Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рд░реВрдЯрд┐рдЩ TCP/IP рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВрдорд╛ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкреНрд░рд╕рд╛рд░рдг рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЙрддреНрддрдо рдорд╛рд░реНрдЧ рдЦреЛрдЬреНрдиреЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╣реЛред IPv4 рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЬрдбрд╛рди рднрдПрдХреЛ рдХреБрдиреИ рдкрдирд┐ рдпрдиреНрддреНрд░рдорд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд░ рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВ рд╣реБрдиреНрдЫрдиреНред

рдпреЛ рд▓реЗрдЦ HOWTO рд╣реЛрдЗрди, рдпрд╕рд▓реЗ RouterOS рдорд╛ рд╕реНрдереИрддрд┐рдХ рд░рд╛рдЙрдЯрд┐рдЩрд▓рд╛рдИ рдЙрджрд╛рд╣рд░рдгрд╣рд░реВрдХреЛ рд╕рд╛рде рд╡рд░реНрдгрди рдЧрд░реНрджрдЫ, рдореИрд▓реЗ рдЬрд╛рдирд╛рдЬрд╛рдиреА рдмрд╛рдБрдХреА рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдЫреЛрдбреЗрдХреЛ рдЫреБ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкрд╣реБрдБрдЪрдХреЛ рд▓рд╛рдЧрд┐ srcnat), рддреНрдпрд╕реИрд▓реЗ рд╕рд╛рдордЧреНрд░реА рдмреБрдЭреНрди рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВ рд░ RouterOS рдХреЛ рдирд┐рд╢реНрдЪрд┐рдд рд╕реНрддрд░рдХреЛ рдЬреНрдЮрд╛рди рдЪрд╛рд╣рд┐рдиреНрдЫред

рд╕реНрд╡рд┐рдЪ рд░ рд░реВрдЯрд┐рдЩ

Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рд╕реНрд╡рд┐рдЪ рднрдиреЗрдХреЛ рдПрдЙрдЯрд╛ рддрд╣ реи рдЦрдгреНрдб (рдЗрдерд░рдиреЗрдЯ, рдкреАрдкреАрдкреА, ...) рднрд┐рддреНрд░ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдЖрджрд╛рдирдкреНрд░рджрд╛рди рдЧрд░реНрдиреЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╣реЛред рдпрджрд┐ рдпрдиреНрддреНрд░рд▓реЗ рдкреНрдпрд╛рдХреЗрдЯрдХреЛ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛рд╕рдБрдЧ рдЙрд╣реА рдЗрдерд░рдиреЗрдЯ рд╕рдмрдиреЗрдЯрдорд╛ рд░рд╣реЗрдХреЛ рджреЗрдЦреНрдЫ рднрдиреЗ, рдпрд╕рд▓реЗ рдПрдЖрд░рдкреА рдкреНрд░реЛрдЯреЛрдХрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдореНрдпрд╛рдХ рдареЗрдЧрд╛рдирд╛ рд╕рд┐рдХреНрдЫ рд░ рд░рд╛рдЙрдЯрд░рд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реЗрд░ рдкреНрдпрд╛рдХреЗрдЯрд▓рд╛рдИ рд╕реАрдзреИ рдкреНрд░рд╕рд╛рд░рдг рдЧрд░реНрджрдЫред рдПрдХ ppp (рдкреЛрдЗрдиреНрдЯ-рдЯреБ-рдкреЛрдЗрдиреНрдЯ) рдЬрдбрд╛рдирдорд╛ рджреБрдИ рдЬрдирд╛ рдорд╛рддреНрд░ рд╕рд╣рднрд╛рдЧреА рд╣реБрди рд╕рдХреНрдЫрдиреН рд░ рдкреНрдпрд╛рдХреЗрдЯ рд╕рдзреИрдВ рдПрдЙрдЯрд╛ рдареЗрдЧрд╛рдирд╛ 2xff рдорд╛ рдкрдард╛рдЗрдиреНрдЫред

рд░рд╛рдЙрдЯрд┐рдВрдЧ рд▓реЗрдпрд░2 рдЦрдгреНрдбрд╣рд░реВ рдмреАрдЪ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрдиреЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╣реЛред рдпрджрд┐ рдХреБрдиреИ рдЙрдкрдХрд░рдгрд▓реЗ рдкреНрдпрд╛рдХреЗрдЯ рдкрдард╛рдЙрди рдЪрд╛рд╣рдиреНрдЫ рдЬрд╕рдХреЛ рдкреНрд░рд╛рдкрдХ рдЗрдерд░рдиреЗрдЯ рдЦрдгреНрдб рдмрд╛рд╣рд┐рд░ рдЫ рднрдиреЗ, рдпрд╕рд▓реЗ рдпрд╕рдХреЛ рд░рд╛рдЙрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рд╣реЗрд░реНрдЫ рд░ рдкреНрдпрд╛рдХреЗрдЯрд▓рд╛рдИ рдЧреЗрдЯрд╡реЗрдорд╛ рдкрд╛рд╕ рдЧрд░реНрдЫ, рдЬрд╕рд▓реЗ рдкреНрдпрд╛рдХреЗрдЯрд▓рд╛рдИ рдЕрд░реНрдХреЛ рдХрд╣рд╛рдБ рдкрдард╛рдЙрдиреЗ рднрдиреЗрд░ рдерд╛рд╣рд╛ рдЫ (рд╡рд╛ рдерд╛рд╣рд╛ рдирд╣реБрди рд╕рдХреНрдЫ, рдкреНрдпрд╛рдХреЗрдЯрдХреЛ рдореВрд▓ рдкреНрд░реЗрд╖рдХрд▓рд╛рдИред рдпреЛ рдХреБрд░рд╛ рдерд╛рд╣рд╛ рдЫреИрди)ред

рд░рд╛рдЙрдЯрд░рдХреЛ рдмрд╛рд░реЗрдорд╛ рд╕реЛрдЪреНрдиреЗ рд╕рдмреИрднрдиреНрджрд╛ рд╕рдЬрд┐рд▓реЛ рддрд░рд┐рдХрд╛ рднрдиреЗрдХреЛ рджреБрдИ рд╡рд╛ рдмрдвреА Layer2 рдЦрдгреНрдбрд╣рд░реВрдорд╛ рдЬрдбрд╛рди рдЧрд░рд┐рдПрдХреЛ рдпрдиреНрддреНрд░ рд╣реЛ рд░ рд░рд╛рдЙрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдмрд╛рдЯ рдЙрддреНрддрдо рдорд╛рд░реНрдЧ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реЗрд░ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдмреАрдЪрдорд╛ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкрд╛рд░ рдЧрд░реНрди рд╕рдХреНрд╖рдо рд╣реБрдиреНрдЫред

рдпрджрд┐ рддрдкрд╛рдЗрдБ рд╕рдмреИ рдХреБрд░рд╛ рдмреБрдЭреНрдиреБрд╣реБрдиреНрдЫ, рд╡рд╛ рддрдкрд╛рдЗрдБрд▓рд╛рдИ рдкрд╣рд┐рд▓реЗ рдиреИ рдерд╛рд╣рд╛ рдерд┐рдпреЛ, рддреНрдпрд╕рдкрдЫрд┐ рдкрдвреНрдиреБрд╣реЛрд╕реНред рдмрд╛рдБрдХреАрдХреЛ рд▓рд╛рдЧрд┐, рдо рджреГрдврддрд╛рдХрд╛ рд╕рд╛рде рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░реНрджрдЫреБ рдХрд┐ рддрдкрд╛рдЗрдБ рдЖрдлреИрд▓рд╛рдИ рд╕рд╛рдиреЛ, рддрд░ рдзреЗрд░реИ рдХреНрд╖рдорддрд╛ рд╕рдВрдЧ рдкрд░рд┐рдЪрд┐рдд рд╣реБрдиреБрд╣реЛрд╕реН рд▓реЗрдЦ.

RouterOS рд░ PacketFlow рдорд╛ рд░реВрдЯрд┐рдЩ

рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рд▓рдЧрднрдЧ рд╕рдмреИ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдкреНрдпрд╛рдХреЗрдЬрдорд╛ рдЫ рд╕рд┐рд╕реНрдЯрдоред рдкреНрд▓рд╛рд╕реНрдЯрд┐рдХ рдЭреЛрд▓рд╛ рдорд╛рд░реНрдЧ рдЧрддрд┐рд╢реАрд▓ рдорд╛рд░реНрдЧ рдПрд▓реНрдЧреЛрд░рд┐рджрдо (RIP, OSPF, BGP, MME), рд░реВрдЯрд┐рдЩ рдлрд┐рд▓реНрдЯрд░ рд░ BFD рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкреНрдЫред

рд░реВрдЯрд┐рдЩ рд╕реЗрдЯрдЕрдк рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдореБрдЦреНрдп рдореЗрдиреБ: [IP]->[Route]ред рдЬрдЯрд┐рд▓ рдпреЛрдЬрдирд╛рд╣рд░реВрд▓реЗ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрд▓рд╛рдИ рд░реВрдЯрд┐рдЩ рдЪрд┐рдиреНрд╣рдХреЛ рд╕рд╛рде рдкреВрд░реНрд╡-рд▓реЗрдмрд▓ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджрдЫ: [IP]->[Firewall]->[Mangle] (рдЪреЗрди PREROUTING ╨╕ OUTPUT).

рддреНрдпрд╣рд╛рдБ рдкреНрдпрд╛рдХреЗрдЯрдлреНрд▓реЛрдорд╛ рддреАрди рдард╛рдЙрдБрд╣рд░реВ рдЫрдиреН рдЬрд╣рд╛рдБ рдЖрдИрдкреА рдкреНрдпрд╛рдХреЗрдЯ рдорд╛рд░реНрдЧ рдирд┐рд░реНрдгрдпрд╣рд░реВ рдЧрд░рд┐рдиреНрдЫ:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

  1. рд░рд╛рдЙрдЯрд░ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╛рдкреНрдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВред рдпрд╕ рдЪрд░рдгрдорд╛, рдкреНрдпрд╛рдХреЗрдЯ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛рдорд╛ рдЬрд╛рдиреЗ рд╡рд╛ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдердк рдкрдард╛рдЗрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░рд┐рдиреНрдЫред рдЯреНрд░рд╛рдиреНрдЬрд┐рдЯ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЖрдЙрдЯрдкреБрдЯ рдЗрдиреНрдЯрд░рдлреЗрд╕
  2. рд╕реНрдерд╛рдиреАрдп рдмрд╛рд╣рд┐рд░ рдЬрд╛рдиреЗ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рд░реВрдЯ рдЧрд░реНрджреИред рдмрд╛рд╣рд┐рд░ рдЬрд╛рдиреЗ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЖрдЙрдЯрдкреБрдЯ рдЗрдиреНрдЯрд░рдлреЗрд╕
  3. рдмрд╛рд╣рд┐рд░ рдЬрд╛рдиреЗ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЕрддрд┐рд░рд┐рдХреНрдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЪрд░рдгрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдп рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ [Output|Mangle]

  • рдмреНрд▓рдХ 1, 2 рдорд╛ рдкреНрдпрд╛рдХреЗрдЯ рдорд╛рд░реНрдЧ рдорд╛ рдирд┐рдпрдорд╣рд░реВрдорд╛ рдирд┐рд░реНрднрд░ рдЧрд░реНрджрдЫ [IP]->[Route]
  • рдмрд┐рдиреНрджреБ 1, 2 рд░ 3 рдорд╛ рдкреНрдпрд╛рдХреЗрдЯ рдорд╛рд░реНрдЧ рдорд╛ рдирд┐рдпрдорд╣рд░реВрдорд╛ рдирд┐рд░реНрднрд░ рдЧрд░реНрджрдЫ [IP]->[Route]->[Rules]
  • рдмреНрд▓рдХ 1, 3 рдорд╛ рдкреНрдпрд╛рдХреЗрдЬ рдорд╛рд░реНрдЧ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рднрд╛рд╡ рдкрд╛рд░реНрди рд╕рдХрд┐рдиреНрдЫ [IP]->[Firewall]->[Mangle]

RIB, FIB, рд░рд╛рдЙрдЯрд┐рдВрдЧ рдХреНрдпрд╛рд╕

Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕реВрдЪрдирд╛ рдЖрдзрд╛рд░
рдбрд╛рдпрдирд╛рдорд┐рдХ рд░реВрдЯрд┐рдЩ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ, ppp рд░ dhcp рдмрд╛рдЯ рд░реБрдЯрд╣рд░реВ, рд╕реНрдерд┐рд░ рд░ рдЬрдбрд╛рди рдЧрд░рд┐рдПрдХрд╛ рдорд╛рд░реНрдЧрд╣рд░реВрдмрд╛рдЯ рд╕рдЩреНрдХрд▓рди рдЧрд░рд┐рдПрдХреЛ рдЖрдзрд╛рд░ред рдпреЛ рдбрд╛рдЯрд╛рдмреЗрд╕рд▓реЗ рдкреНрд░рд╢рд╛рд╕рдХрджреНрд╡рд╛рд░рд╛ рдлрд┐рд▓реНрдЯрд░ рдЧрд░рд┐рдПрдХрд╛ рдмрд╛рд╣реЗрдХ рд╕рдмреИ рдорд╛рд░реНрдЧрд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫред

рд╕рд╢рд░реНрдд, рд╣рд╛рдореА рдЕрдиреБрдорд╛рди рдЧрд░реНрди рд╕рдХреНрдЫреМрдВ [IP]->[Route] RIB рджреЗрдЦрд╛рдЙрдБрдЫред

рдлрд░реНрд╡рд╛рд░реНрдбрд┐рдЩ рдЬрд╛рдирдХрд╛рд░реА рдЖрдзрд╛рд░
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдЖрдзрд╛рд░ рдЬрд╕рдорд╛ RIB рдмрд╛рдЯ рдЙрддреНрдХреГрд╖реНрдЯ рдорд╛рд░реНрдЧрд╣рд░реВ рд╕рдЩреНрдХрд▓рди рдЧрд░рд┐рдиреНрдЫред FIB рдорд╛ рд╕рдмреИ рдорд╛рд░реНрдЧрд╣рд░реВ рд╕рдХреНрд░рд┐рдп рдЫрдиреН рд░ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рдпрджрд┐ рдорд╛рд░реНрдЧ рдирд┐рд╖реНрдХреНрд░рд┐рдп рд╣реБрдиреНрдЫ (рдкреНрд░рд╢рд╛рд╕рдХ (рдкреНрд░рдгрд╛рд▓реА рджреНрд╡рд╛рд░рд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ), рд╡рд╛ рдкреНрдпрд╛рдХреЗрдЯ рдкрдард╛рдЙрдиреБ рдкрд░реНрдиреЗ рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╕рдХреНрд░рд┐рдп рдЫреИрди), рдорд╛рд░реНрдЧ FIB рдмрд╛рдЯ рд╣рдЯрд╛рдЗрдиреНрдЫред

рд░рд╛рдЙрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдп рдЧрд░реНрди, FIB рддрд╛рд▓рд┐рдХрд╛рд▓реЗ IP рдкреНрдпрд╛рдХреЗрдЯрдХреЛ рдмрд╛рд░реЗрдорд╛ рдирд┐рдореНрди рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ:

  • рд╕реНрд░реЛрдд рдареЗрдЧрд╛рдирд╛
  • рдЧрдиреНрддрд╡реНрдп рдареЗрдЧрд╛рдирд╛
  • рд╕реНрд░реЛрдд рдЗрдиреНрдЯрд░рдлреЗрд╕
  • рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣
  • ToS (DSCP)

FIB рдкреНрдпрд╛рдХреЗрдЬрдорд╛ рдкреБрдЧреНрдиреЗ рдирд┐рдореНрди рдЪрд░рдгрд╣рд░реВ рдорд╛рд░реНрдлрдд рдЬрд╛рдиреНрдЫ:

  • рдХреЗ рдкреНрдпрд╛рдХреЗрдЬ рд╕реНрдерд╛рдиреАрдп рд░рд╛рдЙрдЯрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рд▓рд╛рдЧрд┐ рд╣реЛ?
  • рдХреЗ рдкреНрдпрд╛рдХреЗрдЯ рдкреНрд░рдгрд╛рд▓реА рд╡рд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ PBR рдирд┐рдпрдорд╣рд░реВрдХреЛ рдЕрдзреАрдирдорд╛ рдЫ?
    • рдпрджрд┐ рд╣реЛ рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ рдкреНрдпрд╛рдХреЗрдЯ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдкрдард╛рдЗрдиреНрдЫ
  • рдкреНрдпрд╛рдХреЗрдЯ рдореБрдЦреНрдп рдЯреЗрдмрд▓рдорд╛ рдкрдард╛рдЗрдиреНрдЫ

рд╕рд╢рд░реНрдд, рд╣рд╛рдореА рдЕрдиреБрдорд╛рди рдЧрд░реНрди рд╕рдХреНрдЫреМрдВ [IP]->[Route Active=yes] FIB рджреЗрдЦрд╛рдЙрдБрдЫред

рд░рд╛рдЙрдЯрд┐рдЩ рдХреНрдпрд╛рд╕
рдорд╛рд░реНрдЧ рдХреНрдпрд╛рд╕рд┐рдЩ рд╕рдВрдпрдиреНрддреНрд░ред рд░рд╛рдЙрдЯрд░рд▓реЗ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдХрд╣рд╛рдБ рдкрдард╛рдЗрдпреЛ рднрдиреНрдиреЗ рдХреБрд░рд╛ рд╕рдореНрдЭрдиреНрдЫ рд░ рдпрджрд┐ рддреНрдпрд╣рд╛рдБ рд╕рдорд╛рдирд╣рд░реВ рдЫрдиреН (рд╕рдореНрднрд╡рддрдГ рдПрдЙрдЯреИ рдЬрдбрд╛рдирдмрд╛рдЯ) рдпрд╕рд▓реЗ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ FIB рдорд╛ рдЬрд╛рдБрдЪ рдирдЧрд░рд┐рдХрди рдПрдЙрдЯреИ рдорд╛рд░реНрдЧрдорд╛ рдЬрд╛рди рджрд┐рдиреНрдЫред рдорд╛рд░реНрдЧ рдХреНрдпрд╛рд╕ рдЖрд╡рдзрд┐рдХ рд░реВрдкрдорд╛ рдЦрд╛рд▓реА рдЧрд░рд┐рдиреНрдЫред

RouterOS рдкреНрд░рд╢рд╛рд╕рдХрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐, рддрд┐рдиреАрд╣рд░реВрд▓реЗ рд░рд╛рдЙрдЯрд┐рдЩ рдХреНрдпрд╛рд╕ рд╣реЗрд░реНрди рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдЙрдкрдХрд░рдгрд╣рд░реВ рдмрдирд╛рдПрдХрд╛ рдЫреИрдирдиреН, рддрд░ рдЬрдм рдпрд╕рд▓рд╛рдИ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ [IP]->[Settings].

рдпреЛ рд╕рдВрдпрдиреНрддреНрд░ рд▓рд┐рдирдХреНрд╕ 3.6 рдХрд░реНрдиреЗрд▓рдмрд╛рдЯ рд╣рдЯрд╛рдЗрдпреЛ, рддрд░ RouterOS рд▓реЗ рдЕрдЭреИ рдкрдирд┐ рдХрд░реНрдиреЗрд▓ 3.3.5 рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рд╣реБрдирд╕рдХреНрдЫ рд░реВрдЯрд┐рдЩ cahce рдПрдЙрдЯрд╛ рдХрд╛рд░рдг рд╣реЛред

рдорд╛рд░реНрдЧ рд╕рдВрд╡рд╛рдж рдердкреНрдиреБрд╣реЛрд╕реН

[IP]->[Route]->[+]
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

  1. рд╕рдмрдиреЗрдЯ рдЬрд╕рдХреЛ рд▓рд╛рдЧрд┐ рддрдкрд╛рдИрдВ рдорд╛рд░реНрдЧ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ (рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд: 0.0.0.0/0)
  2. рдЧреЗрдЯрд╡реЗ рдЖрдИрдкреА рд╡рд╛ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдЬрд╕рдорд╛ рдкреНрдпрд╛рдХреЗрдЯ рдкрдард╛рдЗрдиреЗрдЫ (рддреНрдпрд╣рд╛рдБ рдзреЗрд░реИ рд╣реБрди рд╕рдХреНрдЫ, рддрд▓ ECMP рд╣реЗрд░реНрдиреБрд╣реЛрд╕реН)
  3. рдЧреЗрдЯрд╡реЗ рдЙрдкрд▓рдмреНрдзрддрд╛ рдЬрд╛рдБрдЪ
  4. рд░реЗрдХрд░реНрдб рдкреНрд░рдХрд╛рд░
  5. рдорд╛рд░реНрдЧрдХреЛ рд▓рд╛рдЧрд┐ рджреВрд░реА (рдореЗрдЯреНрд░рд┐рдХ)
  6. рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛
  7. рдпрд╕ рдорд╛рд░реНрдЧ рдорд╛рд░реНрдлрдд рд╕реНрдерд╛рдиреАрдп рдмрд╛рд╣рд┐рд░ рдЬрд╛рдиреЗ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ IP
  8. рд╕реНрдХреЛрдк рд░ рд▓рдХреНрд╖реНрдп рд╕реНрдХреЛрдкрдХреЛ рдЙрджреНрджреЗрд╢реНрдп рд▓реЗрдЦрдХреЛ рдЕрдиреНрддреНрдпрдорд╛ рд▓реЗрдЦрд┐рдПрдХреЛ рдЫред

рдорд╛рд░реНрдЧ рдЭрдгреНрдбрд╛
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

  • X - рдорд╛рд░реНрдЧ рдкреНрд░рд╢рд╛рд╕рдХ рджреНрд╡рд╛рд░рд╛ рдЕрдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ (disabled=yes)
  • A - рдорд╛рд░реНрдЧ рдкреНрдпрд╛рдХреЗрдЯ рдкрдард╛рдЙрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ
  • D - рдорд╛рд░реНрдЧ рдЧрддрд┐рд╢реАрд▓ рд░реВрдкрдорд╛ рдердкрд┐рдпреЛ (BGP, OSPF, RIP, MME, PPP, DHCP, рдЬреЛрдбрд┐рдПрдХреЛ)
  • C - рд╕рдмрдиреЗрдЯ рд╕рд┐рдзреИ рд░рд╛рдЙрдЯрд░рдорд╛ рдЬреЛрдбрд┐рдПрдХреЛ рдЫ
  • S - рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ
  • r,b,o,m - рдПрдХ рдЧрддрд┐рд╢реАрд▓ рд░реВрдЯрд┐рдЩ рдкреНрд░реЛрдЯреЛрдХрд▓ рджреНрд╡рд╛рд░рд╛ рдердкрд┐рдПрдХреЛ рдорд╛рд░реНрдЧ
  • B,U,P - рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрдиреЗ рдорд╛рд░реНрдЧ (рдкреНрд░рд╕рд╛рд░рдХреЛ рд╕рдЯреНрдЯрд╛ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдЫреЛрдбреНрдиреБрд╣реЛрд╕реН)

рдЧреЗрдЯрд╡реЗрдорд╛ рдХреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреЗ: рдЖрдИрдкреА-рдареЗрдЧрд╛рдирд╛ рд╡рд╛ рдЗрдиреНрдЯрд░рдлреЗрд╕?

рдкреНрд░рдгрд╛рд▓реАрд▓реЗ рддрдкрд╛рдЗрдБрд▓рд╛рдИ рджреБрдмреИ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдЬрдмрдХрд┐ рдпрд╕рд▓реЗ рдХрд╕рдо рдЦрд╛рдБрджреИрди рд░ рдпрджрд┐ рддрдкрд╛рдЗрдБ рдХреЗрд╣рд┐ рдЧрд▓рдд рдЧрд░реНрдиреБрднрдпреЛ рднрдиреЗ рд╕рдВрдХреЗрдд рджрд┐рджреИрдиред

рдЖрдИрдкреА тАЛтАЛрдареЗрдЧрд╛рдирд╛
рдЧреЗрдЯрд╡реЗ рдареЗрдЧрд╛рдирд╛ Layer2 рдорд╛ рдкрд╣реБрдБрдЪрдпреЛрдЧреНрдп рд╣реБрдиреБрдкрд░реНрдЫред рдЗрдерд░рдиреЗрдЯрдХреЛ рд▓рд╛рдЧрд┐, рдпрд╕рдХреЛ рдорддрд▓рдм рдпреЛ рд╣реЛ рдХрд┐ рд░рд╛рдЙрдЯрд░рд╕рдБрдЧ рд╕рдХреНрд░рд┐рдп ip рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдорд╛ рдПрдЙрдЯреИ рд╕рдмрдиреЗрдЯрдмрд╛рдЯ рдареЗрдЧрд╛рдирд╛ рд╣реБрдиреБрдкрд░реНрдЫ, ppp рдХреЛ рд▓рд╛рдЧрд┐, рдЧреЗрдЯрд╡реЗ рдареЗрдЧрд╛рдирд╛ рд╕рдмрдиреЗрдЯ рдареЗрдЧрд╛рдирд╛рдХреЛ рд░реВрдкрдорд╛ рд╕рдХреНрд░рд┐рдп рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред
рдпрджрд┐ Layer2 рдХреЛ рдкрд╣реБрдБрдЪ рд╕рд░реНрдд рдкреВрд░рд╛ рднрдПрди рднрдиреЗ, рдорд╛рд░реНрдЧрд▓рд╛рдИ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдорд╛рдирд┐рдиреНрдЫ рд░ FIB рдорд╛ рдкрд░реНрджреИрдиред

рдЗрдиреНрдЯрд░рдлреЗрд╕
рд╕рдмреИ рдХреБрд░рд╛ рдЕрдзрд┐рдХ рдЬрдЯрд┐рд▓ рдЫ рд░ рд░рд╛рдЙрдЯрд░ рдХреЛ рд╡реНрдпрд╡рд╣рд╛рд░ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдХреЛ рдкреНрд░рдХрд╛рд░ рдорд╛ рдирд┐рд░реНрднрд░ рдЧрд░реНрджрдЫ:

  • PPP (Async, PPTP, L2TP, SSTP, PPPoE, OpenVPN *) рдЬрдбрд╛рдирд▓реЗ рдХреЗрд╡рд▓ рджреБрдИ рд╕рд╣рднрд╛рдЧреАрд╣рд░реВ рдорд╛рдиреНрджрдЫ рд░ рдкреНрдпрд╛рдХреЗрдЯ рд╕рдзреИрдВ рдкреНрд░рд╕рд╛рд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рдЧреЗрдЯрд╡реЗрдорд╛ рдкрдард╛рдЗрдиреЗрдЫ, рдпрджрд┐ рдЧреЗрдЯрд╡реЗрд▓реЗ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛ рдЖрдлреИрдВ рд╣реЛ рднрдиреЗрд░ рдкрддреНрддрд╛ рд▓рдЧрд╛рдпреЛ рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ рдпрд╕рд▓реЗ рдкреНрдпрд╛рдХреЗрдЯрд▓рд╛рдИ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрдиреЗрдЫред рдпрд╕рдХреЛ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛ред
    Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд
  • рдЗрдерд░рдиреЗрдЯрд▓реЗ рдзреЗрд░реИ рд╕рд╣рднрд╛рдЧреАрд╣рд░реВрдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐рд▓рд╛рдИ рдорд╛рдиреНрджрдЫ рд░ рдкреНрдпрд╛рдХреЗрдЯрдХреЛ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛рдХреЛ рдареЗрдЧрд╛рдирд╛рдХреЛ рд╕рд╛рде arp рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрдард╛рдЙрдиреЗрдЫ, рдпреЛ рдЕрдкреЗрдХреНрд╖рд┐рдд рд░ рдЬрдбрд╛рди рдорд╛рд░реНрдЧрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдПрдХрджрдо рд╕рд╛рдорд╛рдиреНрдп рд╡реНрдпрд╡рд╣рд╛рд░ рд╣реЛред
    рддрд░ рдЬрдм рддрдкрд╛рдЗрдБ рд░рд┐рдореЛрдЯ рд╕рдмрдиреЗрдЯрдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рд░реНрдЧрдХреЛ рд░реВрдкрдорд╛ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ, рддрдкрд╛рдЗрдБ рдирд┐рдореНрди рдЕрд╡рд╕реНрдерд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреБрд╣реБрдиреЗрдЫ: рдорд╛рд░реНрдЧ рд╕рдХреНрд░рд┐рдп рдЫ, рдЧреЗрдЯрд╡реЗрдорд╛ рдкрд┐рдВрдЧ рд╣реБрдиреНрдЫ, рддрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕рдмрдиреЗрдЯрдмрд╛рдЯ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛рдорд╛ рдкреБрдЧреНрджреИрдиред рдпрджрд┐ рддрдкрд╛рдЗрдБ рд╕реНрдирд┐рдлрд░ рдорд╛рд░реНрдлрдд рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╣реЗрд░реНрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддрдкрд╛рдЗрдБ рд░рд┐рдореЛрдЯ рд╕рдмрдиреЗрдЯрдмрд╛рдЯ рдареЗрдЧрд╛рдирд╛рд╣рд░реВ рд╕рд╣рд┐рдд arp рдЕрдиреБрд░реЛрдзрд╣рд░реВ рджреЗрдЦреНрдиреБрд╣реБрдиреЗрдЫред
    Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рд╕рдореНрднрд╡ рднрдПрд╕рдореНрдо рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛рд▓рд╛рдИ рдЧреЗрдЯрд╡реЗрдХреЛ рд░реВрдкрдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдЕрдкрд╡рд╛рдж рдЬрдбрд┐рдд рдорд╛рд░реНрдЧрд╣рд░реВ (рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ) рд░ PPP (Async, PPTP, L2TP, SSTP, PPPoE, OpenVPN*) рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рд╣реБрдиреНред

OpenVPN рд▓реЗ PPP рд╣реЗрдбрд░ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджреИрди, рддрд░ рддрдкрд╛рдИрдВрд▓реЗ рд░реБрдЯ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди OpenVPN рдЗрдиреНрдЯрд░рдлреЗрд╕ рдирд╛рдо рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рдердк рд╡рд┐рд╢рд┐рд╖реНрдЯ рдорд╛рд░реНрдЧ

рдЖрдзрд╛рд░рднреВрдд рдорд╛рд░реНрдЧ рдирд┐рдпрдоред рд╕рд╛рдиреЛ рд╕рдмрдиреЗрдЯ (рд╕рдмреИрднрдиреНрджрд╛ рдареВрд▓реЛ рд╕рдмрдиреЗрдЯ рдорд╛рд╕реНрдХрдХреЛ рд╕рд╛рде) рд╡рд░реНрдгрди рдЧрд░реНрдиреЗ рдорд╛рд░реНрдЧрд▓реЗ рдкреНрдпрд╛рдХреЗрдЯрдХреЛ рдорд╛рд░реНрдЧ рдирд┐рд░реНрдгрдпрдорд╛ рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рд▓рд┐рдиреНрдЫред рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рд╣рд░реВрдХреЛ рд╕реНрдерд┐рддрд┐ рдЫрдиреЛрдЯрд╕рдБрдЧ рд╕рд╛рдиреНрджрд░реНрднрд┐рдХ рдЫреИрди - рдореБрдЦреНрдп рдирд┐рдпрдо рдЕрдзрд┐рдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЫред

Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдпреЛрдЬрдирд╛рдмрд╛рдЯ рд╕рдмреИ рдорд╛рд░реНрдЧрд╣рд░реВ рд╕рдХреНрд░рд┐рдп рдЫрдиреН (FIB рдорд╛ рдЕрд╡рд╕реНрдерд┐рдд)ред рдмрд┐рднрд┐рдиреНрди рд╕рдмрдиреЗрдЯрд╣рд░реВрдорд╛ рдкреЛрдЗрдиреНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдПрдХ рдЕрд░реНрдХрд╛рд╕рдБрдЧ рд╡рд┐рд╡рд╛рдж рдирдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдпрджрд┐ рдПрдЙрдЯрд╛ рдЧреЗрдЯрд╡реЗ рдЕрдиреБрдкрд▓рдмреНрдз рднрдпреЛ рднрдиреЗ, рд╕рдореНрдмрдиреНрдзрд┐рдд рдорд╛рд░реНрдЧрд▓рд╛рдИ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдорд╛рдирд┐рдиреЗрдЫ (FIB рдмрд╛рдЯ рд╣рдЯрд╛рдЗрдпреЛ) рд░ рдмрд╛рдБрдХреА рдорд╛рд░реНрдЧрд╣рд░реВрдмрд╛рдЯ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдЦреЛрдЬрд┐рдиреЗрдЫред

рд╕рдмрдиреЗрдЯ реж.реж.реж.реж/реж рднрдПрдХреЛ рдорд╛рд░реНрдЧрд▓рд╛рдИ рдХрд╣рд┐рд▓реЗрдХрд╛рд╣реАрдБ рд╡рд┐рд╢реЗрд╖ рдЕрд░реНрде рджрд┐рдЗрдиреНрдЫ рд░ рдпрд╕рд▓рд╛рдИ "рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдорд╛рд░реНрдЧ" рд╡рд╛ "рдЕрдиреНрддрд┐рдо рдЙрдкрд╛рдпрдХреЛ рдЧреЗрдЯрд╡реЗ" рднрдирд┐рдиреНрдЫред рд╡рд╛рд╕реНрддрд╡рдорд╛, рддреНрдпрд╣рд╛рдБ рдпрд╕рдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рджреБрдИ рдХреЗрд╣рд┐ рдЫреИрди рд░ рдпрд╕рд▓реЗ рдХреЗрд╡рд▓ рд╕рдмреИ рд╕рдореНрднрд╛рд╡рд┐рдд IPv0.0.0.0 рдареЗрдЧрд╛рдирд╛рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ, рддрд░ рдпреА рдирд╛рдорд╣рд░реВрд▓реЗ рдпрд╕рдХреЛ рдХрд╛рд░реНрдпрд▓рд╛рдИ рд░рд╛рдореНрд░реЛрд╕рдБрдЧ рд╡рд░реНрдгрди рдЧрд░реНрджрдЫ - рдпрд╕рд▓реЗ рдЧреЗрдЯрд╡реЗрд▓рд╛рдИ рд╕рдВрдХреЗрдд рдЧрд░реНрджрдЫ рдЬрд╣рд╛рдБ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░реНрдиреЗ рдЬрд╕рдХреЛ рд▓рд╛рдЧрд┐ рддреНрдпрд╣рд╛рдБ рдХреБрдиреИ рдЕрдиреНрдп, рдЕрдзрд┐рдХ рд╕рдЯреАрдХ рдорд╛рд░реНрдЧрд╣рд░реВ рдЫреИрдирдиреНред

IPv4 рдХреЛ рд▓рд╛рдЧрд┐ рдЕрдзрд┐рдХрддрдо рд╕рдореНрднрд╛рд╡рд┐рдд рд╕рдмрдиреЗрдЯ рдорд╛рд╕реНрдХ /32 рд╣реЛ, рдпреЛ рдорд╛рд░реНрдЧрд▓реЗ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╣реЛрд╕реНрдЯрд▓рд╛рдИ рдкреЛрдЗрдиреНрдЯ рдЧрд░реНрдЫ рд░ рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рдХреБрдиреИ рдкрдирд┐ TCP/IP рдпрдиреНрддреНрд░рдХреЛ рд▓рд╛рдЧрд┐ рдердк рд╡рд┐рд╢рд┐рд╖реНрдЯ рдорд╛рд░реНрдЧ рдмреБрдЭреНрдиреЗ рдЖрдзрд╛рд░рднреВрдд рдХреБрд░рд╛ рд╣реЛред

рджреВрд░реА

рдзреЗрд░реИ рдЧреЗрдЯрд╡реЗрд╣рд░реВ рдорд╛рд░реНрдлрдд рдкрд╣реБрдБрдЪрдпреЛрдЧреНрдп рдПрдХрд▓ рд╕рдмрдиреЗрдЯрдорд╛ рдорд╛рд░реНрдЧрд╣рд░реВрдХреЛ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдлрд┐рд▓реНрдЯрд░рд┐рдЩрдХреЛ рд▓рд╛рдЧрд┐ рджреВрд░реА (рд╡рд╛ рдореЗрдЯреНрд░рд┐рдХреНрд╕) рдЖрд╡рд╢реНрдпрдХ рдЫред рдХрдо рдореЗрдЯреНрд░рд┐рдХ рднрдПрдХреЛ рдорд╛рд░реНрдЧрд▓рд╛рдИ рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рдорд╛рдирд┐рдиреНрдЫ рд░ FIB рдорд╛ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░рд┐рдиреЗрдЫред рдпрджрд┐ рдХрдо рдореЗрдЯреНрд░рд┐рдХ рднрдПрдХреЛ рд░реБрдЯ рд╕рдХреНрд░рд┐рдп рд╣реБрди рдЫрд╛рдбреНрдЫ рднрдиреЗ, рддреНрдпрд╕рд▓рд╛рдИ FIB рдорд╛ рдЙрдЪреНрдЪ рдореЗрдЯреНрд░рд┐рдХ рднрдПрдХреЛ рд░реБрдЯрд▓реЗ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреЗ рдЫред
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдпрджрд┐ рдПрдЙрдЯреИ рдореЗрдЯреНрд░рд┐рдХрдХреЛ рд╕рд╛рде рдПрдЙрдЯреИ рд╕рдмрдиреЗрдЯрдорд╛ рдзреЗрд░реИ рдорд╛рд░реНрдЧрд╣рд░реВ рдЫрдиреН рднрдиреЗ, рд░рд╛рдЙрдЯрд░рд▓реЗ рддрд┐рдиреАрд╣рд░реВрдордзреНрдпреЗ рдПрдЙрдЯрд╛ рдорд╛рддреНрд░ FIB рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдердкреНрдиреЗрдЫ, рдпрд╕рдХреЛ рдЖрдиреНрддрд░рд┐рдХ рддрд░реНрдХрджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджреЗрд╢рд┐рддред

рдореЗрдЯреНрд░рд┐рдХрд▓реЗ реж рджреЗрдЦрд┐ реирелрел рд╕рдореНрдо рдорд╛рди рд▓рд┐рди рд╕рдХреНрдЫ:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

  • реж - рдЬреЛрдбрд┐рдПрдХрд╛ рдорд╛рд░реНрдЧрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдореЗрдЯреНрд░рд┐рдХред рджреВрд░реА 0 рдкреНрд░рд╢рд╛рд╕рдХ рджреНрд╡рд╛рд░рд╛ рд╕реЗрдЯ рдЧрд░реНрди рд╕рдХрд┐рдБрджреИрди
  • 1-254 - рдорд╛рд░реНрдЧрд╣рд░реВ рд╕реЗрдЯ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдкреНрд░рд╢рд╛рд╕рдХрд▓рд╛рдИ рдЙрдкрд▓рдмреНрдз рдореЗрдЯреНрд░рд┐рдХреНрд╕ред рдХрдо рдорд╛рди рднрдПрдХрд╛ рдореЗрдЯреНрд░рд┐рдХреНрд╕рдХреЛ рдЙрдЪреНрдЪ рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рд╣реБрдиреНрдЫ
  • 255 - рдорд╛рд░реНрдЧрд╣рд░реВ рд╕реЗрдЯ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдкреНрд░рд╢рд╛рд╕рдХрд▓рд╛рдИ рдЙрдкрд▓рдмреНрдз рдореЗрдЯреНрд░рд┐рдХред 1-254 рдХреЛ рд╡рд┐рдкрд░реАрдд, 255 рдХреЛ рдореЗрдЯреНрд░рд┐рдХ рднрдПрдХреЛ рдорд╛рд░реНрдЧ рд╕рдзреИрдВ рдирд┐рд╖реНрдХреНрд░рд┐рдп рд░рд╣рдиреНрдЫ рд░ FIB рдорд╛ рдкрд░реНрджреИрдиред
  • рд╡рд┐рд╢рд┐рд╖реНрдЯ рдореЗрдЯреНрд░рд┐рдХреНрд╕ред рдбрд╛рдпрдирд╛рдорд┐рдХ рд░реВрдЯрд┐рдЩ рдкреНрд░реЛрдЯреЛрдХрд▓рдмрд╛рдЯ рд╡реНрдпреБрддреНрдкрдиреНрди рдорд╛рд░реНрдЧрд╣рд░реВрдорд╛ рдорд╛рдирдХ рдореЗрдЯреНрд░рд┐рдХ рдорд╛рдирд╣рд░реВ рдЫрдиреН

рдЧреЗрдЯрд╡реЗ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН

рдЪреЗрдХ рдЧреЗрдЯрд╡реЗ icmp рд╡рд╛ arp рдорд╛рд░реНрдлрдд рдЧреЗрдЯрд╡реЗрдХреЛ рдЙрдкрд▓рдмреНрдзрддрд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрди MikroTik RoutesOS рд╡рд┐рд╕реНрддрд╛рд░ рд╣реЛред рдкреНрд░рддреНрдпреЗрдХ 10 рд╕реЗрдХреЗрдиреНрдбрдорд╛ рдПрдХ рдкрдЯрдХ (рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рд╕рдХрд┐рдБрджреИрди), рдЧреЗрдЯрд╡реЗрдорд╛ рдЕрдиреБрд░реЛрдз рдкрдард╛рдЗрдиреНрдЫ, рдпрджрд┐ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджреБрдИ рдкрдЯрдХ рдкреНрд░рд╛рдкреНрдд рднрдПрди рднрдиреЗ, рдорд╛рд░реНрдЧ рдЕрдиреБрдкрд▓рдмреНрдз рдорд╛рдирд┐рдиреНрдЫ рд░ FIB рдмрд╛рдЯ рд╣рдЯрд╛рдЗрдиреНрдЫред рдпрджрд┐ рдЪреЗрдХ рдЧреЗрдЯрд╡реЗ рдЕрд╕рдХреНрд╖рдо рдкрд╛рд░рд┐рдПрдХреЛ рдЫ рднрдиреЗ рдЪреЗрдХ рд░реБрдЯ рдЬрд╛рд░реА рд░рд╣рдиреНрдЫ рд░ рдПрдХ рд╕рдлрд▓ рдЬрд╛рдБрдЪ рдкрдЫрд┐ рд░реБрдЯ рдлреЗрд░рд┐ рд╕рдХреНрд░рд┐рдп рд╣реБрдиреЗрдЫред
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдЪреЗрдХ рдЧреЗрдЯрд╡реЗрд▓реЗ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рд▓рд╛рдИ рдЕрд╕рдХреНрд╖рдо рдкрд╛рд░реНрдЫ рдЬрд╕рдорд╛ рдпреЛ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧреЗрдЯрд╡реЗрд╕рдБрдЧ рдЕрдиреНрдп рд╕рдмреИ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рд╣рд░реВ (рд╕рдмреИ рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВ рд░ ecmp рдорд╛рд░реНрдЧрд╣рд░реВрдорд╛)ред

рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛, рдЧреЗрдЯрд╡реЗрдорд╛ рдкреНрдпрд╛рдХреЗрдЯ рд╣рд░рд╛рдЙрдиреЗ рд╕рдорд╕реНрдпрд╛ рдирднрдПрд╕рдореНрдо рдЧреЗрдЯрд╡реЗ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдЧреЗрдЯрд╡реЗ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдХрд┐ рдЬрд╛рдБрдЪ рдЧрд░рд┐рдПрдХреЛ рдЧреЗрдЯрд╡реЗ рдмрд╛рд╣рд┐рд░ рд╕рдВрдЪрд╛рд░ рд╕рдВрдЧ рдХреЗ рднрдЗрд░рд╣реЗрдХреЛ рдЫ рдерд╛рд╣рд╛ рдЫреИрди, рдпрд╕рдХрд╛ рд▓рд╛рдЧрд┐ рдЕрддрд┐рд░рд┐рдХреНрдд рдЙрдкрдХрд░рдгрд╣рд░реВ рдЖрд╡рд╢реНрдпрдХ рдЫ: рд╕реНрдХреНрд░рд┐рдкреНрдЯрд╣рд░реВ, рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐ рд░реВрдЯрд┐рдЩ, рдЧрддрд┐рд╢реАрд▓ рд░реВрдЯрд┐рдЩ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВред

рдзреЗрд░реИ рдЬрд╕реЛ VPN рд░ рдЯрдиреЗрд▓ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрд▓реЗ рдЬрдбрд╛рди рдЧрддрд┐рд╡рд┐рдзрд┐ рдЬрд╛рдБрдЪ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдирд┐рд░реНрдорд┐рдд рдЙрдкрдХрд░рдгрд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ, рддрд┐рдиреАрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдЪреЗрдХ рдЧреЗрдЯрд╡реЗ рд╕рдХреНрд╖рдо рдкрд╛рд░реНрдиреБ рдиреЗрдЯрд╡рд░реНрдХ рд░ рдЙрдкрдХрд░рдг рдкреНрд░рджрд░реНрд╢рдирдорд╛ рдЕрддрд┐рд░рд┐рдХреНрдд (рддрд░ рдзреЗрд░реИ рд╕рд╛рдиреЛ) рд▓реЛрдб рд╣реЛред

ECMP рдорд╛рд░реНрдЧрд╣рд░реВ

рд╕рдорд╛рди рд▓рд╛рдЧрдд рдмрд╣реБ-рдкрде - рд░рд╛рдЙрдиреНрдб рд░реЛрдмрд┐рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдзреЗрд░реИ рдЧреЗрдЯрд╡реЗрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛рд▓рд╛рдИ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкрдард╛рдЙрдБрджреИред

рдПрдХ ECMP рдорд╛рд░реНрдЧ рдкреНрд░рд╢рд╛рд╕рдХ рджреНрд╡рд╛рд░рд╛ рдПрдХ рд╕рдмрдиреЗрдЯ (рд╡рд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛, рдпрджрд┐ рддреНрдпрд╣рд╛рдБ рджреБрдИ рдмрд░рд╛рдмрд░ OSPF рдорд╛рд░реНрдЧрд╣рд░реВ рдЫрдиреН) рдХреЛ рд▓рд╛рдЧрд┐ рдзреЗрд░реИ рдЧреЗрдЯрд╡реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реЗрд░ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдиреНрдЫред
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

ECMP рджреБрдИ рдЪреНрдпрд╛рдирд▓рд╣рд░реВ рдмреАрдЪ рд▓реЛрдб рд╕рдиреНрддреБрд▓рдирдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рд╕рд┐рджреНрдзрд╛рдиреНрддрдорд╛, рдпрджрд┐ ecmp рдорд╛рд░реНрдЧрдорд╛ рджреБрдИ рдЪреНрдпрд╛рдирд▓рд╣рд░реВ рдЫрдиреН рднрдиреЗ, рдкреНрд░рддреНрдпреЗрдХ рдкреНрдпрд╛рдХреЗрдЯрдХреЛ рд▓рд╛рдЧрд┐ рдмрд╛рд╣рд┐рд░ рдЬрд╛рдиреЗ рдЪреНрдпрд╛рдирд▓ рдлрд░рдХ рд╣реБрдиреБрдкрд░реНрдЫред рддрд░ рд░реВрдЯрд┐рдЩ рдХреНрдпрд╛рд╕ рдореЗрдХрд╛рдирд┐рдЬрдорд▓реЗ рдЬрдбрд╛рдирдмрд╛рдЯ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкрдард╛рдЙрдБрдЫ рдЬреБрди рдкрд╣рд┐рд▓реЛ рдкреНрдпрд╛рдХреЗрдЯрд▓реЗ рд▓рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдирддрд┐рдЬрд╛рдХреЛ рд░реВрдкрдорд╛, рд╣рд╛рдореАрд▓реЗ рдЬрдбрд╛рдирд╣рд░реВрдорд╛ рдЖрдзрд╛рд░рд┐рдд рдПрдХ рдкреНрд░рдХрд╛рд░рдХреЛ рд╕рдиреНрддреБрд▓рди рдкрд╛рдЙрдБрдЫреМрдВ (рдкреНрд░рддрд┐-рдЬрдбрд╛рди рд▓реЛрдбрд┐рдЩ рдмреНрдпрд╛рд▓реЗрдиреНрд╕рд┐рдЩ)ред

рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рд░рд╛рдЙрдЯрд┐рдЩ рдХреНрдпрд╛рд╕ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдиреБрднрдпреЛ рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ ECMP рдорд╛рд░реНрдЧрдорд╛ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рд╕рд╣реА рд░реВрдкрдорд╛ рд╕рд╛рдЭреЗрджрд╛рд░реА рдЧрд░рд┐рдиреЗрдЫ, рддрд░ NAT рдорд╛ рд╕рдорд╕реНрдпрд╛ рдЫред NAT рдирд┐рдпрдорд▓реЗ рдЬрдбрд╛рдирдмрд╛рдЯ рдкрд╣рд┐рд▓реЛ рдкреНрдпрд╛рдХреЗрдЯ рдорд╛рддреНрд░ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрдЫ (рдмрд╛рдБрдХреА рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдкреНрд░рд╢реЛрдзрди рдЧрд░рд┐рдиреНрдЫ), рд░ рдпреЛ рдЙрд╣реА рд╕реНрд░реЛрдд рдареЗрдЧрд╛рдирд╛ рднрдПрдХрд╛ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрд▓реЗ рдлрд░рдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рдЫреЛрдбреНрдЫ рднрдиреЗрд░ рдмрд╛рд╣рд┐рд░ рдирд┐рд╕реНрдХрдиреНрдЫред
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдЧреЗрдЯрд╡реЗ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН ECMP рдорд╛рд░реНрдЧрд╣рд░реВрдорд╛ рдХрд╛рдо рдЧрд░реНрджреИрди (RouterOS рдмрдЧ)ред рддрд░ рддрдкрд╛рдИрд▓реЗ ECMP рдорд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рд╣рд░реВ рдЕрд╕рдХреНрд╖рдо рдкрд╛рд░реНрдиреЗ рдЕрддрд┐рд░рд┐рдХреНрдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдорд╛рд░реНрдЧрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реЗрд░ рдпрд╕ рд╕реАрдорд╛рдХреЛ рд╡рд░рд┐рдкрд░рд┐ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рд░реВрдЯрд┐рдЩ рдХреЛ рдорд╛рдзреНрдпрдо рджреНрд╡рд╛рд░рд╛ рдлрд┐рд▓реНрдЯрд░

рдкреНрд░рдХрд╛рд░ рд╡рд┐рдХрд▓реНрдкрд▓реЗ рдкреНрдпрд╛рдХреЗрдЬрд╕рдБрдЧ рдХреЗ рдЧрд░реНрдиреЗ рднрдиреЗрд░ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрджрдЫ:

  • unicast - рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧреЗрдЯрд╡реЗрдорд╛ рдкрдард╛рдЙрдиреБрд╣реЛрд╕реН (рдЗрдиреНрдЯрд░рдлреЗрд╕)
  • рдмреНрд▓реНрдпрд╛рдХрд╣реЛрд▓ - рдкреНрдпрд╛рдХреЗрдЯ рдЦрд╛рд░реЗрдЬ рдЧрд░реНрдиреБрд╣реЛрд╕реН
  • рдирд┐рд╖реЗрдзрд┐рдд, рдкрд╣реБрдБрдЪрдпреЛрдЧреНрдп - рдкреНрдпрд╛рдХреЗрдЯ рдЦрд╛рд░реЗрдЬ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдкреНрд░реЗрд╖рдХрд▓рд╛рдИ icmp рд╕рдиреНрджреЗрд╢ рдкрдард╛рдЙрдиреБрд╣реЛрд╕реН

рдлрд┐рд▓реНрдЯрд░рд┐рдЩ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ рдЬрдм рдпреЛ рдЧрд▓рдд рдорд╛рд░реНрдЧрдорд╛ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкрдард╛рдЙрди рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреНрдЫ, рдЕрд╡рд╢реНрдп рдкрдирд┐, рддрдкрд╛рдЗрдБ рдпрд╕рд▓рд╛рдИ рдлрд╛рдпрд░рд╡рд╛рд▓ рдорд╛рд░реНрдлрдд рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рдПрдХ рджреБрдИ рдЙрджрд╛рд╣рд░рдг

рд░рд╛рдЙрдЯрд┐рдЩрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЖрдзрд╛рд░рднреВрдд рдХреБрд░рд╛рд╣рд░реВ рд╕рдореЗрдХрд┐рдд рдЧрд░реНрдиред

рд╕рд╛рдорд╛рдиреНрдп рдШрд░ рд░рд╛рдЙрдЯрд░
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1

  1. реж.реж.реж.реж/реж рдорд╛ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ (рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдорд╛рд░реНрдЧ)
  2. рдкреНрд░рджрд╛рдпрдХрд╕рдБрдЧ рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдЬреЛрдбрд┐рдПрдХреЛ рдорд╛рд░реНрдЧ
  3. LAN рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдЬреЛрдбрд┐рдПрдХреЛ рдорд╛рд░реНрдЧ

PPPoE рдХреЛ рд╕рд╛рде рд╕рд╛рдорд╛рдиреНрдп рдШрд░ рд░рд╛рдЙрдЯрд░
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

  1. рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдорд╛рд░реНрдЧрдорд╛ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ, рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдердкрд┐рдпреЛред рдпреЛ рдЬрдбрд╛рди рдЧреБрдг рдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ
  2. PPP рдЬрдбрд╛рдирдХреЛ рд▓рд╛рдЧрд┐ рдЬреЛрдбрд┐рдПрдХреЛ рдорд╛рд░реНрдЧ
  3. LAN рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдЬреЛрдбрд┐рдПрдХреЛ рдорд╛рд░реНрдЧ

рджреБрдИ рдкреНрд░рджрд╛рдпрдХ рд░ рд░рд┐рдбрдиреНрдбрдиреНрд╕реАрдХреЛ рд╕рд╛рде рд╕рд╛рдорд╛рдиреНрдп рдЧреГрд╣ рд░рд╛рдЙрдЯрд░
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 distance=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 distance=2

  1. рдореЗрдЯреНрд░рд┐рдХ 1 рд░ рдЧреЗрдЯрд╡реЗ рдЙрдкрд▓рдмреНрдзрддрд╛ рдЬрд╛рдБрдЪрдХреЛ рд╕рд╛рде рдкрд╣рд┐рд▓реЛ рдкреНрд░рджрд╛рдпрдХ рдорд╛рд░реНрдлрдд рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдорд╛рд░реНрдЧрдорд╛ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ
  2. рдореЗрдЯреНрд░рд┐рдХ реи рдХреЛ рд╕рд╛рде рджреЛрд╕реНрд░реЛ рдкреНрд░рджрд╛рдпрдХ рдорд╛рд░реНрдлрдд рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдорд╛рд░реНрдЧрдорд╛ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ
  3. рдЬреЛрдбрд┐рдПрдХрд╛ рдорд╛рд░реНрдЧрд╣рд░реВ

0.0.0.0/0 рдорд╛ рдЯреНрд░рд╛рдлрд┐рдХ 10.10.10.1 рдорд╛рд░реНрдлрдд рдЬрд╛рдиреНрдЫ рдЬрдмрдХрд┐ рдпреЛ рдЧреЗрдЯрд╡реЗ рдЙрдкрд▓рдмреНрдз рдЫ, рдЕрдиреНрдпрдерд╛ рдпреЛ 10.20.20.1 рдорд╛ рд╕реНрд╡рд┐рдЪ рд╣реБрдиреНрдЫред

рдпрд╕реНрддреЛ рдпреЛрдЬрдирд╛ рдПрдХ рдЪреНрдпрд╛рдирд▓ рдЖрд░рдХреНрд╖рдг рдорд╛рдиреНрди рд╕рдХрд┐рдиреНрдЫ, рддрд░ рдпреЛ рдХрдордЬреЛрд░реА рдмрд┐рдирд╛ рдЫреИрдиред рдпрджрд┐ рдкреНрд░рджрд╛рдпрдХрдХреЛ рдЧреЗрдЯрд╡реЗ рдмрд╛рд╣рд┐рд░ рдмреНрд░реЗрдХ рднрдпреЛ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЕрдкрд░реЗрдЯрд░рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рднрд┐рддреНрд░), рддрдкрд╛рдИрдВрдХреЛ рд░рд╛рдЙрдЯрд░рд▓реЗ рдпрд╕рдХреЛ рдмрд╛рд░реЗрдорд╛ рдерд╛рд╣рд╛ рдкрд╛рдЙрдиреЗрдЫреИрди рд░ рдорд╛рд░реНрдЧрд▓рд╛рдИ рд╕рдХреНрд░рд┐рдп рд░реВрдкрдорд╛ рд╡рд┐рдЪрд╛рд░ рдЧрд░реНрди рдЬрд╛рд░реА рд░рд╛рдЦреНрдиреЗрдЫред

рджреБрдИ рдкреНрд░рджрд╛рдпрдХрд╣рд░реВ, рд░рд┐рдбрдиреНрдбрдиреНрд╕реА рд░ ECMP рднрдПрдХреЛ рд╕рд╛рдорд╛рдиреНрдп рдЧреГрд╣ рд░рд╛рдЙрдЯрд░
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.10.10.1,10.20.20.1 distance=1

  1. рдЪрдХ рдЧреЗрдЯрд╡реЗ рдЬрд╛рдБрдЪрдХреЛ рд▓рд╛рдЧрд┐ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧрд╣рд░реВ
  2. ECMP рдорд╛рд░реНрдЧ
  3. рдЬреЛрдбрд┐рдПрдХрд╛ рдорд╛рд░реНрдЧрд╣рд░реВ

рдЬрд╛рдБрдЪ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдорд╛рд░реНрдЧрд╣рд░реВ рдиреАрд▓реЛ рдЫрдиреН (рдирд┐рд╖реНрдХреНрд░рд┐рдп рдорд╛рд░реНрдЧрд╣рд░реВрдХреЛ рд░рдВрдЧ), рддрд░ рдпрд╕рд▓реЗ рдЪреЗрдХ рдЧреЗрдЯрд╡реЗрдорд╛ рд╣рд╕реНрддрдХреНрд╖реЗрдк рдЧрд░реНрджреИрдиред RoS рдХреЛ рд╣рд╛рд▓рдХреЛ рд╕рдВрд╕реНрдХрд░рдг (6.44) рд▓реЗ ECMP рдорд╛рд░реНрдЧрд▓рд╛рдИ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рджрд┐рдиреНрдЫ, рддрд░ рдЕрдиреНрдп рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВрдорд╛ рдкрд░реАрдХреНрд╖рдг рдорд╛рд░реНрдЧрд╣рд░реВ рдердкреНрдиреБ рд░рд╛рдореНрд░реЛ рд╣реБрдиреНрдЫ (рд╡рд┐рдХрд▓реНрдк routing-mark)

Speedtest рд░ рдЕрдиреНрдп рд╕рдорд╛рди рд╕рд╛рдЗрдЯрд╣рд░реВрдорд╛, рдЧрддрд┐рдорд╛ рдХреБрдиреИ рдмреГрджреНрдзрд┐ рд╣реБрдиреЗ рдЫреИрди (ECMP рд▓реЗ рдЯреНрд░рд╛рдлрд┐рдХрд▓рд╛рдИ рдЬрдбрд╛рдирд╣рд░реВрджреНрд╡рд╛рд░рд╛ рд╡рд┐рднрд╛рдЬрди рдЧрд░реНрджрдЫ, рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрджреНрд╡рд╛рд░рд╛ рд╣реЛрдЗрди), рддрд░ p2p рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВ рдЫрд┐рдЯреЛ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрдиреБрдкрд░реНрдЫред

рд░реВрдЯрд┐рдЩ рдорд╛рд░реНрдлрдд рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрджреИ
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1
add dst-address=192.168.200.0/24 gateway=10.30.30.1 distance=1
add dst-address=192.168.200.0/24 gateway=10.10.10.1 distance=2 type=blackhole

  1. рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдорд╛рд░реНрдЧрдорд╛ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ
  2. ipip рд╕реБрд░реБрдЩ рдорд╛рдерд┐ 192.168.200.0/24 рд╕рдореНрдордХреЛ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ
  3. ISP рд░рд╛рдЙрдЯрд░ рдорд╛рд░реНрдлрдд 192.168.200.0/24 рдорд╛ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ рдирд┐рд╖реЗрдз рдЧрд░реНрджреИ

рдПрдЙрдЯрд╛ рдлрд┐рд▓реНрдЯрд░рд┐рдЩ рд╡рд┐рдХрд▓реНрдк рдЬрд╕рдорд╛ ipip рдЗрдиреНрдЯрд░рдлреЗрд╕ рдЕрд╕рдХреНрд╖рдо рд╣реБрдБрджрд╛ рд╕реБрд░реБрдЩ рдЯреНрд░рд╛рдлрд┐рдХ рдкреНрд░рджрд╛рдпрдХрдХреЛ рд░рд╛рдЙрдЯрд░рдорд╛ рдЬрд╛рдиреЗрдЫреИрдиред рддреНрдпрд╕реНрддрд╛ рдпреЛрдЬрдирд╛рд╣рд░реВ рд╡рд┐рд░рд▓реИ рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреНрдЫрдиреН, рдХрд┐рдирднрдиреЗ рддрдкрд╛рдИрдВ рдлрд╛рдпрд░рд╡рд╛рд▓ рдорд╛рд░реНрдлрдд рдЕрд╡рд░реЛрдз рд▓рд╛рдЧреВ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рд░рд╛рдЙрдЯрд┐рдВрдЧ рд▓реВрдк
рд░рд╛рдЙрдЯрд┐рдЩ рд▓реВрдк - ttl рдореНрдпрд╛рдж рд╕рдХрд┐рдиреБ рдЕрдШрд┐ рд░рд╛рдЙрдЯрд░рд╣рд░реВ рдмреАрдЪ рдкреНрдпрд╛рдХреЗрдЯ рдЪрд▓реНрдиреЗ рдЕрд╡рд╕реНрдерд╛ред рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдпреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рддреНрд░реБрдЯрд┐рдХреЛ рдкрд░рд┐рдгрд╛рдо рд╣реЛ, рдареВрд▓рд╛ рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВрдорд╛ рдпрд╕рд▓рд╛рдИ рдбрд╛рдпрдирд╛рдорд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирджреНрд╡рд╛рд░рд╛ рд╡реНрдпрд╡рд╣рд╛рд░ рдЧрд░рд┐рдиреНрдЫ, рд╕рд╛рдирд╛рд╣рд░реВрдорд╛ - рд╕рд╛рд╡рдзрд╛рдиреАрдкреВрд░реНрд╡рдХред

рдпреЛ рдпрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫ:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдЙрд╕реНрддреИ рдирддрд┐рдЬрд╛ рдХрд╕рд░реА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреЗ рднрдиреНрдиреЗ рдЙрджрд╛рд╣рд░рдг (рд╕рд░рд▓):
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рд░рд╛рдЙрдЯрд┐рдЩ рд▓реВрдк рдЙрджрд╛рд╣рд░рдг рдХреБрдиреИ рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рдкреНрд░рдпреЛрдЧрдХреЛ рдЫреИрди, рддрд░ рдпрд╕рд▓реЗ рджреЗрдЦрд╛рдЙрдБрдЫ рдХрд┐ рд░рд╛рдЙрдЯрд░рд╣рд░реВрд▓рд╛рдИ рдЖрдлреНрдиреЛ рдЫрд┐рдореЗрдХреАрдХреЛ рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреБрдиреИ рдЬрд╛рдирдХрд╛рд░реА рдЫреИрдиред

рдиреАрддрд┐ рдЖрдзрд╛рд░ рд░реВрдЯрд┐рдЩ рд░ рдЕрддрд┐рд░рд┐рдХреНрдд рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВ

рд░реБрдЯ рдЫрдиреЛрдЯ рдЧрд░реНрджрд╛, рд░рд╛рдЙрдЯрд░рд▓реЗ рдкреНрдпрд╛рдХреЗрдЯ рд╣реЗрдбрд░ (Dst. рдареЗрдЧрд╛рдирд╛) рдмрд╛рдЯ рдПрдЙрдЯрд╛ рдорд╛рддреНрд░ рдлрд┐рд▓реНрдб рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ - рдпреЛ рдЖрдзрд╛рд░рднреВрдд рд░рд╛рдЙрдЯрд┐рдЩ рд╣реЛред рд╕реНрд░реЛрдд рдареЗрдЧрд╛рдирд╛, рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рдкреНрд░рдХрд╛рд░ (ToS), ECMP рдмрд┐рдирд╛ рд╕рдиреНрддреБрд▓рди, рдиреАрддрд┐ рдЖрдзрд╛рд░ рд░рд╛рдЙрдЯрд┐рдЩ (PBR) рд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рд░ рдердк рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдЬрд╕реНрддрд╛ рдЕрдиреНрдп рдЕрд╡рд╕реНрдерд╛рд╣рд░реВрдорд╛ рдЖрдзрд╛рд░рд┐рдд рд░реВрдЯрд┐рдЩред

Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдердк рд╡рд┐рд╢рд┐рд╖реНрдЯ рдорд╛рд░реНрдЧ рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛ рднрд┐рддреНрд░ рдореБрдЦреНрдп рдорд╛рд░реНрдЧ рдЪрдпрди рдирд┐рдпрдо рд╣реЛред

рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, рд╕рдмреИ рд░реВрдЯрд┐рдЩ рдирд┐рдпрдорд╣рд░реВ рдореБрдЦреНрдп рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдердкрд┐рдПрдХрд╛ рдЫрдиреНред рдкреНрд░рд╢рд╛рд╕рдХрд▓реЗ рдЕрддрд┐рд░рд┐рдХреНрдд рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВ рд░ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдорд╛рд░реНрдЧ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрдХреЛ рдордирдорд╛рдиреА рд╕рдВрдЦреНрдпрд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд╕рдХреНрдЫред рд╡рд┐рднрд┐рдиреНрди рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВрдорд╛ рдирд┐рдпрдорд╣рд░реВ рдПрдХрдЕрд░реНрдХрд╛рд╕рдБрдЧ рд╡рд┐рд╡рд╛рдж рдЧрд░реНрджреИрдирдиреНред рдпрджрд┐ рдкреНрдпрд╛рдХреЗрдЬрд▓реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдЙрдкрдпреБрдХреНрдд рдирд┐рдпрдо рдлреЗрд▓рд╛ рдкрд╛рд░реЗрди рднрдиреЗ, рдпреЛ рдореБрдЦреНрдп рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдЬрд╛рдиреНрдЫред

рдлрд╛рдпрд░рд╡рд╛рд▓ рдорд╛рд░реНрдлрдд рд╡рд┐рддрд░рдгрдХреЛ рдЙрджрд╛рд╣рд░рдг:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

  • 192.168.100.10.рез8.8.8.8резXNUMX XNUMX реи -> XNUMX.резXNUMX
    1. 192.168.100.10 рдмрд╛рдЯ рдЯреНрд░рд╛рдлрд┐рдХ рд▓реЗрдмрд▓ рд╣реБрдиреНрдЫ рдорд╛рд░реНрдлрдд-isp1 ╨▓ [Prerouting|Mangle]
    2. рддрд╛рд▓рд┐рдХрд╛рдорд╛ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЪрд░рдгрдорд╛ рдорд╛рд░реНрдлрдд-isp1 8.8.8.8 рдорд╛ рдорд╛рд░реНрдЧ рдЦреЛрдЬреНрдЫ
    3. рдорд╛рд░реНрдЧ рдлреЗрд▓рд╛ рдкрд░реНрдпреЛ, рдЧреЗрдЯрд╡реЗ резреж.резреж.резреж.рез рдорд╛ рдЯреНрд░рд╛рдлрд┐рдХ рдкрдард╛рдЗрдПрдХреЛ рдЫ
  • 192.168.200.20.рез8.8.8.8резXNUMX XNUMX реи -> XNUMX.резXNUMX
    1. 192.168.200.20 рдмрд╛рдЯ рдЯреНрд░рд╛рдлрд┐рдХ рд▓реЗрдмрд▓ рд╣реБрдиреНрдЫ рдорд╛рд░реНрдлрдд-isp2 ╨▓ [Prerouting|Mangle]
    2. рддрд╛рд▓рд┐рдХрд╛рдорд╛ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЪрд░рдгрдорд╛ рдорд╛рд░реНрдлрдд-isp2 8.8.8.8 рдорд╛ рдорд╛рд░реНрдЧ рдЦреЛрдЬреНрдЫ
    3. рдорд╛рд░реНрдЧ рдлреЗрд▓рд╛ рдкрд░реНрдпреЛ, рдЧреЗрдЯрд╡реЗ резреж.резреж.резреж.рез рдорд╛ рдЯреНрд░рд╛рдлрд┐рдХ рдкрдард╛рдЗрдПрдХреЛ рдЫ
  • рдпрджрд┐ рдПрдЙрдЯрд╛ рдЧреЗрдЯрд╡реЗ (10.10.10.1 рд╡рд╛ 10.20.20.1) рдЕрдиреБрдкрд▓рдмреНрдз рднрдпреЛ рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ рдкреНрдпрд╛рдХреЗрдЯ рдЯреЗрдмрд▓рдорд╛ рдЬрд╛рдиреНрдЫред рдореБрдЦреНрдп рд░ рддреНрдпрд╣рд╛рдБ рдЙрдкрдпреБрдХреНрдд рдорд╛рд░реНрдЧ рдЦреЛрдЬреНрдиреЗрдЫ

рд╢рдмреНрджрд╛рд╡рд▓реА рдореБрджреНрджрд╛рд╣рд░реВ

RouterOS рдХреЛ рдХреЗрд╣рд┐ рд╢рдмреНрджрд╛рд╡рд▓реА рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдЫрдиреНред
рдорд╛ рдирд┐рдпрдо рд╕рдВрдЧ рдХрд╛рдо рдЧрд░реНрджрд╛ [IP]->[Routes] рд░рд╛рдЙрдЯрд┐рдВрдЧ рддрд╛рд▓рд┐рдХрд╛ рд╕рдВрдХреЗрдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рдпрджреНрдпрдкрд┐ рдпреЛ рд▓реЗрдмрд▓ рд▓реЗрдЦрд┐рдПрдХреЛ рдЫ:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

╨Т [IP]->[Routes]->[Rule] рд╕рдмреИ рдХреБрд░рд╛ рд╕рд╣реА рдЫ, рддрд╛рд▓рд┐рдХрд╛ рдХрд╛рд░реНрдпрдорд╛ рд▓реЗрдмрд▓ рдЕрд╡рд╕реНрдерд╛рдорд╛:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдкреНрдпрд╛рдХреЗрдЯ рдХрд╕рд░реА рдкрдард╛рдЙрдиреЗ

RouterOS рд▓реЗ рдзреЗрд░реИ рдЙрдкрдХрд░рдгрд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ:

  • рдорд╛ рдирд┐рдпрдорд╣рд░реВ [IP]->[Routes]->[Rules]
  • рд░реБрдЯ рдорд╛рд░реНрдХрд░ (action=mark-routing) рдорд╛ [IP]->[Firewall]->[Mangle]
  • VRF

рдирд┐рдпрдорд╣рд░реВ [IP]->[Route]->[Rules]
рдирд┐рдпрдорд╣рд░реВ рдХреНрд░рдорд┐рдХ рд░реВрдкрдорд╛ рдкреНрд░рд╢реЛрдзрди рдЧрд░рд┐рдиреНрдЫ, рдпрджрд┐ рдкреНрдпрд╛рдХреЗрдЯ рдирд┐рдпрдордХрд╛ рд╕рд░реНрддрд╣рд░реВрд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреНрдЫ рднрдиреЗ, рдпреЛ рдЕрдЧрд╛рдбрд┐ рдкрд╛рд╕ рд╣реБрдБрджреИрдиред

рд░реВрдЯрд┐рдЩ рдирд┐рдпрдорд╣рд░реВрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛рдХреЛ рдареЗрдЧрд╛рдирд╛рдорд╛ рдорд╛рддреНрд░ рдирднрдИ рдкреНрдпрд╛рдХреЗрдЯ рдкреНрд░рд╛рдкреНрдд рднрдПрдХреЛ рд╕реНрд░реЛрдд рдареЗрдЧрд╛рдирд╛ рд░ рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдкрдирд┐ рднрд░ рдкрд░реЗрд░ рд░рд╛рдЙрдЯрд┐рдЩрдХрд╛ тАЛтАЛрд╕рдореНрднрд╛рд╡рдирд╛рд╣рд░реВ рд╡рд┐рд╕реНрддрд╛рд░ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдирд┐рдпрдорд╣рд░реВ рд╕рд░реНрддрд╣рд░реВ рд░ рдХрд╛рд░реНрдпрд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЫрдиреН:

  • рд╕рд░реНрддрд╣рд░реВред рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рд░реВрдкрдорд╛ FIB рдорд╛ рдкреНрдпрд╛рдХреЗрдЬ рдЬрд╛рдБрдЪ рдЧрд░рд┐рдПрдХреЛ рд╕рдВрдХреЗрддрд╣рд░реВрдХреЛ рд╕реВрдЪреА рджреЛрд╣реЛрд░реНрдпрд╛рдЙрдиреБрд╣реЛрд╕реН, рдХреЗрд╡рд▓ ToS рд╣рд░рд╛рдЗрд░рд╣реЗрдХреЛ рдЫред
  • ╨Ф╨╡╨╣╤Б╤В╨▓╨╕╤П
    • рд▓реБрдХрдЕрдк - рдЯреЗрдмрд▓рдорд╛ рдкреНрдпрд╛рдХреЗрдЯ рдкрдард╛рдЙрдиреБрд╣реЛрд╕реН
    • рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдорд╛рддреНрд░ рдЦреЛрдЬреНрдиреБрд╣реЛрд╕реН - рдкреНрдпрд╛рдХреЗрдЬрд▓рд╛рдИ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдпрджрд┐ рдорд╛рд░реНрдЧ рдлреЗрд▓рд╛ рдкрд░реЗрди рднрдиреЗ, рдкреНрдпрд╛рдХреЗрдЬ рдореБрдЦреНрдп рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдЬрд╛рдиреЗрдЫреИрдиред
    • рдбреНрд░рдк - рдПрдХ рдкреНрдпрд╛рдХреЗрдЯ рдЫреЛрдбреНрдиреБрд╣реЛрд╕реН
    • рдкрд╣реБрдБрдЪрдпреЛрдЧреНрдп - рдкреНрд░реЗрд╖рдХ рд╕реВрдЪрдирд╛рдХреЛ рд╕рд╛рде рдкреНрдпрд╛рдХреЗрдЯ рдЦрд╛рд░реЗрдЬ рдЧрд░реНрдиреБрд╣реЛрд╕реН

FIB рдорд╛, рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдорд╛ рдЯреНрд░рд╛рдлрд┐рдХ рдирд┐рдпрдорд╣рд░реВ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реЗрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЧрд░рд┐рдиреНрдЫ [IP]->[Route]->[Rules]:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЙрдБрджреИ [IP]->[Firewall]->[Mangle]
рд░реВрдЯрд┐рдЩ рд▓реЗрдмрд▓рд╣рд░реВрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд▓рдЧрднрдЧ рдХреБрдиреИ рдкрдирд┐ рдлрд╛рдпрд░рд╡рд╛рд▓ рд╕рд░реНрддрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрдпрд╛рдХреЗрдЯрдХреЛ рд▓рд╛рдЧрд┐ рдЧреЗрдЯрд╡реЗ рд╕реЗрдЯ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рд░реВрдкрдорд╛, рдХрд┐рдирдХрд┐ рддреА рд╕рдмреИрд▓реЗ рдЕрд░реНрде рд░рд╛рдЦреНрджреИрдирдиреН, рд░ рдХреЗрд╣реАрд▓реЗ рдЕрд╕реНрдерд┐рд░ рд░реВрдкрдорд╛ рдХрд╛рдо рдЧрд░реНрди рд╕рдХреНрдЫрдиреНред

Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдкреНрдпрд╛рдХреЗрдЬ рд▓реЗрдмрд▓ рдЧрд░реНрди рджреБрдИ рддрд░рд┐рдХрд╛рд╣рд░реВ рдЫрдиреН:

  • рддреБрд░реБрдиреНрддреИ рд╣рд╛рд▓реНрдиреБрд╣реЛрд╕реН рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣
  • рдкрд╣рд┐рд▓реЗ рд░рд╛рдЦреНрдиреБрд╣реЛрд╕реН рдЬрдбрд╛рди рдЪрд┐рдиреНрд╣, рддреНрдпрд╕рдкрдЫрд┐ рдЖрдзрд╛рд░рд┐рдд рдЬрдбрд╛рди рдЪрд┐рдиреНрд╣ рд░рд╛рдЦреНрдиреБ рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣

рдлрд╛рдпрд░рд╡рд╛рд▓рд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рд▓реЗрдЦрдорд╛, рдореИрд▓реЗ рд▓реЗрдЦреЗ рдХрд┐ рджреЛрд╕реНрд░реЛ рд╡рд┐рдХрд▓реНрдк рдЙрдкрдпреБрдХреНрдд рдЫред рд╕реАрдкреАрдпреВрдорд╛ рднрд╛рд░ рдХрдо рдЧрд░реНрджрдЫ, рдорд╛рд░реНрдЧрд╣рд░реВ рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЙрдиреЗ рдЕрд╡рд╕реНрдерд╛рдорд╛ - рдпреЛ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рд╕рддреНрдп рд╣реЛрдЗрдиред рдпреА рдорд╛рд░реНрдХрд┐рдЩ рд╡рд┐рдзрд┐рд╣рд░реВ рд╕рдзреИрдВ рдмрд░рд╛рдмрд░ рд╣реБрдБрджреИрдирдиреН рд░ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рд╡рд┐рднрд┐рдиреНрди рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред

рдкреНрд░рдпреЛрдЧрдХрд╛ рдЙрджрд╛рд╣рд░рдгрд╣рд░реВ

рдиреАрддрд┐ рдЖрдзрд╛рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдЙрджрд╛рд╣рд░рдгрд╣рд░реВрдорд╛ рдЬрд╛рдФрдВ, рддрд┐рдиреАрд╣рд░реВ рдХрд┐рди рдпреЛ рд╕рдмреИ рдЖрд╡рд╢реНрдпрдХ рдЫ рднрдиреЗрд░ рджреЗрдЦрд╛рдЙрди рдзреЗрд░реИ рд╕рдЬрд┐рд▓реЛ рдЫрдиреНред

MultiWAN рд░ рдлрд┐рд░реНрддрд╛ рдмрд╣рд┐рд░реНрдЧрдорди (рдЖрдЙрдЯрдкреБрдЯ) рдЯреНрд░рд╛рдлрд┐рдХ
MultiWAN рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХреЛ рд╕рд╛рде рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рд╕рдорд╕реНрдпрд╛: Mikrotik рдЗрдиреНрдЯрд░рдиреЗрдЯрдмрд╛рдЯ рдорд╛рддреНрд░ "рд╕рдХреНрд░рд┐рдп" рдкреНрд░рджрд╛рдпрдХ рдорд╛рд░реНрдлрдд рдЙрдкрд▓рдмреНрдз рдЫред
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рд░рд╛рдЙрдЯрд░рд▓реЗ рдХреБрди рдЖрдИрдкреАрдорд╛ рдЕрдиреБрд░реЛрдз рдЖрдпреЛ рднрдиреНрдиреЗ рд╡рд╛рд╕реНрддрд╛ рдЧрд░реНрджреИрди, рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдЙрддреНрдкрдиреНрди рдЧрд░реНрджрд╛, рдпрд╕рд▓реЗ рд░реБрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдорд╛рд░реНрдЧ рдЦреЛрдЬреНрдиреЗрдЫ рдЬрд╣рд╛рдБ isp1 рдорд╛рд░реНрдлрдд рдорд╛рд░реНрдЧ рд╕рдХреНрд░рд┐рдп рдЫред рдпрд╕рдмрд╛рд╣реЗрдХ, рдпрд╕реНрддреЛ рдкреНрдпрд╛рдХреЗрдЯ рдкреНрд░рд╛рдпрдГ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛рдХреЛ рдмрд╛рдЯреЛрдорд╛ рдлрд┐рд▓реНрдЯрд░ рдЧрд░рд┐рдиреЗрдЫред

рдЕрд░реНрдХреЛ рд░реЛрдЪрдХ рдмрд┐рдиреНрджреБред рдпрджрд┐ "рд╕рд░рд▓" рд╕реНрд░реЛрдд рдиреЗрдЯ ether1 рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рдЫ рднрдиреЗ: /ip fi nat add out-interface=ether1 action=masquerade рдкреНрдпрд╛рдХреЗрдЬ src рдорд╛рд░реНрдлрдд рдЕрдирд▓рд╛рдЗрди рд╣реБрдиреЗрдЫред рдареЗрдЧрд╛рдирд╛=10.10.10.100, рдЬрд╕рд▓реЗ рдЪреАрдЬрд╣рд░реВрд▓рд╛рдИ рдЕрдЭ рдЦрд░рд╛рдм рдмрдирд╛рдЙрдБрдЫред

рддреНрдпрд╣рд╛рдБ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди рдзреЗрд░реИ рддрд░рд┐рдХрд╛рд╣рд░реВ рдЫрдиреН, рддрд░ рддреА рдордзреНрдпреЗ рдХреБрдиреИ рдкрдирд┐ рдердк рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВ рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреЗрдЫ:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 check-gateway=ping distance=1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 check-gateway=ping distance=2
add dst-address=0.0.0.0/0 gateway=10.10.10.1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 routing-mark=over-isp2

рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН [IP]->[Route]->[Rules]
рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕реНрд░реЛрдд рдЖрдИрдкреАрд╕рдБрдЧ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗ рд░рд╛рдЙрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

/ip route rule
add src-address=10.10.10.100/32 action=lookup-only-in-table table=over-isp1
add src-address=10.20.20.200/32 action=lookup-only-in-table table=over-isp2

рддрдкрд╛рдИрдВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреЗрдЫ action=lookup, рддрд░ рд╕реНрдерд╛рдиреАрдп рдмрд╣рд┐рд░реНрдЧрдорди рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рд▓рд╛рдЧрд┐, рдпреЛ рд╡рд┐рдХрд▓реНрдкрд▓реЗ рдЧрд▓рдд рдЗрдиреНрдЯрд░рдлреЗрд╕рдмрд╛рдЯ рдЬрдбрд╛рдирд╣рд░реВ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдмрд╣рд┐рд╖реНрдХрд╛рд░ рдЧрд░реНрджрдЫред

  • рдкреНрд░рдгрд╛рд▓реАрд▓реЗ Src рд╕рдБрдЧ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдкреНрдпрд╛рдХреЗрдЯ рдЙрддреНрдкрдиреНрди рдЧрд░реНрджрдЫред рдареЗрдЧрд╛рдирд╛: 10.20.20.200
  • рд░реВрдЯрд┐рдЩ рдирд┐рд░реНрдгрдп (2) рдЪрд░рдг рдЬрд╛рдБрдЪ [IP]->[Routes]->[Rules] рд░ рдкреНрдпрд╛рдХреЗрдЯ рд░реВрдЯрд┐рдЩ рдЯреЗрдмрд▓рдорд╛ рдкрдард╛рдЗрдиреНрдЫ over-isp2
  • рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛ рдЕрдиреБрд╕рд╛рд░, рдкреНрдпрд╛рдХреЗрдЯ ether10.20.20.1 рдЗрдиреНрдЯрд░рдлреЗрд╕ рдорд╛рд░реНрдлрдд рдЧреЗрдЯрд╡реЗ 2 рдорд╛ рдкрдард╛рдЙрдиреБ рдкрд░реНрдЫред

Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдпреЛ рд╡рд┐рдзрд┐рд▓рд╛рдИ рдХрд╛рдо рдЧрд░реНрдиреЗ рдЬрдбрд╛рди рдЯреНрд░рдпрд╛рдХрд░рдХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдкрд░реНрджреИрди, рдордЩреНрдЧрд▓ рддрд╛рд▓рд┐рдХрд╛ рдкреНрд░рдпреЛрдЧ рдирдЧрд░реАред

рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН [IP]->[Firewall]->[Mangle]
рдЬрдбрд╛рди рдЖрдЧрдорди рдкреНрдпрд╛рдХреЗрдЯрдмрд╛рдЯ рд╕реБрд░реБ рд╣реБрдиреНрдЫ, рддреНрдпрд╕реИрд▓реЗ рд╣рд╛рдореА рдпрд╕рд▓рд╛рдИ рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЙрдБрдЫреМрдВ (action=mark-connection), рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЗрдПрдХреЛ рдЬрдбрд╛рдирдмрд╛рдЯ рдмрд╛рд╣рд┐рд░ рдЬрд╛рдиреЗ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐, рд░рд╛рдЙрдЯрд┐рдЩ рд▓реЗрдмрд▓ рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН (action=mark-routing).
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

/ip firewall mangle
#╨Ь╨░╤А╨║╨╕╤А╨╛╨▓╨║╨░ ╨▓╤Е╨╛╨┤╤П╤Й╨╕╤Е ╤Б╨╛╨╡╨┤╨╕╨╜╨╡╨╜╨╕╨╣
add chain=input in-interface=ether1 connection-state=new action=mark-connection new-connection-mark=from-isp1
add chain=input in-interface=ether2 connection-state=new action=mark-connection new-connection-mark=from-isp2
#╨Ь╨░╤А╨║╨╕╤А╨╛╨▓╨║╨░ ╨╕╤Б╤Е╨╛╨┤╤П╤Й╨╕╤Е ╨┐╨░╨║╨╡╤В╨╛╨▓ ╨╜╨░ ╨╛╤Б╨╜╨╛╨▓╨╡ ╤Б╨╛╨╡╨┤╨╕╨╜╨╡╨╜╨╕╨╣
add chain=output connection-mark=from-isp1 action=mark-routing new-routing-mark=over-isp1 passthrough=no
add chain=output connection-mark=from-isp2 action=mark-routing new-routing-mark=over-isp2 passthrough=no

рдпрджрд┐ рдПрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдзреЗрд░реИ ips рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рдЫ рднрдиреЗ, рддрдкрд╛рдЗрдБ рд╕рд░реНрддрдорд╛ рдердкреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ dst-address рдкрдХреНрдХрд╛ рд╣реБрдиред

  • рдПрдЙрдЯрд╛ рдкреНрдпрд╛рдХреЗрдЯрд▓реЗ ether2 рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдЬрдбрд╛рди рдЦреЛрд▓реНрдЫред рдкреНрдпрд╛рдХреЗрдЬ рднрд┐рддреНрд░ рдЬрд╛рдиреНрдЫ [INPUT|Mangle] рдЬрд╕рд▓реЗ рдЬрдбрд╛рдирдмрд╛рдЯ рд╕рдмреИ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрд▓рд╛рдИ рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЙрди рднрдиреНрдЫ рдмрд╛рдЯ-isp2
  • рдкреНрд░рдгрд╛рд▓реАрд▓реЗ Src рд╕рдБрдЧ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдкреНрдпрд╛рдХреЗрдЯ рдЙрддреНрдкрдиреНрди рдЧрд░реНрджрдЫред рдареЗрдЧрд╛рдирд╛: 10.20.20.200
  • рд░реВрдЯрд┐рдЩ рдирд┐рд░реНрдгрдп (реи) рдЪрд░рдгрдорд╛, рдкреНрдпрд╛рдХреЗрдЯ, рд░рд╛рдЙрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛ рдЕрдиреБрд╕рд╛рд░, рдЧреЗрдЯрд╡реЗ резреж.реиреж.реиреж.рез рдорд╛ ether2 рдЗрдиреНрдЯрд░рдлреЗрд╕ рдорд╛рд░реНрдлрдд рдкрдард╛рдЗрдиреНрдЫред рддрдкрд╛рдИрдВрд▓реЗ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ рд▓рдЧ рдЗрди рдЧрд░реЗрд░ рдпрд╕рд▓рд╛рдИ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ [OUTPUT|Filter]
  • рдЪрд░рдгрдорд╛ [OUTPUT|Mangle] рдЬрдбрд╛рди рд▓реЗрдмрд▓ рдЬрд╛рдБрдЪ рдЧрд░рд┐рдПрдХреЛ рдЫ рдмрд╛рдЯ-isp2 рд░ рдкреНрдпрд╛рдХреЗрдЯрд▓реЗ рд░реВрдЯ рд▓реЗрдмрд▓ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрдЫ over-isp2
  • рд░реВрдЯрд┐рдЩ рд╕рдорд╛рдпреЛрдЬрди (3) рдЪрд░рдгрд▓реЗ рд░рд╛рдЙрдЯрд┐рдЩ рд▓реЗрдмрд▓рдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐рдХреЛ рд▓рд╛рдЧрд┐ рдЬрд╛рдБрдЪ рдЧрд░реНрдЫ рд░ рдЙрдкрдпреБрдХреНрдд рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдкрдард╛рдЙрдБрдЫред
  • рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛ рдЕрдиреБрд╕рд╛рд░, рдкреНрдпрд╛рдХреЗрдЯ ether10.20.20.1 рдЗрдиреНрдЯрд░рдлреЗрд╕ рдорд╛рд░реНрдлрдд рдЧреЗрдЯрд╡реЗ 2 рдорд╛ рдкрдард╛рдЙрдиреБ рдкрд░реНрдЫред

Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

MultiWAN рд░ рдлрд┐рд░реНрддрд╛ dst-nat рдЯреНрд░рд╛рдлрд┐рдХ

рдПрдЙрдЯрд╛ рдЙрджрд╛рд╣рд░рдг рдЕрдЭ рдЬрдЯрд┐рд▓ рдЫ, рдпрджрд┐ рдирд┐рдЬреА рд╕рдмрдиреЗрдЯрдорд╛ рд░рд╛рдЙрдЯрд░рдХреЛ рдкрдЫрд╛рдбрд┐ рд╕рд░реНрднрд░ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рд╡реЗрдм) рдЫ рднрдиреЗ рдХреЗ рдЧрд░реНрдиреЗ рд░ рддрдкрд╛рдИрдВрд▓реЗ рдХреБрдиреИ рдкрдирд┐ рдкреНрд░рджрд╛рдпрдХрд╣рд░реВ рдорд╛рд░реНрдлрдд рдкрд╣реБрдБрдЪ рдкреНрд░рджрд╛рди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

/ip firewall nat
add chain=dstnat proto=tcp dst-port=80,443 in-interface=ether1 action=dst-nat to-address=192.168.100.100
add chain=dstnat proto=tcp dst-port=80,443 in-interface=ether2 action=dst-nat to-address=192.168.100.100

рд╕рдорд╕реНрдпрд╛рдХреЛ рд╕рд╛рд░ рдПрдЙрдЯреИ рд╣реБрдиреЗрдЫ, рд╕рдорд╛рдзрд╛рди рдлрд╛рдпрд░рд╡рд╛рд▓ Mangle рд╡рд┐рдХрд▓реНрдк рдЬрд╕реНрддреИ рдЫ, рдХреЗрд╡рд▓ рдЕрдиреНрдп рдЪреЗрдирд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗрдЫ:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

/ip firewall mangle
add chain=prerouting connection-state=new in-interface=ether1 protocol=tcp dst-port=80,443 action=mark-connection new-connection-mark=web-input-isp1
add chain=prerouting connection-state=new in-interface=ether2 protocol=tcp dst-port=80,443 action=mark-connection new-connection-mark=web-input-isp2
add chain=prerouting connection-mark=web-input-isp1 in-interface=ether3 action=mark-routing new-routing-mark=over-isp1 passthrough=no
add chain=prerouting connection-mark=web-input-isp2 in-interface=ether3 action=mark-routing new-routing-mark=over-isp2 passthrough=no

Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд
рд░реЗрдЦрд╛рдЪрд┐рддреНрд░рд▓реЗ NAT рджреЗрдЦрд╛рдЙрдБрджреИрди, рддрд░ рдорд▓рд╛рдИ рд▓рд╛рдЧреНрдЫ рдХрд┐ рд╕рдмреИ рдХреБрд░рд╛ рд╕реНрдкрд╖реНрдЯ рдЫред

MultiWAN рд░ рдЖрдЙрдЯрдмрд╛рдЙрдиреНрдб рдЬрдбрд╛рдирд╣рд░реВ

рддрдкрд╛рдИрд▓реЗ рд╡рд┐рднрд┐рдиреНрди рд░рд╛рдЙрдЯрд░ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВрдмрд╛рдЯ рдзреЗрд░реИ vpn (рдЙрджрд╛рд╣рд░рдгрдорд╛ SSTP) рдЬрдбрд╛рдирд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди PBR рдХреНрд╖рдорддрд╛рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдЕрддрд┐рд░рд┐рдХреНрдд рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВ:

/ip route
add dst-address=0.0.0.0/0 gateway=192.168.100.1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=192.168.200.1 routing-mark=over-isp2
add dst-address=0.0.0.0/0 gateway=192.168.0.1 routing-mark=over-isp3

add dst-address=0.0.0.0/0 gateway=192.168.100.1 distance=1
add dst-address=0.0.0.0/0 gateway=192.168.200.1 distance=2
add dst-address=0.0.0.0/0 gateway=192.168.0.1 distance=3

рдкреНрдпрд╛рдХреЗрдЬ рдЪрд┐рдиреНрд╣рд╣рд░реВ:

/ip firewall mangle
add chain=output dst-address=10.10.10.100 proto=tcp dst-port=443 action=mark-routing new-routing-mark=over-isp1 passtrough=no
add chain=output dst-address=10.10.10.101 proto=tcp dst-port=443 action=mark-routing new-routing-mark=over-isp2 passtrough=no
add chain=output dst-address=10.10.10.102 proto=tcp dst-port=443 action=mark-routing new-routing-mark=over-isp3 passtrough=no

рд╕рд░рд▓ NAT рдирд┐рдпрдорд╣рд░реВ, рдЕрдиреНрдпрдерд╛ рдкреНрдпрд╛рдХреЗрдЯрд▓реЗ рдЧрд▓рдд Src рд╕рдБрдЧ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдЫреЛрдбреНрдиреЗрдЫред рдареЗрдЧрд╛рдирд╛:

/ip firewall nat
add chain=srcnat out-interface=ether1 action=masquerade
add chain=srcnat out-interface=ether2 action=masquerade
add chain=srcnat out-interface=ether3 action=masquerade

рдкрд╛рд░реНрд╕рд┐::

  • рд░рд╛рдЙрдЯрд░рд▓реЗ рддреАрди SSTP рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджрдЫ
  • рд░реВрдЯрд┐рдЩ рдирд┐рд░реНрдгрдп (реи) рдЪрд░рдгрдорд╛, рдореБрдЦреНрдп рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдпреА рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдорд╛рд░реНрдЧ рдЪрдпрди рдЧрд░рд┐рдПрдХреЛ рдЫред рд╕реЛрд╣реА рдорд╛рд░реНрдЧрдмрд╛рдЯ, рдкреНрдпрд╛рдХреЗрдЯрд▓реЗ Src рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрдЫред рдареЗрдЧрд╛рдирд╛ ether2 рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдмрд╛рдзреНрдп рдЫ
  • ╨Т [Output|Mangle] рд╡рд┐рднрд┐рдиреНрди рдЬрдбрд╛рдирд╣рд░реВрдмрд╛рдЯ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрд▓реЗ рд╡рд┐рднрд┐рдиреНрди рд▓реЗрдмрд▓рд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдЫрдиреН
  • рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕рдорд╛рдпреЛрдЬрди рдЪрд░рдгрдорд╛ рд▓реЗрдмрд▓рд╣рд░реВрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВрдорд╛ рдкреНрд░рд╡реЗрд╢ рдЧрд░реНрдЫрдиреН рд░ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкрдард╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рдирдпрд╛рдБ рдорд╛рд░реНрдЧ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдЫрдиреНред
  • рддрд░ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВрдорд╛ рдЕрдЭреИ Src рдЫред ether1 рдмрд╛рдЯ рдареЗрдЧрд╛рдирд╛, рд╕реНрдЯреЗрдЬрдорд╛ [Nat|Srcnat] рдареЗрдЧрд╛рдирд╛ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдЕрдиреБрд╕рд╛рд░ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдЫ

рдЪрд╛рдЦрд▓рд╛рдЧреНрджреЛ рдХреБрд░рд╛ рдХреЗ рдЫ рднрдиреЗ, рд░рд╛рдЙрдЯрд░рдорд╛ рддрдкрд╛рдИрдВрд▓реЗ рдирд┐рдореНрди рдЬрдбрд╛рди рддрд╛рд▓рд┐рдХрд╛ рджреЗрдЦреНрдиреБрд╣реБрдиреЗрдЫ:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдЬрдбрд╛рди рдЯреНрд░рдпрд╛рдХрд░ рдкрд╣рд┐рд▓реЗ рдХрд╛рдо рдЧрд░реНрдЫ [Mangle] ╨╕ [Srcnat], рддреНрдпрд╕реИрд▓реЗ рд╕рдмреИ рдЬрдбрд╛рдирд╣рд░реВ рдПрдЙрдЯреИ рдареЗрдЧрд╛рдирд╛рдмрд╛рдЯ рдЖрдЙрдБрдЫрдиреН, рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдердк рд╡рд┐рд╡рд░рдгрдорд╛ рд╣реЗрд░реНрдиреБрднрдпреЛ рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ рднрд┐рддреНрд░ Replay Dst. Address NAT рдкрдЫрд┐ рдареЗрдЧрд╛рдирд╛рд╣рд░реВ рд╣реБрдиреЗрдЫрдиреН:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

VPN рд╕рд░реНрднрд░рдорд╛ (рдорд╕рдБрдЧ рдкрд░реАрдХреНрд╖рдг рдмреЗрдиреНрдЪрдорд╛ рдПрдЙрдЯрд╛ рдЫ), рддрдкрд╛рдИрдВрд▓реЗ рджреЗрдЦреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рдХрд┐ рд╕рдмреИ рдЬрдбрд╛рдирд╣рд░реВ рд╕рд╣реА рдареЗрдЧрд╛рдирд╛рд╣рд░реВрдмрд╛рдЯ рдЖрдЙрдБрдЫрдиреН:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдмрд╛рдЯреЛ рд╣реЛрд▓реНрдб рдЧрд░реНрдиреБрд╣реЛрд╕реН
рддреНрдпрд╣рд╛рдБ рдПрдХ рд╕рдЬрд┐рд▓реЛ рддрд░рд┐рдХрд╛ рдЫ, рддрдкрд╛рдЗрдБ рдХреЗрд╡рд▓ рдкреНрд░рддреНрдпреЗрдХ рдареЗрдЧрд╛рдирд╛ рдХреЛ рд▓рд╛рдЧреА рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЧреЗрдЯрд╡реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ:

/ip route
add dst-address=10.10.10.100 gateway=192.168.100.1
add dst-address=10.10.10.101 gateway=192.168.200.1
add dst-address=10.10.10.102 gateway=192.168.0.1

рддрд░ рддреНрдпрд╕реНрддрд╛ рд░реБрдЯрд▓реЗ рдмрд╛рд╣рд┐рд░ рдЬрд╛рдиреЗ рдорд╛рддреНрд░реИ рдирднрдИ рдЯреНрд░рд╛рдиреНрдЬрд┐рдЯ рдЯреНрд░рд╛рдлрд┐рдХрдорд╛ рдкрдирд┐ рдЕрд╕рд░ рдЧрд░реНрдЫ ред рд╕рд╛рдереИ, рдпрджрд┐ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдЕрдиреБрдкрдпреБрдХреНрдд рд╕рдВрдЪрд╛рд░ рдЪреНрдпрд╛рдирд▓рд╣рд░реВ рдорд╛рд░реНрдлрдд рдЬрд╛рди vpn рд╕рд░реНрднрд░рдорд╛ рдЯреНрд░рд╛рдлрд┐рдХ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджреИрди рднрдиреЗ, рддрдкрд╛рдИрдВрд▓реЗ 6 рдердк рдирд┐рдпрдорд╣рд░реВ рдердкреНрдиреБрдкрд░реНрдиреЗрдЫред [IP]->[Routes]╤Б type=blackholeред рдЕрдШрд┐рд▓реНрд▓реЛ рд╕рдВрд╕реНрдХрд░рдгрдорд╛ - 3 рдирд┐рдпрдорд╣рд░реВ [IP]->[Route]->[Rules].

рд╕рдЮреНрдЪрд╛рд░ рдЪреНрдпрд╛рдирд▓рд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЬрдбрд╛рдирд╣рд░реВрдХреЛ рд╡рд┐рддрд░рдг

рд╕рд░рд▓, рджреИрдирд┐рдХ рдХрд╛рд░реНрдпрд╣рд░реВред рдлреЗрд░рд┐, рдЕрддрд┐рд░рд┐рдХреНрдд рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВ рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреЗрдЫ:

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=2 check-gateway=ping

add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=1 routing-mark=over-isp2

рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИ [IP]->[Route]->[Rules]
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

/ip route rules
add src-address=192.168.100.0/25 action=lookup-only-in-table table=over-isp1
add src-address=192.168.100.128/25 action=lookup-only-in-table table=over-isp2

рдпрджрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН action=lookup, рддреНрдпрд╕рдкрдЫрд┐ рдЬрдм рдПрдХ рдЪреНрдпрд╛рдирд▓ рдЕрд╕рдХреНрд╖рдо рд╣реБрдиреНрдЫ, рдЯреНрд░рд╛рдлрд┐рдХ рдореБрдЦреНрдп рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдЬрд╛рдиреНрдЫ рд░ рдХрд╛рдо рдЧрд░реНрдиреЗ рдЪреНрдпрд╛рдирд▓ рдорд╛рд░реНрдлрдд рдЬрд╛рдиреНрдЫред рдпреЛ рдЖрд╡рд╢реНрдпрдХ рдЫ рд╡рд╛ рдЫреИрди рдпреЛ рдХрд╛рд░реНрдп рдорд╛ рдирд┐рд░реНрднрд░ рдЧрд░реНрджрдЫред

рдорд╛ рдЪрд┐рдиреНрд╣рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИ [IP]->[Firewall]->[Mangle]
рдЖрдИрдкреА тАЛтАЛрдареЗрдЧрд╛рдирд╛рд╣рд░реВрдХреЛ рд╕реВрдЪреАрдХреЛ рд╕рд╛рде рдПрдХ рд╕рд░рд▓ рдЙрджрд╛рд╣рд░рдгред рд╕рд┐рджреНрдзрд╛рдиреНрдд рдорд╛, рд▓рдЧрднрдЧ рдХреБрдиреИ рдкрдирд┐ рдЕрд╡рд╕реНрдерд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рд▓реЗрдпрд░7 рдХреЛ рдПрдХ рдорд╛рддреНрд░ рдЪреЗрддрд╛рд╡рдиреА, рдЬрдбрд╛рди рд▓реЗрдмрд▓рд╣рд░реВрд╕рдБрдЧ рдЬреЛрдбреНрджрд╛ рдкрдирд┐, рд╕рдмреИ рдХреБрд░рд╛ рд╕рд╣реА рд░реВрдкрдорд╛ рдХрд╛рдо рдЧрд░рд┐рд░рд╣реЗрдХреЛ рдЬрд╕реНрддреЛ рд▓рд╛рдЧреНрди рд╕рдХреНрдЫ, рддрд░ рдХреЗрд╣реА рдЯреНрд░рд╛рдлрд┐рдХ рдЕрдЭреИ рдкрдирд┐ рдЧрд▓рдд рдмрд╛рдЯреЛрдорд╛ рдЬрд╛рдиреЗрдЫрдиреНред
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

/ip firewall mangle
add chain=prerouting src-address-list=users-over-isp1 dst-address-type=!local action=mark-routing new-routing-mark=over-isp1
add chain=prerouting src-address-list=users-over-isp2 dst-address-type=!local action=mark-routing new-routing-mark=over-isp2

рддрдкрд╛рдЗрдБ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдПрдХ рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдорд╛ "рд▓рдХ" рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ [IP]->[Route]->[Rules]:

/ip route rules
add routing-mark=over-isp1 action=lookup-only-in-table table=over-isp1
add routing-mark=over-isp2 action=lookup-only-in-table table=over-isp2

рдпрд╛ рдд рдорд╛рд░реНрдлрдд [IP]->[Firewall]->[Filter]:

/ip firewall filter
add chain=forward routing-mark=over-isp1 out-interface=!ether1 action=reject
add chain=forward routing-mark=over-isp2 out-interface=!ether2 action=reject

рд░рд┐рдЯреНрд░реАрдЯ рдкреНрд░реЛ dst-address-type=!local
рдЕрддрд┐рд░рд┐рдХреНрдд рдЕрд╡рд╕реНрдерд╛ dst-address-type=!local рдпреЛ рдЖрд╡рд╢реНрдпрдХ рдЫ рдХрд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдмрд╛рдЯ рдЯреНрд░рд╛рдлрд┐рдХ рд░рд╛рдЙрдЯрд░рдХреЛ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдорд╛ рдкреБрдЧреНрдЫ (dns, winbox, ssh, ...)ред рдпрджрд┐ рдзреЗрд░реИ рд╕реНрдерд╛рдиреАрдп рд╕рдмрдиреЗрдЯрд╣рд░реВ рд░рд╛рдЙрдЯрд░рдорд╛ рдЬрдбрд┐рдд рдЫрдиреН рднрдиреЗ, рдпреЛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдХрд┐ рддрд┐рдиреАрд╣рд░реВ рдмреАрдЪрдХреЛ рдЯреНрд░рд╛рдлрд┐рдХ рдЗрдиреНрдЯрд░рдиреЗрдЯрдорд╛ рдЬрд╛рдБрджреИрди, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ dst-address-table.

рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдЙрджрд╛рд╣рд░рдгрдорд╛ [IP]->[Route]->[Rules] рддреНрдпрд╣рд╛рдБ рддреНрдпрд╕реНрддрд╛ рдЕрдкрд╡рд╛рджрд╣рд░реВ рдЫреИрдирдиреН, рддрд░ рдпрд╛рддрд╛рдпрд╛рдд рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдорд╛ рдкреБрдЧреНрдЫред рддрдереНрдп рдпреЛ рд╣реЛ рдХрд┐ FIB рдкреНрдпрд╛рдХреЗрдЬрдорд╛ рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЗрдПрдХреЛ рдЫ [PREROUTING|Mangle] рд░реВрдЯ рд▓реЗрдмрд▓ рдЫ рд░ рдореБрдЦреНрдп рдмрд╛рд╣реЗрдХ рдЕрдиреНрдп рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдЬрд╛рдиреНрдЫ, рдЬрд╣рд╛рдБ рдХреБрдиреИ рд╕реНрдерд╛рдиреАрдп рдЗрдиреНрдЯрд░рдлреЗрд╕ рдЫреИрдиред рд░рд╛рдЙрдЯрд┐рдЩ рдирд┐рдпрдорд╣рд░реВрдХреЛ рдорд╛рдорд▓рд╛рдорд╛, рдкрд╣рд┐рд▓реЗ рдпреЛ рдкреНрдпрд╛рдХреЗрдЯ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рд▓рд╛рдЧрд┐ рд╣реЛ рдХрд┐ рд╣реЛрдЗрди рднрдиреЗрд░ рдЬрд╛рдБрдЪ рдЧрд░рд┐рдиреНрдЫ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ PBR рдЪрд░рдгрдорд╛ рдорд╛рддреНрд░ рдпреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдЬрд╛рдиреНрдЫред

рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИ [IP]->[Firewall]->[Mangle action=route]
рдпреЛ рдХрд╛рд░реНрдп рдорд╛ рдорд╛рддреНрд░ рдХрд╛рдо рдЧрд░реНрджрдЫ [Prerouting|Mangle] рд░ рддрдкрд╛рдЗрдБрд▓рд╛рдИ рдЧреЗрдЯрд╡реЗ рдареЗрдЧрд╛рдирд╛ рд╕рд┐рдзреИ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реЗрд░ рдЕрддрд┐рд░рд┐рдХреНрдд рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдирдЧрд░реА рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧреЗрдЯрд╡реЗрдорд╛ рдЯреНрд░рд╛рдлрд┐рдХ рдирд┐рд░реНрджреЗрд╢рд┐рдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ:

/ip firewall mangle
add chain=prerouting src-address=192.168.100.0/25 action=route gateway=10.10.10.1
add chain=prerouting src-address=192.168.128.0/25 action=route gateway=10.20.20.1

рдкреНрд░рднрд╛рд╡ route рд░реВрдЯрд┐рдЩ рдирд┐рдпрдорд╣рд░реВ рднрдиреНрджрд╛ рдХрдо рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рдЫ ([IP]->[Route]->[Rules])ред рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣ рдХреЛ рдорд╛рдорд▓рд╛ рдорд╛, рд╕рдмреИ рдХреБрд░рд╛ рдирд┐рдпрдо рдХреЛ рд╕реНрдерд┐рддрд┐ рдорд╛ рдирд┐рд░реНрднрд░ рдЧрд░реНрджрдЫ, рдпрджрд┐ рдирд┐рдпрдо рд╕рдВрдЧ action=route рднрдиреНрджрд╛ рдмрдвреА рдореВрд▓реНрдпрд╡рд╛рди рдЫ action=mark-route, рддреНрдпрд╕рдкрдЫрд┐ рдпреЛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗрдЫ (рдЭрдгреНрдбрд╛ рдХреЛ рдмрд╛рд╡рдЬреВрдж passtrough), рдЕрдиреНрдпрдерд╛ рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЙрдБрджреИред
рдпрд╕ рдХрд╛рд░реНрдпрдХреЛ рдмрд╛рд░реЗрдорд╛ рд╡рд┐рдХрд┐рдорд╛ рдзреЗрд░реИ рдереЛрд░реИ рдЬрд╛рдирдХрд╛рд░реА рдЫ рд░ рд╕рдмреИ рдирд┐рд╖реНрдХрд░реНрд╖рд╣рд░реВ рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ рд░реВрдкрдорд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░рд┐рдиреНрдЫ, рдХреБрдиреИ рдкрдирд┐ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдореИрд▓реЗ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдлреЗрд▓рд╛ рдкрд╛рд░реЗрди рдЬрдм рдпреЛ рд╡рд┐рдХрд▓реНрдк рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдЕрд░реВрд▓рд╛рдИ рдлрд╛рдЗрджрд╛ рджрд┐рдиреНрдЫред

PPC рдЖрдзрд╛рд░рд┐рдд рдЧрддрд┐рд╢реАрд▓ рд╕рдиреНрддреБрд▓рди

рдкреНрд░рддрд┐ рдЬрдбрд╛рди рд╡рд░реНрдЧреАрдХрд░рдгрдХрд░реНрддрд╛ - ECMP рдХреЛ рдЕрдзрд┐рдХ рд▓рдЪрд┐рд▓реЛ рдПрдирд╛рд▓рдЧ рд╣реЛред ECMP рдХреЛ рд╡рд┐рдкрд░реАрдд, рдпрд╕рд▓реЗ рдЯреНрд░рд╛рдлрд┐рдХрд▓рд╛рдИ рдЬрдбрд╛рдирд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдЕрдЭ рдХрдбрд╛ рд░реВрдкрдорд╛ рд╡рд┐рднрд╛рдЬрди рдЧрд░реНрджрдЫ (ECMP рд▓рд╛рдИ рдЬрдбрд╛рдирд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреЗрд╣реА рдерд╛рд╣рд╛ рдЫреИрди, рддрд░ рдЬрдм рд░рд╛рдЙрдЯрд┐рдЩ рдХреНрдпрд╛рд╕рд╕рдБрдЧ рдЬреЛрдбрд┐рдПрдХреЛ рдЫ, рддреНрдпрд╕реНрддреИ рдХреЗрд╣рд┐ рдкреНрд░рд╛рдкреНрдд рд╣реБрдиреНрдЫ)ред

рдкреАрд╕реАрд╕реА рд▓рд┐рдиреНрдЫ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреНрд╖реЗрддреНрд░рд╣рд░реВ рдЖрдИрдкреА тАЛтАЛрд╣реЗрдбрд░рдмрд╛рдЯ, рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ 32-рдмрд┐рдЯ рдорд╛рдирдорд╛ рд░реВрдкрд╛рдиреНрддрд░рдг рдЧрд░реНрджрдЫ, рд░ рд╡рд┐рднрд╛рдЬрди рдЧрд░реНрджрдЫ рднрд╛рдЬрдХред рд╡рд┐рднрд╛рдЬрдирдХреЛ рдмрд╛рдБрдХреА рдирд┐рд░реНрджрд┐рд╖реНрдЯрд╕рдБрдЧ рддреБрд▓рдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ рдмрд╛рдБрдХреА рд░ рдпрджрд┐ рддрд┐рдиреАрд╣рд░реВ рдореЗрд▓ рдЦрд╛рдиреНрдЫ рднрдиреЗ, рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд╛рд░реНрдп рд▓рд╛рдЧреВ рд╣реБрдиреНрдЫред рдердк рдкрдвреНрдиреБрд╣реЛрд╕реНред рдкрд╛рдЧрд▓ рд╕реБрдирд┐рдиреНрдЫ, рддрд░ рдпреЛ рдХрд╛рдо рдЧрд░реНрджрдЫред
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рддреАрди рдареЗрдЧрд╛рдирд╛рд╣рд░реБ рд╕рдВрдЧ рдЙрджрд╛рд╣рд░рдг:

192.168.100.10: 192+168+100+10 = 470 % 3 = 2
192.168.100.11: 192+168+100+11 = 471 % 3 = 0
192.168.100.12: 192+168+100+12 = 472 % 3 = 1

рддреАрди рдЪреНрдпрд╛рдирд▓рд╣рд░реВ рдмреАрдЪ src.address рджреНрд╡рд╛рд░рд╛ рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рдЧрддрд┐рд╢реАрд▓ рд╡рд┐рддрд░рдгрдХреЛ рдЙрджрд╛рд╣рд░рдг:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

#╨в╨░╨▒╨╗╨╕╤Ж╨░ ╨╝╨░╤А╤И╤А╤Г╤В╨╕╨╖╨░╤Ж╨╕╨╕
/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=2 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.30.30.1 dist=3 check-gateway=ping

add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=1 routing-mark=over-isp2
add dst-address=0.0.0.0/0 gateway=10.30.30.1 dist=1 routing-mark=over-isp3

#╨Ь╨░╤А╨║╨╕╤А╨╛╨▓╨║╨░ ╤Б╨╛╨╡╨┤╨╕╨╜╨╡╨╜╨╕╨╣ ╨╕ ╨╝╨░╤А╤И╤А╤Г╤В╨╛╨▓
/ip firewall mangle
add chain=prerouting in-interface=br-lan dst-address-type=!local connection-state=new per-connection-classifier=src-address:3/0 action=mark-connection new-connection-mark=conn-over-isp1
add chain=prerouting in-interface=br-lan dst-address-type=!local connection-state=new per-connection-classifier=src-address:3/1 action=mark-connection new-connection-mark=conn-over-isp2
add chain=prerouting in-interface=br-lan dst-address-type=!local connection-state=new per-connection-classifier=src-address:3/2 action=mark-connection new-connection-mark=conn-over-isp3

add chain=prerouting in-interface=br-lan connection-mark=conn-over-isp1 action=mark-routing new-routing-mark=over-isp1
add chain=prerouting in-interface=br-lan connection-mark=conn-over-isp2 action=mark-routing new-routing-mark=over-isp2
add chain=prerouting in-interface=br-lan connection-mark=conn-over-isp3 action=mark-routing new-routing-mark=over-isp3

рдорд╛рд░реНрдЧрд╣рд░реВ рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЙрдБрджрд╛, рддреНрдпрд╣рд╛рдБ рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдЕрд╡рд╕реНрдерд╛ рдЫ: in-interface=br-lan, рдпреЛ рдЕрдиреНрддрд░реНрдЧрдд рдмрд┐рдирд╛ action=mark-routing рдЗрдиреНрдЯрд░рдиреЗрдЯрдмрд╛рдЯ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдЯреНрд░рд╛рдлрд┐рдХ рдкреНрд░рд╛рдкреНрдд рд╣реБрдиреЗрдЫ рд░, рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛ рдЕрдиреБрд╕рд╛рд░, рдкреНрд░рджрд╛рдпрдХрдорд╛ рдлрд┐рд░реНрддрд╛ рдЬрд╛рдиреЗрдЫред

рд╕рдЮреНрдЪрд╛рд░ рдЪреНрдпрд╛рдирд▓рд╣рд░реВ рд╕реНрд╡рд┐рдЪ рдЧрд░реНрджреИ

рдЪреЗрдХ рдкрд┐рдЩ рдПрдХ рд░рд╛рдореНрд░реЛ рдЙрдкрдХрд░рдг рд╣реЛ, рддрд░ рдпрд╕рд▓реЗ рдирд┐рдХрдЯрддрдо рдЖрдИрдкреА рдкрд┐рдпрд░рд╕рдБрдЧ рдорд╛рддреНрд░ рдЬрдбрд╛рди рдЬрд╛рдБрдЪ рдЧрд░реНрджрдЫ, рдкреНрд░рджрд╛рдпрдХ рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВ рдкреНрд░рд╛рдп: рдзреЗрд░реИ рд░рд╛рдЙрдЯрд░рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ рд░ рдЬрдбрд╛рди рдмреНрд░реЗрдХ рдирдЬрд┐рдХреИрдХреЛ рд╕рд╛рдереА рдмрд╛рд╣рд┐рд░ рд╣реБрди рд╕рдХреНрдЫ, рд░ рддреНрдпрд╕рдкрдЫрд┐ рддреНрдпрд╣рд╛рдБ рдмреНрдпрд╛рдХрдмреЛрди рдЯреЗрд▓рд┐рдХрдо рдЕрдкрд░реЗрдЯрд░рд╣рд░реВ рдЫрдиреН рдЬрд╕рд▓реЗ рдкрдирд┐ рд╣реБрди рд╕рдХреНрдЫред рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдЫрдиреН, рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдЪреЗрдХ рдкрд┐рдЩрд▓реЗ рд╕рдзреИрдВ рдЧреНрд▓реЛрдмрд▓ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкрд╣реБрдБрдЪрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЕрдк-рдЯреБ-рдбреЗрдЯ рдЬрд╛рдирдХрд╛рд░реА рджреЗрдЦрд╛рдЙрдБрджреИрдиред
рдпрджрд┐ рдкреНрд░рджрд╛рдпрдХрд╣рд░реВ рд░ рдареВрд▓рд╛ рдирд┐рдЧрдорд╣рд░реВрд╕рдБрдЧ BGP рдбрд╛рдпрдирд╛рдорд┐рдХ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдкреНрд░реЛрдЯреЛрдХрд▓ рдЫ рднрдиреЗ, рдШрд░ рд░ рдХрд╛рд░реНрдпрд╛рд▓рдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рд╕реНрд╡рддрдиреНрддреНрд░ рд░реВрдкрдорд╛ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕рдВрдЪрд╛рд░ рдЪреНрдпрд╛рдирд▓ рдорд╛рд░реНрдлрдд рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкрд╣реБрдБрдЪ рдХрд╕рд░реА рдЬрд╛рдБрдЪ рдЧрд░реНрдиреЗ рднрдиреЗрд░ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреБ рдкрд░реНрдЫред

рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛, рд╕реНрдХреНрд░рд┐рдкреНрдЯрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ рдХрд┐, рдирд┐рд╢реНрдЪрд┐рдд рд╕рдВрдЪрд╛рд░ рдЪреНрдпрд╛рдирд▓ рдорд╛рд░реНрдлрдд, рдЗрдиреНрдЯрд░рдиреЗрдЯрдорд╛ рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛рдХреЛ рдЙрдкрд▓рдмреНрдзрддрд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рднрд░рдкрд░реНрджреЛ рдХреЗрд╣рд┐ рдЫрдиреМрдЯ рдЧрд░реНрджрд╛, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, google dns: 8.8.8.8ред рео.рео.рек.рекред рддрд░ Mikrotik рд╕рдореБрджрд╛рдп рдорд╛, рдПрдХ рдердк рд░реЛрдЪрдХ рдЙрдкрдХрд░рдг рдпрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдЕрдиреБрдХреВрд▓рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫред

рдкреБрдирд░рд╛рд╡рд░реНрддреА рд░реВрдЯрд┐рдЩ рдмрд╛рд░реЗ рдХреЗрд╣реА рд╢рдмреНрджрд╣рд░реВ
Multihop BGP рдкрд┐рдпрд░рд┐рдЩ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрджрд╛ рдкреБрдирд░рд╛рд╡рд░реНрддреА рд░реБрдЯрд┐рдЩ рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреНрдЫ рд░ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрд┐рдирд╛ рд╕рдВрдЪрд╛рд░ рдЪреНрдпрд╛рдирд▓рд╣рд░реВ рд╕реНрд╡рд┐рдЪ рдЧрд░реНрди рдЪреЗрдХ рдЧреЗрдЯрд╡реЗрд╕рдБрдЧ рдЬреЛрдбрд┐рдПрдХреЛ рдкреБрдирд░рд╛рд╡рд░реНрддреА рдорд╛рд░реНрдЧрд╣рд░реВ рдХрд╕рд░реА рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рднрдиреЗрд░ рдзреВрд░реНрдд MikroTik рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рдХрд╛рд░рдгрд▓реЗ рдорд╛рддреНрд░ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩрдХреЛ рдЖрдзрд╛рд░рднреВрдд рдмрд╛рд░реЗрдорд╛ рд▓реЗрдЦрдорд╛ рдкреБрдЧреНрдпреЛред

рдпреЛ рд╕рд╛рдорд╛рдиреНрдп рд╕рд░реНрддрд╣рд░реВрдорд╛ рд╕реНрдХреЛрдк / рд▓рдХреНрд╖реНрдп рд╕реНрдХреЛрдк рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдмреБрдЭреНрдиреЗ рд╕рдордп рд╣реЛ рд░ рдХрд╕рд░реА рдорд╛рд░реНрдЧ рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдмрд╛рдзреНрдп рдЫ:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

  1. рд░реБрдЯрд▓реЗ рдпрд╕рдХреЛ рд╕реНрдХреЛрдк рдорд╛рди рд░ рдореБрдЦреНрдп рддрд╛рд▓рд┐рдХрд╛рдорд╛ рднрдПрдХрд╛ рд╕рдмреИ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рд╣рд░реВ рдХрдо рд╡рд╛ рдмрд░рд╛рдмрд░ рд▓рдХреНрд╖реНрдп рд╕реНрдХреЛрдк рдорд╛рдирд╣рд░реВрдХреЛ рдЖрдзрд╛рд░рдорд╛ рдкреНрдпрд╛рдХреЗрдЯ рдкрдард╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдЦреЛрдЬреНрдЫред
  2. рдлреЗрд▓рд╛ рдкрд░реЗрдХрд╛ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВрдмрд╛рдЯ, рддрдкрд╛рдИрдВрд▓реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧреЗрдЯрд╡реЗрдорд╛ рдкреНрдпрд╛рдХреЗрдЯ рдкрдард╛рдЙрди рд╕рдХреНрдиреЗ рдПрдЙрдЯрд╛ рдЪрдпрди рдЧрд░рд┐рдПрдХреЛ рдЫред
  3. рдЧреЗрдЯрд╡реЗрдорд╛ рдкреНрдпрд╛рдХреЗрдЯ рдкрдард╛рдЙрди рдлреЗрд▓рд╛ рдкрд░реЗрдХреЛ рдЬрдбрд╛рди рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдХреЛ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдЪрдпрди рдЧрд░рд┐рдПрдХреЛ рдЫ

рдкреБрдирд░рд╛рд╡рд░реНрддреА рдорд╛рд░реНрдЧрдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐рдорд╛, рд╕рдмреИ рдХреБрд░рд╛ рдЙрд╕реНрддреИ рд╣реБрдиреНрдЫ, рддрд░ рджреБрдИ рдЪрд░рдгрд╣рд░реВрдорд╛:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

  • 1-3 рдЬреЛрдбрд┐рдПрдХреЛ рдорд╛рд░реНрдЧрд╣рд░реВрдорд╛ рдердк рдПрдЙрдЯрд╛ рдорд╛рд░реНрдЧ рдердкрд┐рдПрдХреЛ рдЫ, рдЬрд╕рдмрд╛рдЯ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧреЗрдЯрд╡реЗрдорд╛ рдкреБрдЧреНрди рд╕рдХрд┐рдиреНрдЫ
  • 4-6 "рдордзреНрдпрд╡рд░реНрддреА" рдЧреЗрдЯрд╡реЗрдХреЛ рд▓рд╛рдЧрд┐ рдЬреЛрдбрд┐рдПрдХреЛ рдорд╛рд░реНрдЧ рдЦреЛрдЬреНрджреИ

рдкреБрдирд░рд╛рд╡рд░реНрддреА рдЦреЛрдЬрдХреЛ рд╕рд╛рде рд╕рдмреИ рд╣реЗрд░рдлреЗрд░рд╣рд░реВ RIB рдорд╛ рд╣реБрдиреНрдЫрдиреН, рд░ рдХреЗрд╡рд▓ рдЕрдиреНрддрд┐рдо рдкрд░рд┐рдгрд╛рдо FIB рдорд╛ рд╣рд╕реНрддрд╛рдиреНрддрд░рдг рдЧрд░рд┐рдиреНрдЫ: 0.0.0.0/0 via 10.10.10.1 on ether1.

рд░реБрдЯрд╣рд░реВ рд╕реНрд╡рд┐рдЪ рдЧрд░реНрди рдкреБрдирд░рд╛рд╡рд░реНрддреА рд░реВрдЯрд┐рдЩ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдПрдЙрдЯрд╛ рдЙрджрд╛рд╣рд░рдг
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

/ip route
add dst-address=0.0.0.0/0 gateway=8.8.8.8 check-gateway=ping distance=1 target-scope=10
add dst-address=8.8.8.8 gateway=10.10.10.1 scope=10
add dst-address=0.0.0.0/0 gateway=10.20.20.1 distance=2

рддрдкрд╛рдИрд▓реЗ рдЬрд╛рдБрдЪ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рдХрд┐ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ 10.10.10.1 рдорд╛ рдкрдард╛рдЗрдиреЗрдЫ:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдЪреЗрдХ рдЧреЗрдЯрд╡реЗрд▓рд╛рдИ рдкреБрдирд░рд╛рд╡рд░реНрддреА рд░рд╛рдЙрдЯрд┐рдЩрдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреЗрд╣реА рдерд╛рд╣рд╛ рдЫреИрди рд░ рдХреЗрд╡рд▓ 8.8.8.8 рдорд╛ рдкрд┐рдВрдЧрд╣рд░реВ рдкрдард╛рдЙрдБрджрдЫ, рдЬреБрди (рдореБрдЦреНрдп рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдЖрдзрд╛рд░рд┐рдд) рдЧреЗрдЯрд╡реЗ 10.10.10.1 рдорд╛рд░реНрдлрдд рдкрд╣реБрдБрдЪрдпреЛрдЧреНрдп рдЫред

рдпрджрд┐ 10.10.10.1 рд░ 8.8.8.8 рдмреАрдЪрдХреЛ рд╕рдВрдЪрд╛рд░ рд╣рд╛рдирд┐ рднрдпреЛ рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ рдорд╛рд░реНрдЧ рд╡рд┐рдЪреНрдЫреЗрдж рдЧрд░рд┐рдПрдХреЛ рдЫ, рддрд░ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ (рдкрд░реАрдХреНрд╖рдг рдкрд┐рдВрдЧрд╣рд░реВ рд╕рд╣рд┐рдд) 8.8.8.8 рд╕рдореНрдо 10.10.10.1 рдорд╛рд░реНрдлрдд рдЬрд╛рдиреНрдЫ:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдпрджрд┐ ether1 рдХреЛ рд▓рд┐рдЩреНрдХ рд╣рд░рд╛рдПрдХреЛ рдЫ рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ рдПрдХ рдЕрдкреНрд░рд┐рдп рд╕реНрдерд┐рддрд┐ рд╣реБрдиреНрдЫ рдЬрдм 8.8.8.8 рднрдиреНрджрд╛ рдкрд╣рд┐рд▓реЗ рдкреНрдпрд╛рдХреЗрдЯ рджреЛрд╕реНрд░реЛ рдкреНрд░рджрд╛рдпрдХ рдорд╛рд░реНрдлрдд рдЬрд╛рдиреНрдЫ:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ 8.8.8.8 рдЙрдкрд▓рдмреНрдз рдирднрдПрдХреЛ рдмреЗрд▓рд╛ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд╣рд░реВ рдЪрд▓рд╛рдЙрди рдиреЗрдЯрд╡рд╛рдЪ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рд░рд╣рдиреБрднрдПрдХреЛ рдЫ рднрдиреЗ рдпреЛ рд╕рдорд╕реНрдпрд╛ рд╣реЛред рдпрджрд┐ рд▓рд┐рдЩреНрдХ рдЯреБрдЯреЗрдХреЛ рдЫ рднрдиреЗ, NetWatch рд▓реЗ рдмреНрдпрд╛рдХрдЕрдк рд╕рдВрдЪрд╛рд░ рдЪреНрдпрд╛рдирд▓ рдорд╛рд░реНрдлрдд рдорд╛рддреНрд░ рдХрд╛рдо рдЧрд░реНрдиреЗрдЫ рд░ рд╕рдмреИ рдХреБрд░рд╛ рдареАрдХ рдЫ рднрдиреА рдорд╛рдиреНрдиреЗрдЫред рдердк рдлрд┐рд▓реНрдЯрд░ рдорд╛рд░реНрдЧ рдердкреЗрд░ рд╕рдорд╛рдзрд╛рди:

/ip route
add dst-address=8.8.8.8 gateway=10.20.20.1 distance=100 type=blackhole

Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

habr├й рдорд╛ рдЫ рд▓реЗрдЦ, рдЬрд╣рд╛рдБ рдиреЗрдЯрд╡рд╛рдЪрдХреЛ рдЕрд╡рд╕реНрдерд╛рд▓рд╛рдИ рдердк рд╡рд┐рд╡рд░рдгрдорд╛ рд╡рд┐рдЪрд╛рд░ рдЧрд░рд┐рдиреНрдЫред

рд░ рд╣реЛ, рдпрд╕реНрддреЛ рд░рд┐рдЬрд░реНрднреЗрд╕рди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛, рдареЗрдЧрд╛рдирд╛ 8.8.8.8 рдкреНрд░рджрд╛рдпрдХрд╣рд░реВ рдордзреНрдпреЗ рдПрдХрд▓рд╛рдИ рд╣рд╛рд░реНрдбрд╡рд╛рдЗрд░ рдЧрд░рд┐рдиреЗрдЫ, рддреНрдпрд╕реИрд▓реЗ рдпрд╕рд▓рд╛рдИ dns рд╕реНрд░реЛрддрдХреЛ рд░реВрдкрдорд╛ рдЫрдиреМрдЯ рдЧрд░реНрдиреБ рд░рд╛рдореНрд░реЛ рд╡рд┐рдЪрд╛рд░ рд╣реЛрдЗрдиред

рднрд░реНрдЪреБрдЕрд▓ рд░реВрдЯрд┐рдЩ рд░ рдлрд░реНрд╡рд╛рд░реНрдбрд┐рдЩ (VRF) рдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреЗрд╣реА рд╢рдмреНрджрд╣рд░реВ

VRF рдЯреЗрдХреНрдиреЛрд▓реЛрдЬреА рдПрдХ рднреМрддрд┐рдХ рдПрдХ рднрд┐рддреНрд░ рдзреЗрд░реИ рднрд░реНрдЪреБрдЕрд▓ рд░рд╛рдЙрдЯрд░рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдЫ, рдпреЛ рдкреНрд░рд╡рд┐рдзрд┐ рдЯреЗрд▓рд┐рдХрдо рдЕрдкрд░реЗрдЯрд░рд╣рд░реВ рджреНрд╡рд╛рд░рд╛ рд╡реНрдпрд╛рдкрдХ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ (рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ MPLS рд╕рдБрдЧ рд╕рдВрдпреЛрдЬрдирдорд╛) рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓рд╛рдИ рдУрднрд░рд▓реНрдпрд╛рдкрд┐рдВрдЧ рд╕рдмрдиреЗрдЯ рдареЗрдЧрд╛рдирд╛рд╣рд░реВрд╕рдБрдЧ L3VPN рд╕реЗрд╡рд╛рд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрди:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рддрд░ Mikrotik рдорд╛ VRF рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВрдХреЛ рдЖрдзрд╛рд░рдорд╛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рдзреЗрд░реИ рдмреЗрдлрд╛рдЗрджрд╛рд╣рд░реВ рдЫрдиреН, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рд░рд╛рдЙрдЯрд░рдХреЛ рд╕реНрдерд╛рдиреАрдп рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛рд╣рд░реВ рд╕рдмреИ VRF рдмрд╛рдЯ рдЙрдкрд▓рдмреНрдз рдЫрдиреН, рддрдкрд╛рдИрдВ рдердк рдкрдвреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рд▓рд┐рдЩреНрдХ.

vrf рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдЙрджрд╛рд╣рд░рдг:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

/ip route vrf
add interfaces=ether1 routing-mark=vrf1
add interfaces=ether2 routing-mark=vrf2

/ip address
add address=192.168.100.1/24 interface=ether1 network=192.168.100.0
add address=192.168.200.1/24 interface=ether2 network=192.168.200.0

ether2 рдорд╛ рдЬрдбрд╛рди рдЧрд░рд┐рдПрдХреЛ рдпрдиреНрддреНрд░рдмрд╛рдЯ, рд╣рд╛рдореА рджреЗрдЦреНрдЫреМрдВ рдХрд┐ рдкрд┐рдВрдЧ рдЕрд░реНрдХреЛ vrf рдмрд╛рдЯ рд░рд╛рдЙрдЯрд░ рдареЗрдЧрд╛рдирд╛рдорд╛ рдЬрд╛рдиреНрдЫ (рд░ рдпреЛ рд╕рдорд╕реНрдпрд╛ рд╣реЛ), рдЬрдмрдХрд┐ рдкрд┐рдВрдЧ рдЗрдиреНрдЯрд░рдиреЗрдЯрдорд╛ рдЬрд╛рдБрджреИрди:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкрд╣реБрдБрдЪ рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ рдореБрдЦреНрдп рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдкрд╣реБрдБрдЪ рдЧрд░реНрдиреЗ рдЕрддрд┐рд░рд┐рдХреНрдд рдорд╛рд░реНрдЧ рджрд░реНрддрд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ (vrf рд╢рдмреНрджрд╛рд╡рд▓реАрдорд╛, рдпрд╕рд▓рд╛рдИ рдорд╛рд░реНрдЧ рдЪреБрд╣рд╛рд╡рдЯ рднрдирд┐рдиреНрдЫ):
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

/ip route
add distance=1 gateway=172.17.0.1@main routing-mark=vrf1
add distance=1 gateway=172.17.0.1%wlan1 routing-mark=vrf2

рдпрд╣рд╛рдБ рдорд╛рд░реНрдЧ рд▓реАрдХ рдЧрд░реНрдиреЗ рджреБрдИ рддрд░рд┐рдХрд╛рд╣рд░реВ рдЫрдиреН: рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░: 172.17.0.1@main рд░ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдирд╛рдо рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИ: 172.17.0.1%wlan1.

рд░ рдлрд┐рд░реНрддрд╛ рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рд░реНрдХрд┐рдЩ рд╕реЗрдЯ рдЕрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН [PREROUTING|Mangle]:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

/ip firewall mangle
add chain=prerouting in-interface=ether1 action=mark-connection new-connection-mark=from-vrf1 passthrough=no
add chain=prerouting connection-mark=from-vrf1 routing-mark=!vrf1 action=mark-routing new-routing-mark=vrf1 passthrough=no 
add chain=prerouting in-interface=ether2 action=mark-connection new-connection-mark=from-vrf2 passthrough=no
add chain=prerouting connection-mark=from-vrf2 routing-mark=!vrf1 action=mark-routing new-routing-mark=vrf2 passthrough=no 

Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдПрдЙрдЯреИ рдареЗрдЧрд╛рдирд╛ рднрдПрдХрд╛ рд╕рдмрдиреЗрдЯрд╣рд░реВ
VRF рд░ рдиреЗрдЯрдореНрдпрд╛рдк рдкреНрд░рдпреЛрдЧ рдЧрд░реА рдПрдЙрдЯреИ рд░рд╛рдЙрдЯрд░рдорд╛ рдПрдЙрдЯреИ рдареЗрдЧрд╛рдирд╛рдХреЛ рд╕рд╛рде рд╕рдмрдиреЗрдЯрд╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪрдХреЛ рд╕рдВрдЧрдарди:
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдЖрдзрд╛рд░рднреВрдд рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди:

/ip route vrf
add interfaces=ether1 routing-mark=vrf1
add interfaces=ether2 routing-mark=vrf2

/ip address
add address=192.168.100.1/24 interface=ether1 network=192.168.100.0
add address=192.168.100.1/24 interface=ether2 network=192.168.100.0
add address=192.168.0.1/24 interface=ether3 network=192.168.0.0

рдлрд╛рдпрд░рд╡рд╛рд▓ рдирд┐рдпрдо:

#╨Ь╨░╤А╨║╨╕╤А╤Г╨╡╨╝ ╨┐╨░╨║╨╡╤В╤Л ╨┤╨╗╤П ╨╛╤В╨┐╤А╨░╨▓╨║╨╕ ╨▓ ╨┐╤А╨░╨▓╨╕╨╗╤М╨╜╤Г╤О ╤В╨░╨▒╨╗╨╕╤Ж╤Г ╨╝╨░╤А╤И╤А╤Г╤В╨╕╨╖╨░╤Ж╨╕╨╕
/ip firewall mangle
add chain=prerouting dst-address=192.168.101.0/24 in-interface=ether3 action=mark-routing new-routing-mark=vrf1 passthrough=no
add chain=prerouting dst-address=192.168.102.0/24 in-interface=ether3 action=mark-routing new-routing-mark=vrf2 passthrough=no

#╨б╤А╨╡╨┤╤Б╤В╨▓╨░╨╝╨╕ netmap ╨╖╨░╨╝╨╡╨╜╤П╨╡╨╝ ╨░╨┤╤А╨╡╤Б╨░ "╤Н╤Д╨╕╨╝╨╡╤А╨╜╤Л╤Е" ╨┐╨╛╨┤╤Б╨╡╤В╨╡╨╣ ╨╜╨░ ╤А╨╡╨░╨╗╤М╨╜╤Л╨╡ ╨┐╨╛╨┤╤Б╨╡╤В╨╕
/ip firewall nat
add chain=dstnat dst-address=192.168.101.0/24 in-interface=ether3 action=netmap to-addresses=192.168.100.0/24
add chain=dstnat dst-address=192.168.102.0/24 in-interface=ether3 action=netmap to-addresses=192.168.100.0/24

рдлрд┐рд░реНрддрд╛ рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рд░реНрдЧ рдирд┐рдпрдорд╣рд░реВ:

#╨г╨║╨░╨╖╨░╨╜╨╕╨╡ ╨╕╨╝╨╡╨╜╨╕ ╨╕╨╜╤В╨╡╤А╤Д╨╡╨╣╤Б╨░ ╤В╨╛╨╢╨╡ ╨╝╨╛╨╢╨╡╤В ╤Б╤З╨╕╤В╨░╤В╤М╤Б╤П route leaking, ╨╜╨╛ ╨┐╨╛ ╤Б╤Г╤В╨╕ ╤В╤Г╤В ╤Б╨╛╨╖╨┤╨░╨╡╤В╤Б╤П ╨░╨╜╨░╨╗╨╛╨│ connected ╨╝╨░╤А╤И╤А╤Г╤В╨░
/ip route
add distance=1 dst-address=192.168.0.0/24 gateway=ether3 routing-mark=vrf1
add distance=1 dst-address=192.168.0.0/24 gateway=ether3 routing-mark=vrf2

рджрд┐рдЗрдПрдХреЛ рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдорд╛ dhcp рдорд╛рд░реНрдлрдд рдкреНрд░рд╛рдкреНрдд рдорд╛рд░реНрдЧрд╣рд░реВ рдердкреНрджреИ
VRF рдЪрд╛рдЦрд▓рд╛рдЧреНрджреЛ рд╣реБрди рд╕рдХреНрдЫ рдпрджрд┐ рддрдкрд╛рдЗрдБ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЧрддрд┐рд╢реАрд▓ рдорд╛рд░реНрдЧ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдПрдХ dhcp рдЧреНрд░рд╛рд╣рдХрдмрд╛рдЯ) рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдердкреНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

vrf рдорд╛ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдердкреНрджреИ:

/ip route vrf
add interface=ether1 routing-mark=over-isp1

рддрд╛рд▓рд┐рдХрд╛ рдорд╛рд░реНрдлрдд рдЯреНрд░рд╛рдлрд┐рдХ (рдмрд╛рд╣рд┐рд░ рдЬрд╛рдиреЗ рд░ рдЯреНрд░рд╛рдиреНрдЬрд┐рдЯ) рдкрдард╛рдЙрдиреЗ рдирд┐рдпрдо over-isp1:

/ip firewall mangle
add chain=output out-interface=!br-lan action=mark-routing new-routing-mark=over-isp1 passthrough=no
add chain=prerouting in-interface=br-lan dst-address-type=!local action=mark-routing new-routing-mark=over-isp1 passthrough=no

рдХрд╛рдордХреЛ рд▓рд╛рдЧрд┐ рдЖрдЙрдЯрдмрд╛рдЙрдиреНрдб рд░реВрдЯрд┐рдЩрдХреЛ рд▓рд╛рдЧрд┐ рдЕрддрд┐рд░рд┐рдХреНрдд, рдирдХреНрдХрд▓реА рдорд╛рд░реНрдЧ:

/interface bridge
add name=bare

/ip route
add dst-address=0.0.0.0/0 gateway=bare

рдпреЛ рдорд╛рд░реНрдЧ рдорд╛рддреНрд░ рдЖрд╡рд╢реНрдпрдХ рдЫ рддрд╛рдХрд┐ рд╕реНрдерд╛рдиреАрдп рдмрд╣рд┐рд░реНрдЧрдорди рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рд░реВрдЯрд┐рдЩ рдирд┐рд░реНрдгрдп (2) рдЕрдШрд┐ рдкрд╛рд╕ рдЧрд░реНрди рд╕рдХреВрдиреН [OUTPUT|Mangle] рд░ рд░реВрдЯрд┐рдЩ рд▓реЗрдмрд▓ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдпрджрд┐ рдореБрдЦреНрдп рддрд╛рд▓рд┐рдХрд╛рдорд╛ реж.реж.реж.реж/реж рднрдиреНрджрд╛ рдкрд╣рд┐рд▓реЗ рд░рд╛рдЙрдЯрд░рдорд╛ рдЕрдиреНрдп рд╕рдХреНрд░рд┐рдп рдорд╛рд░реНрдЧрд╣рд░реВ рдЫрдиреН рднрдиреЗ, рдпреЛ рдЖрд╡рд╢реНрдпрдХ рдЫреИрдиред
Mikrotik RouterOS рдорд╛ рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдЩ рдХреЛ рдЖрдзрд╛рд░рднреВрдд

рдЪреЗрдирд╣рд░реВ connected-in ╨╕ dynamic-in ╨▓ [Routing] -> [Filters]

рд░реВрдЯ рдлрд┐рд▓реНрдЯрд░рд┐рдЩ (рдЗрдирдмрд╛рдЙрдиреНрдб рд░ рдЖрдЙрдЯрдмрд╛рдЙрдиреНрдб) рдПрдХ рдЙрдкрдХрд░рдг рд╣реЛ рдЬреБрди рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдЧрддрд┐рд╢реАрд▓ рд░реВрдЯрд┐рдЩ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрд╕рдБрдЧ рд╕рдВрдпреЛрдЬрдирдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ (рд░ рддреНрдпрд╕реИрд▓реЗ рдкреНрдпрд╛рдХреЗрдЬ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реЗрдкрдЫрд┐ рдорд╛рддреНрд░ рдЙрдкрд▓рдмреНрдз рдЫред рдорд╛рд░реНрдЧ), рддрд░ рдЖрдЧрдорди рдлрд┐рд▓реНрдЯрд░рд╣рд░реВрдорд╛ рджреБрдИ рд░реЛрдЪрдХ рдЪреЗрдирд╣рд░реВ рдЫрдиреН:

  • рдЬрдбрд┐рдд-рдЗрди тАФ рдЬреЛрдбрд┐рдПрдХрд╛ рдорд╛рд░реНрдЧрд╣рд░реВ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрджреИ
  • рдбрд╛рдпрдирд╛рдорд┐рдХ-рдЗрди - PPP рд░ DCHP рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╛рдкреНрдд рдЧрддрд┐рд╢реАрд▓ рдорд╛рд░реНрдЧрд╣рд░реВ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрджреИ

рдлрд┐рд▓реНрдЯрд░рд┐рдЩрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдорд╛рд░реНрдЧрд╣рд░реВ рдЦрд╛рд░реЗрдЬ рдЧрд░реНрди рдорд╛рддреНрд░ рд╣реЛрдЗрди, рдзреЗрд░реИ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдкрдирд┐ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ: рджреВрд░реА, рдорд╛рд░реНрдЧ-рдЪрд┐рдиреНрд╣, рдЯрд┐рдкреНрдкрдгреА, рджрд╛рдпрд░рд╛, рд▓рдХреНрд╖реНрдп рджрд╛рдпрд░рд╛, ...

рдпреЛ рдПрдХ рдзреЗрд░реИ рд╕рдЯреАрдХ рдЙрдкрдХрд░рдг рд╣реЛ рд░ рдпрджрд┐ рддрдкрд╛рдЗрдБ рд░рд╛рдЙрдЯрд┐рдЩ рдлрд┐рд▓реНрдЯрд░рд╣рд░реВ рдмрд┐рдирд╛ рдХреЗрд╣рд┐ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ (рддрд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд╣рд░реВ рд╣реЛрдЗрди), рддреНрдпрд╕рдкрдЫрд┐ рд░рд╛рдЙрдЯрд┐рдЩ рдлрд┐рд▓реНрдЯрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдирдЧрд░реНрдиреБрд╣реЛрд╕реН, рдЖрдлреИрд▓рд╛рдИ рд░ рддрдкрд╛рдЗрдБ рдкрдЫрд┐ рд░рд╛рдЙрдЯрд░ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреЗрд╣рд░реВрд▓рд╛рдИ рднреНрд░рдорд┐рдд рдирдЧрд░реНрдиреБрд╣реЛрд╕реНред рдЧрддрд┐рд╢реАрд▓ рдорд╛рд░реНрдЧрдХреЛ рд╕рдиреНрджрд░реНрднрдорд╛, рд░реВрдЯрд┐рдЩ рдлрд┐рд▓реНрдЯрд░рд╣рд░реВ рдзреЗрд░реИ рдкрдЯрдХ рд░ рдЕрдзрд┐рдХ рдЙрддреНрдкрд╛рджрдХ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗрдЫред

рдЧрддрд┐рд╢реАрд▓ рдорд╛рд░реНрдЧрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣ рд╕реЗрдЯ рдЧрд░реНрджреИ
рдЧреГрд╣ рд░рд╛рдЙрдЯрд░рдмрд╛рдЯ рдПрдЙрдЯрд╛ рдЙрджрд╛рд╣рд░рдгред рдорд╕рдБрдЧ рджреБрдИрд╡рдЯрд╛ VPN рдЬрдбрд╛рдирд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреН рд░ рддрд┐рдиреАрд╣рд░реВрдорд╛ рднрдПрдХреЛ рдЯреНрд░рд╛рдлрд┐рдХрд▓рд╛рдИ рд░рд╛рдЙрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВ рдЕрдиреБрд╕рд╛рд░ рд░реНтАНрдпрд╛рдк рдЧрд░рд┐рдиреБрдкрд░реНрдЫред рдПрдХреИ рд╕рдордпрдорд╛, рдо рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╕рдХреНрд░рд┐рдп рд╣реБрдБрджрд╛ рдорд╛рд░реНрдЧрд╣рд░реВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдЪрд╛рд╣рдиреНрдЫреБ:

#╨Я╤А╨╕ ╤Б╨╛╨╖╨┤╨░╨╜╨╕╨╕ vpn ╨┐╨╛╨┤╨║╨╗╤О╤З╨╡╨╜╨╕╨╣ ╤Г╨║╨░╨╖╤Л╨▓╨░╨╡╨╝ ╤Б╨╛╨╖╨┤╨░╨╜╨╕╨╡ default route ╨╕ ╨╖╨░╨┤╨░╨╡╨╝ ╨┤╨╕╤Б╤В╨░╨╜╤Ж╨╕╤О
/interface pptp-client
add connect-to=X.X.X.X add-default-route=yes default-route-distance=101 ...
add connect-to=Y.Y.Y.Y  add-default-route=yes default-route-distance=100 ...

#╨д╨╕╨╗╤М╤В╤А╨░╨╝╨╕ ╨╛╤В╨┐╤А╨░╨▓╨╗╤П╨╡╨╝ ╨╝╨░╤А╤И╤А╤Г╤В╤Л ╨▓ ╨╛╨┐╤А╨╡╨┤╨╡╨╗╨╡╨╜╨╜╤Л╨╡ ╤В╨░╨▒╨╗╨╕╤Ж╤Л ╨╝╨░╤А╤И╤А╤Г╤В╨╕╨╖╨░╤Ж╨╕╨╕ ╨╜╨░ ╨╛╤Б╨╜╨╛╨▓╨╡ ╨┐╨╛╨┤╤Б╨╡╤В╨╕ ╨╜╨░╨╖╨╜╨░╤З╨╡╨╜╨╕╤П ╨╕ ╨┤╨╕╤Б╤В╨░╨╜╤Ж╨╕╨╕
/routing filter
add chain=dynamic-in distance=100 prefix=0.0.0.0/0 action=passthrough set-routing-mark=over-vpn1
add chain=dynamic-in distance=101 prefix=0.0.0.0/0 action=passthrough set-routing-mark=over-vpn2

рдорд▓рд╛рдИ рдерд╛рд╣рд╛ рдЫреИрди рдХрд┐рди, рд╕рд╛рдпрдж рдмрдЧ, рддрд░ рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ ppp рдЗрдиреНрдЯрд░рдлреЗрд╕рдХреЛ рд▓рд╛рдЧрд┐ vrf рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрднрдпреЛ рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ 0.0.0.0/0 рдХреЛ рдорд╛рд░реНрдЧ рдЕрдЭреИ рдкрдирд┐ рдореБрдЦреНрдп рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдЖрдЙрдиреЗрдЫред рдЕрдиреНрдпрдерд╛, рд╕рдмреИ рдХреБрд░рд╛ рдЕрдЭ рд╕рдЬрд┐рд▓реЛ рд╣реБрдиреЗрдЫред

рдЬрдбрд╛рди рдЧрд░рд┐рдПрдХрд╛ рдорд╛рд░реНрдЧрд╣рд░реВ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрджреИ
рдХрд╣рд┐рд▓реЗрдХрд╛рд╣реАрдБ рдпреЛ рдЖрд╡рд╢реНрдпрдХ рдЫ:

/route filter
add chain=connected-in prefix=192.168.100.0/24 action=reject

рдбрд┐рдмрдЧрд┐рдЩ рдЙрдкрдХрд░рдгрд╣рд░реВ

RouterOS рд▓реЗ рдбрд┐рдмрдЧ рд░рд╛рдЙрдЯрд┐рдЩрдХрд╛ тАЛтАЛрд▓рд╛рдЧрд┐ рдзреЗрд░реИ рдЙрдкрдХрд░рдгрд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ:

  • [Tool]->[Tourch] - рддрдкрд╛рдИрдВрд▓рд╛рдИ рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рд╣реЗрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ
  • /ip route check - рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкреНрдпрд╛рдХреЗрдЯ рдХреБрди рдЧреЗрдЯрд╡реЗрдорд╛ рдкрдард╛рдЗрдиреЗрдЫ рднрдиреЗрд░ рд╣реЗрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рд░рд╛рдЙрдЯрд┐рдВрдЧ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрджреИрдиред
  • /ping routing-table=<name> ╨╕ /tool traceroute routing-table=<name> - рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкрд┐рдВрдЧ рд░ рдЯреНрд░реЗрд╕
  • action=log ╨▓ [IP]->[Firewall] - рдПрдХ рдЙрддреНрдХреГрд╖реНрдЯ рдЙрдкрдХрд░рдг рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкреНрдпрд╛рдХреЗрдЯ рдкреНрд░рд╡рд╛рд╣рдХреЛ рд╕рд╛рде рдкреНрдпрд╛рдХреЗрдЯрдХреЛ рдорд╛рд░реНрдЧ рдЯреНрд░реЗрд╕ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдпреЛ рдХрд╛рд░реНрдп рд╕рдмреИ рдЪреЗрди рд░ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВрдорд╛ рдЙрдкрд▓рдмреНрдз рдЫред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди