╛рд╕рд╛рдареА рддреБрдореНрд╣реА NetWatch рд╡рд╛рдкрд░рдд рдЕрд╕рд▓реНрдпрд╛рд╕ рд╣реА рд╕рдорд╕реНрдпрд╛ рдЖрд╣реЗ. рд▓рд┐рдВрдХ рддреБрдЯрд▓реНрдпрд╛рд╕, рдиреЗрдЯрд╡реЙрдЪ рдлрдХреНрдд рдмреЕрдХрдЕрдк рдХрдореНрдпреБрдирд┐рдХреЗрд╢рди рдЪреЕрдиреЗрд▓рджреНрд╡рд╛рд░реЗ рдХрд╛рд░реНрдп рдХрд░реЗрд▓ рдЖрдгрд┐ рд╕рд░реНрд╡рдХрд╛рд╣реА рдареАрдХ рдЖрд╣реЗ рдЕрд╕реЗ рдЧреГрд╣реАрдд рдзрд░реЗрд▓. рдЕрддрд┐рд░рд┐рдХреНрдд рдлрд┐рд▓реНрдЯрд░ рдорд╛рд░реНрдЧ рдЬреЛрдбреВрди рдирд┐рд░рд╛рдХрд░рдг рдХреЗрд▓реЗ:

/ip route
add dst-address=8.8.8.8 gateway=10.20.20.1 distance=100 type=blackhole

Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

habr├й рд╡рд░ рдЖрд╣реЗ рд▓реЗрдЦ, рдЬреЗрдереЗ рдиреЗрдЯрд╡реЙрдЪрдЪреА рдкрд░рд┐рд╕реНрдерд┐рддреА рдЕрдзрд┐рдХ рддрдкрд╢реАрд▓рд╡рд╛рд░ рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреЗрддрд▓реА рдЬрд╛рддреЗ.

рдЖрдгрд┐ рд╣реЛ, рдЕрд╕реЗ рдЖрд░рдХреНрд╖рдг рд╡рд╛рдкрд░рддрд╛рдирд╛, 8.8.8.8 рд╣рд╛ рдкрддреНрддрд╛ рдкреНрд░рджрд╛рддреНрдпрд╛рдВрдкреИрдХреА рдПрдХрд╛рд▓рд╛ рд╣рд╛рд░реНрдбрд╡рд╛рдпрд░ рдХреЗрд▓рд╛ рдЬрд╛рдИрд▓, рдореНрд╣рдгреВрди рддреЛ dns рд╕реНрддреНрд░реЛрдд рдореНрд╣рдгреВрди рдирд┐рд╡рдбрдгреЗ рдЪрд╛рдВрдЧрд▓реА рдХрд▓реНрдкрдирд╛ рдирд╛рд╣реА.

рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЖрдгрд┐ рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧ (VRF) рдмрджреНрджрд▓ рдХрд╛рд╣реА рд╢рдмреНрдж

VRF рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдПрдХрд╛ рднреМрддрд┐рдХрд╛рдордзреНрдпреЗ рдЕрдиреЗрдХ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд░рд╛рдЙрдЯрд░ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реЗ рдЖрд╣реЗ, рд╣реЗ рддрдВрддреНрд░рдЬреНрдЮрд╛рди рджреВрд░рд╕рдВрдЪрд╛рд░ рдСрдкрд░реЗрдЯрд░рджреНрд╡рд╛рд░реЗ (рд╕рд╛рдорд╛рдиреНрдпрдд: MPLS рд╕рд╣ рдПрдХрддреНрд░рд┐рддрдкрдгреЗ) рдУрд╡реНрд╣рд░рд▓реЕрдкрд┐рдВрдЧ рд╕рдмрдиреЗрдЯ рдкрддреНрддреЗ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдЧреНрд░рд╛рд╣рдХрд╛рдВрдирд╛ L3VPN рд╕реЗрд╡рд╛ рдкреНрд░рджрд╛рди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рд╡рд░ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдкрд░рдВрддреБ Mikrotik рдордзреАрд▓ VRF рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдЪреНрдпрд╛ рдЖрдзрд╛рд░реЗ рдЖрдпреЛрдЬрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ рдЖрдгрд┐ рддреНрдпрд╛рдЪреЗ рдЕрдиреЗрдХ рддреЛрдЯреЗ рдЖрд╣реЗрдд, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рд░рд╛рдЙрдЯрд░рдЪреЗ рд╕реНрдерд╛рдирд┐рдХ рдЖрдпрдкреА рдкрддреНрддреЗ рд╕рд░реНрд╡ VRF рд╡рд░реВрди рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗрдд, рдЖрдкрдг рдЕрдзрд┐рдХ рд╡рд╛рдЪреВ рд╢рдХрддрд╛ рджреБрд╡рд╛.

vrf рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЙрджрд╛рд╣рд░рдг:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

/ip route vrf
add interfaces=ether1 routing-mark=vrf1
add interfaces=ether2 routing-mark=vrf2

/ip address
add address=192.168.100.1/24 interface=ether1 network=192.168.100.0
add address=192.168.200.1/24 interface=ether2 network=192.168.200.0

ether2 рд╢реА рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЙрдкрдХрд░рдгрд╛рд╡рд░реВрди, рдЖрдореНрд╣реА рдкрд╛рд╣рддреЛ рдХреА рдкрд┐рдВрдЧ рджреБрд╕рд░реНрдпрд╛ vrf рд╡рд░реВрди рд░рд╛рдЙрдЯрд░ рдкрддреНрддреНрдпрд╛рд╡рд░ рдЬрд╛рддреЗ (рдЖрдгрд┐ рд╣реА рдПрдХ рд╕рдорд╕реНрдпрд╛ рдЖрд╣реЗ), рддрд░ рдкрд┐рдВрдЧ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рдЬрд╛рдд рдирд╛рд╣реА:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдЗрдВрдЯрд░рдиреЗрдЯ рдНрдХреНрд╕реЗрд╕ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рдореБрдЦреНрдп рдЯреЗрдмрд▓рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгрд╛рд░реНтАНрдпрд╛ рдЕрддрд┐рд░рд┐рдХреНрдд рдорд╛рд░реНрдЧрд╛рдЪреА рдиреЛрдВрджрдгреА рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ (vrf рдкрд░рд┐рднрд╛рд╖реЗрдд, рдпрд╛рд▓рд╛ рд░реВрдЯ рд▓реАрдХрд┐рдВрдЧ рдореНрд╣рдгрддрд╛рдд):
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

/ip route
add distance=1 gateway=172.17.0.1@main routing-mark=vrf1
add distance=1 gateway=172.17.0.1%wlan1 routing-mark=vrf2

рдорд╛рд░реНрдЧ рдЧрд│рддреАрдЪреЗ рдпреЗрдереЗ рджреЛрди рдорд╛рд░реНрдЧ рдЖрд╣реЗрдд: рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓ рд╡рд╛рдкрд░реВрди: 172.17.0.1@main рдЖрдгрд┐ рдЗрдВрдЯрд░рдлреЗрд╕ рдирд╛рд╡ рд╡рд╛рдкрд░реВрди: 172.17.0.1%wlan1.

рдЖрдгрд┐ рдкрд░рддреАрдЪреНрдпрд╛ рд░рд╣рджрд╛рд░реАрд╕рд╛рдареА рдорд╛рд░реНрдХрд┐рдВрдЧ рд╕реЗрдЯ рдХрд░рд╛ [PREROUTING|Mangle]:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

/ip firewall mangle
add chain=prerouting in-interface=ether1 action=mark-connection new-connection-mark=from-vrf1 passthrough=no
add chain=prerouting connection-mark=from-vrf1 routing-mark=!vrf1 action=mark-routing new-routing-mark=vrf1 passthrough=no 
add chain=prerouting in-interface=ether2 action=mark-connection new-connection-mark=from-vrf2 passthrough=no
add chain=prerouting connection-mark=from-vrf2 routing-mark=!vrf1 action=mark-routing new-routing-mark=vrf2 passthrough=no 

Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рд╕рдорд╛рди рдкрддреНрддреНрдпрд╛рд╕рд╣ рд╕рдмрдиреЗрдЯ
VRF рдЖрдгрд┐ рдиреЗрдЯрдореЕрдк рд╡рд╛рдкрд░реВрди рд╕рдорд╛рди рд░рд╛рдЙрдЯрд░рд╡рд░ рд╕рдорд╛рди рдкрддреНрддреНрдпрд╛рд╕рд╣ рд╕рдмрдиреЗрдЯрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдЪреА рд╕рдВрд╕реНрдерд╛:
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рдореВрд▓рднреВрдд рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди:

/ip route vrf
add interfaces=ether1 routing-mark=vrf1
add interfaces=ether2 routing-mark=vrf2

/ip address
add address=192.168.100.1/24 interface=ether1 network=192.168.100.0
add address=192.168.100.1/24 interface=ether2 network=192.168.100.0
add address=192.168.0.1/24 interface=ether3 network=192.168.0.0

рдлрд╛рдпрд░рд╡реЙрд▓ рдирд┐рдпрдо:

#╨Ь╨░╤А╨║╨╕╤А╤Г╨╡╨╝ ╨┐╨░╨║╨╡╤В╤Л ╨┤╨╗╤П ╨╛╤В╨┐╤А╨░╨▓╨║╨╕ ╨▓ ╨┐╤А╨░╨▓╨╕╨╗╤М╨╜╤Г╤О ╤В╨░╨▒╨╗╨╕╤Ж╤Г ╨╝╨░╤А╤И╤А╤Г╤В╨╕╨╖╨░╤Ж╨╕╨╕
/ip firewall mangle
add chain=prerouting dst-address=192.168.101.0/24 in-interface=ether3 action=mark-routing new-routing-mark=vrf1 passthrough=no
add chain=prerouting dst-address=192.168.102.0/24 in-interface=ether3 action=mark-routing new-routing-mark=vrf2 passthrough=no

#╨б╤А╨╡╨┤╤Б╤В╨▓╨░╨╝╨╕ netmap ╨╖╨░╨╝╨╡╨╜╤П╨╡╨╝ ╨░╨┤╤А╨╡╤Б╨░ "╤Н╤Д╨╕╨╝╨╡╤А╨╜╤Л╤Е" ╨┐╨╛╨┤╤Б╨╡╤В╨╡╨╣ ╨╜╨░ ╤А╨╡╨░╨╗╤М╨╜╤Л╨╡ ╨┐╨╛╨┤╤Б╨╡╤В╨╕
/ip firewall nat
add chain=dstnat dst-address=192.168.101.0/24 in-interface=ether3 action=netmap to-addresses=192.168.100.0/24
add chain=dstnat dst-address=192.168.102.0/24 in-interface=ether3 action=netmap to-addresses=192.168.100.0/24

рдкрд░рддреАрдЪреНрдпрд╛ рд░рд╣рджрд╛рд░реАрд╕рд╛рдареА рдорд╛рд░реНрдЧрд╛рдЪреЗ рдирд┐рдпрдо:

#╨г╨║╨░╨╖╨░╨╜╨╕╨╡ ╨╕╨╝╨╡╨╜╨╕ ╨╕╨╜╤В╨╡╤А╤Д╨╡╨╣╤Б╨░ ╤В╨╛╨╢╨╡ ╨╝╨╛╨╢╨╡╤В ╤Б╤З╨╕╤В╨░╤В╤М╤Б╤П route leaking, ╨╜╨╛ ╨┐╨╛ ╤Б╤Г╤В╨╕ ╤В╤Г╤В ╤Б╨╛╨╖╨┤╨░╨╡╤В╤Б╤П ╨░╨╜╨░╨╗╨╛╨│ connected ╨╝╨░╤А╤И╤А╤Г╤В╨░
/ip route
add distance=1 dst-address=192.168.0.0/24 gateway=ether3 routing-mark=vrf1
add distance=1 dst-address=192.168.0.0/24 gateway=ether3 routing-mark=vrf2

рджрд┐рд▓реЗрд▓реНрдпрд╛ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ dhcp рджреНрд╡рд╛рд░реЗ рдкреНрд░рд╛рдкреНрдд рдорд╛рд░реНрдЧ рдЬреЛрдбрдгреЗ
рддреБрдореНрд╣рд╛рд▓рд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ рдбрд╛рдпрдиреЕрдорд┐рдХ рдорд╛рд░реНрдЧ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, dhcp рдХреНрд▓рд╛рдпрдВрдЯрдХрдбреВрди) рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдЬреЛрдбрдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕рд▓реНрдпрд╛рд╕ VRF рдордиреЛрд░рдВрдЬрдХ рдЕрд╕реВ рд╢рдХрддреЗ.

vrf рдордзреНрдпреЗ рдЗрдВрдЯрд░рдлреЗрд╕ рдЬреЛрдбрдд рдЖрд╣реЗ:

/ip route vrf
add interface=ether1 routing-mark=over-isp1

рдЯреЗрдмрд▓рджреНрд╡рд╛рд░реЗ рд░рд╣рджрд╛рд░реА (рдмрд╛рд╣реЗрд░ рдЬрд╛рдгрд╛рд░реЗ рдЖрдгрд┐ рд╕рдВрдХреНрд░рдордг) рдкрд╛рдард╡рд┐рдгреНрдпрд╛рдЪреЗ рдирд┐рдпрдо over-isp1:

/ip firewall mangle
add chain=output out-interface=!br-lan action=mark-routing new-routing-mark=over-isp1 passthrough=no
add chain=prerouting in-interface=br-lan dst-address-type=!local action=mark-routing new-routing-mark=over-isp1 passthrough=no

рдЖрдЙрдЯрдмрд╛рдЙрдВрдб рд░рд╛рдЙрдЯрд┐рдВрдЧрд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд, рдмрдирд╛рд╡рдЯ рдорд╛рд░реНрдЧ:

/interface bridge
add name=bare

/ip route
add dst-address=0.0.0.0/0 gateway=bare

рд╣рд╛ рдорд╛рд░реНрдЧ рдлрдХреНрдд рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЬреЗрдгреЗрдХрд░реВрди рд╕реНрдерд╛рдирд┐рдХ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдкреЕрдХреЗрдЯреНрд╕ рдЖрдзреА рд░реВрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдп (2) рдордзреВрди рдЬрд╛рдК рд╢рдХрддреАрд▓ [OUTPUT|Mangle] рдЖрдгрд┐ рд░реВрдЯрд┐рдВрдЧ рд▓реЗрдмрд▓ рдорд┐рд│рд╡рд╛, рдЬрд░ рдореБрдЦреНрдп рдЯреЗрдмрд▓рдордзреНрдпреЗ 0.0.0.0/0 рдкреВрд░реНрд╡реА рд░рд╛рдЙрдЯрд░рд╡рд░ рдЗрддрд░ рд╕рдХреНрд░рд┐рдп рдорд╛рд░реНрдЧ рдЕрд╕рддреАрд▓ рддрд░ рддреЗ рдЖрд╡рд╢реНрдпрдХ рдирд╛рд╣реА.
Mikrotik RouterOS рдордзреНрдпреЗ рд╕реНрдЯреЕрдЯрд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪреА рдореВрд▓рднреВрдд рдорд╛рд╣рд┐рддреА

рд╕рд╛рдЦрд│реА connected-in ╨╕ dynamic-in ╨▓ [Routing] -> [Filters]

рд░реВрдЯ рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ (рдЗрдирдмрд╛рдЙрдВрдб рдЖрдгрд┐ рдЖрдЙрдЯрдмрд╛рдЙрдВрдб) рд╣реЗ рдПрдХ рд╕рд╛рдзрди рдЖрд╣реЗ рдЬреЗ рд╕рд╛рдорд╛рдиреНрдпрдд: рдбрд╛рдпрдиреЕрдорд┐рдХ рд░реВрдЯрд┐рдВрдЧ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреНрдпрд╛ рд╕рдВрдпреЛрдЧрд╛рдиреЗ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ (рдЖрдгрд┐ рдореНрд╣рдгреВрдирдЪ рдХреЗрд╡рд│ рдкреЕрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реНрдпрд╛рдирдВрддрд░ рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ. рдорд╛рд░реНрдЧ), рдкрд░рдВрддреБ рдпреЗрдгрд╛рд░реНтАНрдпрд╛ рдлрд┐рд▓реНрдЯрд░рдордзреНрдпреЗ рджреЛрди рдордиреЛрд░рдВрдЬрдХ рд╕рд╛рдЦрд│реА рдЖрд╣реЗрдд:

  • рдХрдиреЗрдХреНрдЯреЗрдб-рдЗрди тАФ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реЗ рдорд╛рд░реНрдЧ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреЗ
  • рдбрд╛рдпрдиреЕрдорд┐рдХ-рдЗрди - PPP рдЖрдгрд┐ DCHP рджреНрд╡рд╛рд░реЗ рдкреНрд░рд╛рдкреНрдд рдбрд╛рдпрдиреЕрдорд┐рдХ рдорд╛рд░реНрдЧ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреЗ

рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рддреБрдореНрд╣рд╛рд▓рд╛ рдлрдХреНрдд рдорд╛рд░реНрдЧ рдЯрд╛рдХреВрди рджреЗрдК рд╢рдХрдд рдирд╛рд╣реА, рддрд░ рдЕрдиреЗрдХ рдкрд░реНрдпрд╛рдп рдмрджрд▓реВ рджреЗрддреЗ: рдЕрдВрддрд░, рд░рд╛рдЙрдЯрд┐рдВрдЧ-рдорд╛рд░реНрдХ, рдЯрд┐рдкреНрдкрдгреА, рд╡реНрдпрд╛рдкреНрддреА, рд▓рдХреНрд╖реНрдп рд╡реНрдпрд╛рдкреНрддреА, ...

рд╣реЗ рдПрдХ рдЕрддрд┐рд╢рдп рдЕрдЪреВрдХ рд╕рд╛рдзрди рдЖрд╣реЗ рдЖрдгрд┐ рдЬрд░ рддреБрдореНрд╣реА рд░рд╛рдЙрдЯрд┐рдВрдЧ рдлрд┐рд▓реНрдЯрд░рд╢рд┐рд╡рд╛рдп (рдкрд░рдВрддреБ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдирд╛рд╣реА) рдХрд╛рд╣реАрддрд░реА рдХрд░реВ рд╢рдХрдд рдЕрд╕рд╛рд▓, рддрд░ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдлрд┐рд▓реНрдЯрд░ рд╡рд╛рдкрд░реВ рдирдХрд╛, рд╕реНрд╡рддрдГрд▓рд╛ рдЖрдгрд┐ рддреБрдордЪреНрдпрд╛ рдирдВрддрд░ рд░рд╛рдЙрдЯрд░ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгрд╛рд░реНтАНрдпрд╛рдВрдирд╛ рдЧреЛрдВрдзрд│рд╛рдд рдЯрд╛рдХреВ рдирдХрд╛. рдбрд╛рдпрдиреЕрдорд┐рдХ рд░реВрдЯрд┐рдВрдЧрдЪреНрдпрд╛ рд╕рдВрджрд░реНрднрд╛рдд, рд░рд╛рдЙрдЯрд┐рдВрдЧ рдлрд┐рд▓реНрдЯрд░реНрд╕ рдЕрдзрд┐рдХ рд╡рд╛рд░рдВрд╡рд╛рд░ рдЖрдгрд┐ рдЕрдзрд┐рдХ рдЙрддреНрдкрд╛рджрдирдХреНрд╖рдордкрдгреЗ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреАрд▓.

рдбрд╛рдпрдиреЕрдорд┐рдХ рдорд╛рд░реНрдЧрд╛рдВрд╕рд╛рдареА рд░рд╛рдЙрдЯрд┐рдВрдЧ рдорд╛рд░реНрдХ рд╕реЗрдЯ рдХрд░рдгреЗ
рд╣реЛрдо рд░рд╛рдЙрдЯрд░рдЪреЗ рдЙрджрд╛рд╣рд░рдг. рдорд╛рдЭреНрдпрд╛рдХрдбреЗ рджреЛрди VPN рдХрдиреЗрдХреНрд╢рди рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЖрд╣реЗрдд рдЖрдгрд┐ рддреНрдпрд╛рддреАрд▓ рд░рд╣рджрд╛рд░реА рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓реНрд╕рдиреБрд╕рд╛рд░ рдЧреБрдВрдбрд╛рд│рд▓реЗрд▓реА рдЕрд╕рд╛рд╡реА. рддреНрдпрд╛рдЪ рд╡реЗрд│реА, рдЗрдВрдЯрд░рдлреЗрд╕ рд╕рдХреНрд░рд┐рдп рдЭрд╛рд▓реНрдпрд╛рд╡рд░ рдорд╛рд░реНрдЧ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЬрд╛рд╡реЗрдд рдЕрд╢реА рдорд╛рдЭреА рдЗрдЪреНрдЫрд╛ рдЖрд╣реЗ:

#╨Я╤А╨╕ ╤Б╨╛╨╖╨┤╨░╨╜╨╕╨╕ vpn ╨┐╨╛╨┤╨║╨╗╤О╤З╨╡╨╜╨╕╨╣ ╤Г╨║╨░╨╖╤Л╨▓╨░╨╡╨╝ ╤Б╨╛╨╖╨┤╨░╨╜╨╕╨╡ default route ╨╕ ╨╖╨░╨┤╨░╨╡╨╝ ╨┤╨╕╤Б╤В╨░╨╜╤Ж╨╕╤О
/interface pptp-client
add connect-to=X.X.X.X add-default-route=yes default-route-distance=101 ...
add connect-to=Y.Y.Y.Y  add-default-route=yes default-route-distance=100 ...

#╨д╨╕╨╗╤М╤В╤А╨░╨╝╨╕ ╨╛╤В╨┐╤А╨░╨▓╨╗╤П╨╡╨╝ ╨╝╨░╤А╤И╤А╤Г╤В╤Л ╨▓ ╨╛╨┐╤А╨╡╨┤╨╡╨╗╨╡╨╜╨╜╤Л╨╡ ╤В╨░╨▒╨╗╨╕╤Ж╤Л ╨╝╨░╤А╤И╤А╤Г╤В╨╕╨╖╨░╤Ж╨╕╨╕ ╨╜╨░ ╨╛╤Б╨╜╨╛╨▓╨╡ ╨┐╨╛╨┤╤Б╨╡╤В╨╕ ╨╜╨░╨╖╨╜╨░╤З╨╡╨╜╨╕╤П ╨╕ ╨┤╨╕╤Б╤В╨░╨╜╤Ж╨╕╨╕
/routing filter
add chain=dynamic-in distance=100 prefix=0.0.0.0/0 action=passthrough set-routing-mark=over-vpn1
add chain=dynamic-in distance=101 prefix=0.0.0.0/0 action=passthrough set-routing-mark=over-vpn2

рдорд▓рд╛ рдорд╛рд╣рд┐рдд рдирд╛рд╣реА рдХрд╛, рдХрджрд╛рдЪрд┐рдд рдПрдХ рдмрдЧ рдЖрд╣реЗ, рдкрд░рдВрддреБ рдЬрд░ рддреБрдореНрд╣реА ppp рдЗрдВрдЯрд░рдлреЗрд╕рд╕рд╛рдареА vrf рддрдпрд╛рд░ рдХреЗрд▓реЗ, рддрд░ 0.0.0.0/0 рдЪрд╛ рдорд╛рд░реНрдЧ рдЕрдЬреВрдирд╣реА рдореБрдЦреНрдп рдЯреЗрдмрд▓рдордзреНрдпреЗ рдпреЗрдИрд▓. рдЕрдиреНрдпрдерд╛, рд╕рд░реНрд╡рдХрд╛рд╣реА рдЕрдЧрджреА рд╕реЛрдкреЗ рд╣реЛрдИрд▓.

рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реЗ рдорд╛рд░реНрдЧ рдЕрдХреНрд╖рдо рдХрд░рдд рдЖрд╣реЗ
рдХрдзреАрдХрдзреА рд╣реЗ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рддреЗ:

/route filter
add chain=connected-in prefix=192.168.100.0/24 action=reject

рдбреАрдмрдЧрд┐рдВрдЧ рд╕рд╛рдзрдиреЗ

рд░реВрдЯрд░рдУрдПрд╕ рдбреАрдмрдЧрд┐рдВрдЧ рд░реВрдЯрд┐рдВрдЧрд╕рд╛рдареА рдЕрдиреЗрдХ рд╕рд╛рдзрдиреЗ рдкреНрд░рджрд╛рди рдХрд░рддреЗ:

  • [Tool]->[Tourch] - рддреБрдореНрд╣рд╛рд▓рд╛ рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рдкреЕрдХреЗрдЯ рдкрд╛рд╣рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ
  • /ip route check - рдкреЕрдХреЗрдЯ рдХреЛрдгрддреНрдпрд╛ рдЧреЗрдЯрд╡реЗрд╡рд░ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рдИрд▓ рд╣реЗ рдкрд╛рд╣рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ, рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдд рдирд╛рд╣реА
  • /ping routing-table=<name> ╨╕ /tool traceroute routing-table=<name> - рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓ рд╡рд╛рдкрд░реВрди рдкрд┐рдВрдЧ рдЖрдгрд┐ рдЯреНрд░реЗрд╕
  • action=log ╨▓ [IP]->[Firewall] - рдПрдХ рдЙрддреНрдХреГрд╖реНрдЯ рд╕рд╛рдзрди рдЬреЗ рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рдкреЕрдХреЗрдЯрдЪреНрдпрд╛ рдкреНрд░рд╡рд╛рд╣рд╛рд╕рд╣ рдкреЕрдХреЗрдЯрдЪрд╛ рдорд╛рд░реНрдЧ рд╢реЛрдзреВ рджреЗрддреЗ, рд╣реА рдХреНрд░рд┐рдпрд╛ рд╕рд░реНрд╡ рд╕рд╛рдЦрд│реА рдЖрдгрд┐ рдЯреЗрдмрд▓рд╛рдВрдордзреНрдпреЗ рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛