<?xml version="1.0"?>
<rss version="2.0"><channel><title>Mikrotik &#x43A;&#x43E;&#x43C;&#x43C;&#x443;&#x442;&#x430;&#x442;&#x43E;&#x440;&#x44B; &#x438; &#x43C;&#x430;&#x440;&#x448;&#x440;&#x443;&#x442;&#x438;&#x437;&#x430;&#x442;&#x43E;&#x440;&#x44B; Latest Topics</title><link>https://forum.nag.ru/index.php?/forum/73-mikrotik-kommutatory-i-marshrutizatory/</link><description>Mikrotik &#x43A;&#x43E;&#x43C;&#x43C;&#x443;&#x442;&#x430;&#x442;&#x43E;&#x440;&#x44B; &#x438; &#x43C;&#x430;&#x440;&#x448;&#x440;&#x443;&#x442;&#x438;&#x437;&#x430;&#x442;&#x43E;&#x440;&#x44B; Latest Topics</description><language>en</language><item><title>&#x420;&#x435;&#x437;&#x443;&#x43B;&#x44C;&#x442;&#x430;&#x442;&#x44B; &#x442;&#x435;&#x441;&#x442;&#x43E;&#x432; Mikrotik (RouterOS) &#x432; &#x432;&#x438;&#x440;&#x442;&#x443;&#x430;&#x43B;&#x44C;&#x43D;&#x44B;&#x445; &#x441;&#x440;&#x435;&#x434;&#x430;&#x445; / X86 / CCR1072 / CCR1036</title><link>https://forum.nag.ru/index.php?/topic/154694-rezultaty-testov-mikrotik-routeros-v-virtualnyh-sredah-x86-ccr1072-ccr1036/</link><description><![CDATA[
<p>
	Так сказать - для будущих поколений и для тех, кто думаем запустить CHR в виртуальной среде и забацать кластер с High Available. Забегу вперед - ... вам.
</p>

<p>
	 
</p>

<p>
	Вдохновившись опытом своих коллег, решил собрать RouterOS в качестве BRAS на базе сервера. Как раз освободился с ДЦ сервак Asus z8nr-d12.
</p>

<p>
	Поставил: 2 карты x520 (оригинал и китай), последние камни для этого сокета Xeon x5690 (2 шт по 12 ядер с HT, в сумме 24 ядра), оригинальные Intel DAC sfp+. И начал тестить все это дело в разных средах.
</p>

<p>
	Честно говоря, тут должна быть подробная статья с описанием тестирования, но, честно - влом.  
</p>

<p>
	Тесты:
</p>

<p>
	- на гипервизорах: Xen + XCP-NG, Vmware, Proxmox; Hyper-V не тестил, т.к. это, на мой взгдят, перебор - RouterOS на Widows Server с ночными аптейтами <span>:)</span>
</p>

<p>
	- тестил CHR и х86 RouterOS;
</p>

<p>
	- тестил CCR1072 / CCR 1036.
</p>

<p>
	- с использованием SR-IOV;
</p>

<p>
	- с использованием PCI-Passthrough;
</p>

<p>
	- с использованием паравиртуальных сетевых картах.
</p>

<p>
	- гонял реальный трафик
</p>

<p>
	 
</p>

<p>
	Выводы по виртуальным средам, номер раз:
</p>

<p>
	- SR-IOV не поддерживается RouterOS от слова вообще.
</p>

<p>
	- худшие результаты были на гипервизорах с использованием паравиртуальных сетевых драйверов (Vmxnet3). В ~4-6 раз хуже самых лучших результатов + куча дропов.
</p>

<p>
	- средние результаты были на гипервизорах с проброшенной X520 прямо в виртуалку (PCI-Passthrough). В ~2-3 раз хуже самых лучших результатов. Дропов почти нет.
</p>

<p>
	- самые лучшие результаты были получены на чистом RouterOS для х86. 
</p>

<p>
	 
</p>

<p>
	Выводы по виртуальным средам, номер два:
</p>

<p>
	- рассматривать CHR в качестве решения для BRAS, с трафиком больше 1G, не стоит.
</p>

<p>
	- CHR с PCI-Passthrough рабочий вариант, но преимуществ в себе никаких не несет, т.к. нельзя использовать фишки виртуализации: миграция, кластеры, High Available. Ну и излишнее расточительство ресурсов имеет место быть.
</p>

<p>
	- Никакие другие тесты даже близко не подходят к возможностям чистого RouterOS на Х86.
</p>

<p>
	- CHR чисто для ДатаЦентров и какого-то количества виртуальных машин, чтобы рулить: роутингом, шейпером, НАТом, bgp/ospf; с аплинком не более 1 Gbps
</p>

<p>
	 
</p>

<p>
	Выводы по CCR 1072 /1036:
</p>

<p>
	В связи с тем, что эти бордеры стояли и стоят в продакшн давно, могу делать однозначные выводы, с которыми меня никто не переубедит:
</p>

<p>
	- для чистого forward / mpls трафика очень годное решение (гоняю 4-5 Gbps)
</p>

<p>
	- c использованием очередей (queue), получаем повышенный jitter и нагрузку на CPU, небольшие дропы. Про шейпинг при  &gt; 2 Gbps трафика лучше забыть.
</p>

<p>
	- динамическая маршрутизация использует 1 ядро, поэтому 1-3 FV-таблицы не больше. Если BGP-Peer будет флапать, то получите конкретный ****ц из-за того, что префиксы не будут успевать удалятся и добавляться.
</p>

<p>
	- Ядра 1-1.2 Ghz. Даже самый лёгкий DoS/DDoS укладывает CCR на лопатки так, что тот не успевает ничего понять.  Я перепробовал всё: tcp syn cookie, детекцию с занесением в raw и прочую хрень. RAW эффективен, но и он не всегда спасает.
</p>

<p>
	 DDoS влияет на работу сервисов динамической маршрутизации (ospf/bgp), те, в свою очередь, не могут поддерживать сессии из-за высокой нагрузки CPU и падают. x86 c двумя Xeon X5690 держался очень достойно и схавал всё, чем я его ддосил. 
</p>

<p>
	 
</p>

<p>
	PS: Еще тестил PfSense и VyOS на X86.
</p>

<p>
	 - Понравился VyOS, но для решения пограничного бордера (bgp/ospf).
</p>

<p>
	 - PfSense рабочая лошадка с аналогичными возможностями RouterOS, но ТАКОЕ управление через WEB меня просто вгоняло в ступор. Кстати у PfSense есть крутое решения для High Available. Ни разу не VRRP, а полная синхронизация. 
</p>

<p>
	 
</p>

<p>
	К вопросу, насчет китайской и оригинальной карты: по результатам тестов разницы никакой. Только физический различия в качестве сборки и пайки. Чип в китайской такой же.
</p>
]]></description><guid isPermaLink="false">154694</guid><pubDate>Thu, 05 Mar 2020 08:56:45 +0000</pubDate></item><item><title>&#x41B;&#x435;&#x433;&#x430;&#x43B;&#x44C;&#x43D;&#x43E;&#x435; &#x440;&#x435;&#x448;&#x435;&#x43D;&#x438;&#x435; &#x43F;&#x440;&#x43E;&#x431;&#x43B;&#x435;&#x43C;&#x44B; &#x431;&#x43B;&#x43E;&#x43A;&#x438;&#x440;&#x43E;&#x432;&#x43A;&#x438; &#x43C;&#x43E;&#x431;&#x438;&#x43B;&#x44C;&#x43D;&#x43E;&#x433;&#x43E; &#x438;&#x43D;&#x442;&#x435;&#x440;&#x43D;&#x435;&#x442;&#x430; &#x434;&#x43B;&#x44F; &#x43E;&#x440;&#x433;&#x430;&#x43D;&#x438;&#x437;&#x430;&#x446;&#x438;&#x439;.</title><link>https://forum.nag.ru/index.php?/topic/211942-legalnoe-reshenie-problemy-blokirovki-mobilnogo-interneta-dlya-organizaciy/</link><description><![CDATA[<p>
	Отвечу на вопрос уважаемому <strong><a data-ipshover="" data-ipshover-target="https://forum.nag.ru/index.php?/profile/67417-vurd/&amp;do=hovercard&amp;referrer=https%253A%252F%252Fforum.nag.ru%252Findex.php%253F%252Ftopic%252F211924-ping-pong-kak-s-pomoschyu-pingov-mozhno-obschastsya%252F" href="https://forum.nag.ru/index.php?/profile/67417-vurd/" rel="" style="background-color:transparent;color:#222222;" title="Перейти в профиль vurd">vurd</a>  </strong>по поводу как попадать в ТГ. 
</p>

<p>
	 
</p>

<p>
	У мобильных операторов существует услуга виртуальной APN.
</p>

<p>
	APN (Access Point Name) - «имя точки доступа», фактически аналог SSID в вашем WiFi.
</p>

<p>
	То-есть оператор выделяет вам виртуальное имя для компании и ваша корпоративная SIM карта подключается к данной базовой станции.
</p>

<p>
	Данную услугу можно купить как на один город/область, так и на несколько, на всю стану и даже в роуминге.
</p>

<p>
	Главной фишкой данного вида подключения является то что ваша SIM карта подключается к вашему же маршрутизатору. 
</p>

<p>
	Есть несколько вариантов как именно трафик от мобильного устройства будет попадать в вашу сеть:<br />
	- Между вами и оператором настраивается тоннель GRE, IPSec.<br />
	- IP адрес вашего маршрутизатор добавляется в белый лист (я выбрал данную схему, для начальной проверки).<br />
	- Возможны другие варианты<br />
	 
</p>

<p>
	В данный момент подробно описываю процесс в телеге <a href="https://t.me/xren_vsyakaya/96" rel="external nofollow">https://t.me/xren_vsyakaya/96</a>
</p>
<iframe allowfullscreen="" data-controller="core.front.core.autosizeiframe" data-embedauthorid="67417" data-embedcontent="" data-embedid="embed6447892899" src="https://forum.nag.ru/index.php?/topic/211924-ping-pong-kak-s-pomoschyu-pingov-mozhno-obschastsya/&amp;do=embed&amp;comment=1783360&amp;embedComment=1783360&amp;embedDo=findComment" style="height:210px;max-width:502px;"></iframe>

<p>
	 
</p>
]]></description><guid isPermaLink="false">211942</guid><pubDate>Fri, 20 Feb 2026 16:38:30 +0000</pubDate></item><item><title>&#x415;&#x449;&#x435; &#x440;&#x430;&#x437; &#x43F;&#x440;&#x43E; VLAN &#x43D;&#x430; mikrotik</title><link>https://forum.nag.ru/index.php?/topic/211887-esche-raz-pro-vlan-na-mikrotik/</link><description><![CDATA[<p>
	Здравствуйте, друзья.<br />
	На сколько мне известно, в интернете есть три подхода к настройке vlan на mikrotik:
</p>

<p>
	Первый - Настройка switch чипа через его меню (пробовал так только пару раз, матерился)
</p>

<p>
	Второй - Через vlan на интерфейсе. Далее, по необходимости - бриджевание его с нужным интерфейсом, получая access порт.  (знаю что так не правильно, получаются больше одного бриджа и нагрузка идет через проц. Судя по всему, я не работал с такими конфигурациями, где это могло стать проблемой)
</p>

<p>
	Третий - рекомендуемый со времен csr3** - Создаю бридж, добавляю в него все нужные порты. в <span lang="en-us" xml:lang="en-us">B</span>ridge vlan, добавляю vlan. В свойствах добавляю untag=bridgeX+необходимые порты для <span lang="en-us" xml:lang="en-us">access</span><span lang="en-us" xml:lang="en-us"> </span>портов, в tagged - необходимые транки. Дальнейшие настройки в <span lang="en-us" xml:lang="en-us">interface</span><span lang="en-us" xml:lang="en-us"> </span><span lang="en-us" xml:lang="en-us">vlan</span>
</p>

<p>
	<br />
	Вопросы по третьему варианту, расставлению галочек и выбору опций <span lang="en-us" xml:lang="en-us">Frame</span><span lang="en-us" xml:lang="en-us"> </span><span lang="en-us" xml:lang="en-us">types</span>.<br />
	<br />
	В<span> </span>мануале<span lang="en-us" xml:lang="en-us">, </span>после<span> </span>активации<span> <span lang="en-us" xml:lang="en-us">vlan filtering </span></span>на<span> </span>бридже<span lang="en-us" xml:lang="en-us">, </span>нужно<span> </span>выбрать<span> </span>вариант<span> <span lang="en-us" xml:lang="en-us">frame types </span></span>между<span> <span lang="en-us" xml:lang="en-us">admit all, admit only VLAN tagged </span></span>и<span> <span lang="en-us" xml:lang="en-us">admit only untagged and priority tagged</span></span>
</p>

<p>
	Для<span> </span>транковых<span> </span>портов<span> </span>выбираю<span> <span lang="en-us" xml:lang="en-us">admit only VLAN tagged, </span></span>для<span> </span>эксес<span> </span>портов<span> <span lang="en-us" xml:lang="en-us">– admit only untagged and priority tagged.</span></span>
</p>

<p>
	Какие минусы если оставить как есть – <span lang="en-us" xml:lang="en-us">admit</span><span lang="en-us" xml:lang="en-us"> </span><span lang="en-us" xml:lang="en-us">all</span>? Что<span> </span>значит<span> <span lang="en-us" xml:lang="en-us">priority tagged </span></span>в<span> <span lang="en-us" xml:lang="en-us">“admit only untagged and priority tagged”? </span></span>
</p>

<p>
	Ну и дополнительный вопрос:<br />
	Чтобы заработали <span lang="en-us" xml:lang="en-us">access</span><span lang="en-us" xml:lang="en-us"> </span>порты, нужно заменить <span lang="en-us" xml:lang="en-us">PVID</span><span lang="en-us" xml:lang="en-us"> </span>1 на необходимый. Если просто заменить <span lang="en-us" xml:lang="en-us">PVID</span><span lang="en-us" xml:lang="en-us"> </span>на порту, без добавления его во всех действиях выше, он не заработает как <span lang="en-us" xml:lang="en-us">access</span><span lang="en-us" xml:lang="en-us"> </span>порт для этого <span lang="en-us" xml:lang="en-us">PVID</span>?
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">211887</guid><pubDate>Thu, 05 Feb 2026 09:08:37 +0000</pubDate></item><item><title>&#x417;&#x430;&#x431;&#x43B;&#x43E;&#x43A;&#x438;&#x440;&#x43E;&#x432;&#x430;&#x442;&#x44C; MAC &#x43A;&#x43B;&#x438;&#x435;&#x43D;&#x442;&#x430; &#x43D;&#x430; &#x43C;&#x430;&#x440;&#x448;&#x440;&#x443;&#x442;&#x438;&#x437;&#x430;&#x442;&#x43E;&#x440;&#x435; Mikrotk</title><link>https://forum.nag.ru/index.php?/topic/212086-zablokirovat-mac-klienta-na-marshrutizatore-mikrotk/</link><description><![CDATA[<p>
	CCR1009 6.49
</p>

<p>
	Собственно столкнулся с непонятной хтонью, один и тот же MAC(08:24:34:3E:3A:BD) выгребает все адреса из пула, примерно 1 в минуту.
</p>

<p>
	Что я попробовал сделать.<br />
	1. Сделать статическим и там его в блок, не помогает.<br />
	2. Зашел в бридж фильтр(dhcp server висит на нем) и долго упорно пытался там сделать правило, как только не крутил не помогает. Он продолжает получать.
</p>

<p>
	 
</p>

<p>
	chain=forward action=drop src-mac-address=08:24:34:3E:3A:BD/FF:FF:FF:FF:FF:FF log=no log-prefix=""
</p>

<p>
	 
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">212086</guid><pubDate>Wed, 22 Apr 2026 13:15:11 +0000</pubDate></item><item><title>&#x43E;&#x442;&#x437;&#x44B;&#x432;&#x44B; &#x43E; CCR2004</title><link>https://forum.nag.ru/index.php?/topic/156188-otzyvy-o-ccr2004/</link><description><![CDATA[
<p>
	Всем привет!
</p>

<p>
	Пожалуйста поделитесь отзывами об эксплуатации CCR2004-1G-12S+2XS.
</p>

<p>
	Рассматриваю его как замену бордеру на CCR1016-12S-1S+
</p>

<p>
	Одного 10G порта не хватает.
</p>

<p>
	 
</p>

<p>
	Железка интересная и для своих характеристик относительно недорогая. Невольно ожидаешь какого то подвоха.
</p>

<p>
	 
</p>

<p>
	И немного смущает архитектура ARM. Ибо пару лет назад заменял RB1100-AHx2 (powerPC) на RB1100-AHx4 (как раз таки ARM), и после этой замены роутер стал виснуть или ребутаться прим раз в неделю. Конфиг и версия прошивки при замене не менялись. Проблема прошла после замены на какой то CCR.
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">156188</guid><pubDate>Thu, 18 Jun 2020 12:27:18 +0000</pubDate></item><item><title>Fasttrack &#x438; forward</title><link>https://forum.nag.ru/index.php?/topic/212067-fasttrack-i-forward/</link><description><![CDATA[<p>
	Вопрос по настройке 
</p>

<p>
	<span style="background-color:#f2f2f2;color:#000000;font-size:14px;text-align:justify;">/ip firewall filter </span>
</p>

<p>
	<span style="background-color:#f2f2f2;color:#000000;font-size:14px;text-align:justify;">add action=fasttrack-connection chain=forward connection-state=established,related in-</span><span style="color:#000000;font-size:14px;text-align:justify;"><span style="color:#000088;">interface</span></span><span style="background-color:#f2f2f2;color:#000000;font-size:14px;text-align:justify;">=bridge-lan out-</span><span style="color:#000000;font-size:14px;text-align:justify;"><span style="color:#000088;">interface</span></span><span style="background-color:#f2f2f2;color:#000000;font-size:14px;text-align:justify;">=ether1</span><br style="color:#000000;font-size:14px;text-align:justify;" />
	<span style="background-color:#f2f2f2;color:#000000;font-size:14px;text-align:justify;">add action=fasttrack-connection chain=forward connection-state=established,related in-</span><span style="color:#000000;font-size:14px;text-align:justify;"><span style="color:#000088;">interface</span></span><span style="background-color:#f2f2f2;color:#000000;font-size:14px;text-align:justify;">=ether1 out-</span><span style="color:#000000;font-size:14px;text-align:justify;"><span style="color:#000088;">interface</span></span><span style="background-color:#f2f2f2;color:#000000;font-size:14px;text-align:justify;">=bridge-lan</span>
</p>

<p>
	<span style="background-color:#f2f2f2;color:#000000;font-size:14px;text-align:justify;">add chain=forward action=</span><span style="color:#000088;font-size:14px;text-align:justify;">accept</span><span style="background-color:#f2f2f2;color:#000000;font-size:14px;text-align:justify;"> connection-</span><span style="color:#000088;font-size:14px;text-align:justify;">state</span><span style="background-color:#f2f2f2;color:#000000;font-size:14px;text-align:justify;">=established,related</span>
</p>

<p>
	<span style="background-color:#f2f2f2;color:#000000;font-size:14px;text-align:justify;">add chain=forward action=drop connection-</span><span style="color:#000088;font-size:14px;text-align:justify;">state</span><span style="background-color:#f2f2f2;color:#000000;font-size:14px;text-align:justify;">=invalid</span>
</p>

<p>
	 
</p>

<p>
	Fasttrack — ускорить обработку за счёт обхода фильтрации/анализа в брандмауэре, к TCP и UDP отмеченным в данном случае established и related.
</p>

<p>
	Учитываем, что не все пакеты внутри соединения могут быть обработаны FastTrack, часть всё равно пройдет и пойдет по пути обработки. 
</p>

<p>
	Forward — обрабатывает транзитный трафик, в данном случае так же established и related - accept.
</p>

<p>
	Исходя из описания тогда написанный набор правил выше правильный, хотя если убрать первые два и оставить нижние только forwrd будет так же. Возможно только нагрузит проц +1-2%.
</p>

<p>
	Интерфейсы ether1 - Инет, bridge-lan - локальные, есть еще чуток удал.офис ether3 (так же на микротик)
</p>

<p>
	 
</p>

<p>
	 
</p>

<p>
	 
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">212067</guid><pubDate>Tue, 14 Apr 2026 05:38:37 +0000</pubDate></item><item><title>&#x41F;&#x440;&#x43E;&#x43A;&#x438;&#x43D;&#x443;&#x442;&#x44C; &#x43B;&#x43E;&#x43A;&#x430;&#x43B;&#x44C;&#x43D;&#x44B;&#x439; &#x430;&#x434;&#x440;&#x435;&#x441; &#x432;&#x43E; &#x432;&#x43D;&#x435;&#x448;&#x43D;&#x44E;&#x44E; &#x441;&#x435;&#x442;&#x44C;.</title><link>https://forum.nag.ru/index.php?/topic/212042-prokinut-lokalnyy-adres-vo-vneshnyuyu-set/</link><description><![CDATA[<pre class="ipsCode prettyprint lang-html prettyprinted"><span class="pln">Сервер---инет----Основной-----удал.Микротик1---LAN сеть---Пользователи</span></pre>

<p>
	1. Сервер 192.168.33.200
</p>

<p>
	2. Микротик1 - внешний 192.168.192.2 (eth1), LAN 192.168.33.0.24 (bridge=eth2+eth3+eth4+wifi), есть еще три удаленных сети Микротик2-4 (LAN сеть у них 192.168.31.0/24, 192.168.32.0/24, 192.168.34.0/24).
</p>

<p>
	 
</p>

<p>
	Есть задача, пользователи удаленных сетей через браузер <a href="https://xxxx.xxxx.xn--xxx-hdd" rel="external nofollow">https://xxxx.xxxx.xxx</a> делают запрос, где <a href="https://xxxx.xxxx.xn--xxx-hdd" rel="external nofollow">xxxx.xxxx.xxx</a> это 192.168.33.200. Вопрос только в сети 192.168.33.0/24 на остальных все ОК. Перестроить сеть 192.168.33.0/24 на например 192.168.35.0/24 это затраты на неделю (пере подключить кучу устройств в данной сети).
</p>

<p>
	Нужна помощь в настройке Микротик1 - правилами dnat/snat сделать так чтоб пользователь с 192.168.33.10 смог сделать запрос на сервер 192.168.33.200, который не в лок.сети данного Микротик1, т.е. вытолкнуть пакетики на 192.168.192.2 на внешний интерфейс и потом получить ответ обратно и отправить его на пользователю 33.10.
</p>

<p>
	Возможно есть и другие решения.
</p>
]]></description><guid isPermaLink="false">212042</guid><pubDate>Thu, 02 Apr 2026 13:28:36 +0000</pubDate></item><item><title>RX &#x434;&#x440;&#x43E;&#x43F;&#x44B; &#x43D;&#x430; &#x441;&#x435;&#x442;&#x435;&#x432;&#x44B;&#x445; &#x43A;&#x430;&#x440;&#x442;&#x430;&#x445; Mikrotik X86</title><link>https://forum.nag.ru/index.php?/topic/211718-rx-dropy-na-setevyh-kartah-mikrotik-x86/</link><description><![CDATA[<p>
	<span style="background-color:#fbfcfd;color:#000000;font-size:12.8016px;">Здравствуйте! Третий день ломаю голову и не могу разобраться в причине. Собственно головная боль - большое количество RX дропов на всех! сетевых картах в моем микроте Х86. Сначала думал, что проблема с железом, но сразу на трех сетевых картах... маловероятно. RX дропы копятся как на физических портах в направлении интернета так и на портах в направлении сети. Хотя! на vlan поднятых на этих интерфейсах дропов и ошибок нет. Пните пожалуйста в нужном направлении! Куда копать? </span><br style="background-color:#fbfcfd;color:#000000;font-size:12.8016px;" />
	<span style="background-color:#fbfcfd;color:#000000;font-size:12.8016px;">Mikrotik x86 ros v. 6.49.2</span><br style="background-color:#fbfcfd;color:#000000;font-size:12.8016px;" />
	<span style="background-color:#fbfcfd;color:#000000;font-size:12.8016px;">Три сетевуху интел 520 c портами 2x10Gb (в некоторых sfp+ модули стоят а в некоторых метровые DAC 10G SFP)</span>
</p>
]]></description><guid isPermaLink="false">211718</guid><pubDate>Wed, 10 Dec 2025 07:47:45 +0000</pubDate></item><item><title>&#x41E;&#x43F;&#x442;&#x438;&#x43C;&#x430;&#x43B;&#x44C;&#x43D;&#x430;&#x44F; &#x43A;&#x43E;&#x43D;&#x444;&#x438;&#x433;&#x443;&#x440;&#x430;&#x446;&#x438;&#x44F; RouterOS &#x434;&#x43B;&#x44F; x86 &#x442;&#x430;&#x437;&#x438;&#x43A;&#x430;</title><link>https://forum.nag.ru/index.php?/topic/183403-optimalnaya-konfiguraciya-routeros-dlya-x86-tazika/</link><description><![CDATA[<p>
	Недавно переехали с CCR1032 на x86 тазик с intel x520-da2.
</p>

<p>
	Какие типы очередей выставить для сетевух или оставить hardware. Какие настройки выставить для простых очередей абонентов?
</p>

<p>
	Может еще какие-то моменты и ньюансы есть.
</p>

<p>
	 
</p>

<p>
	Абонентов ~3000. Трафик в пике ~3.5гбит/с.
</p>

<p>
	На данный момент на сетевухах only-hardware-queue.
</p>

<p>
	Симплы у абонентов default-small, pfifo, queue size=10. Помнится, сааб писал предлагал pcq для очередей абонентов. Стоит ли менять?
</p>

<p>
	Multi CPU Вкл., Hypertraiding Вкл.
</p>

<p>
	Нагрузка в пике 10-11%, прерывания работают нагрузка распределяется.
</p>

<p>
	Заранее спасибо.
</p>
]]></description><guid isPermaLink="false">183403</guid><pubDate>Thu, 30 Mar 2023 21:44:01 +0000</pubDate></item><item><title>&#x41D;&#x438;&#x437;&#x43A;&#x430;&#x44F; &#x441;&#x43A;&#x43E;&#x440;&#x43E;&#x441;&#x442;&#x44C; WireGuard &#x432; &#x43E;&#x434;&#x43D;&#x443; &#x441;&#x442;&#x43E;&#x440;&#x43E;&#x43D;&#x443;</title><link>https://forum.nag.ru/index.php?/topic/211979-nizkaya-skorost-wireguard-v-odnu-storonu/</link><description><![CDATA[<p>
	Столкнулся с низкой скоростью WireGuard в одну сторону.
</p>

<p>
	 
</p>

<p>
	<strong>NAS - Mikrotik RB4011 (белый IP) -&gt; ... WireGuard ... &lt;- Keenetic KN-3712 (серый IP) - клиент</strong>.
</p>

<p>
	Оба устройства внутри одного провайдера. Сервер WireGuard поднят на Mikrotik. Сетевые карты - гигабитные.
</p>

<p>
	Каналы в инет с обеих сторон - 200 мегабит. Проверяю разными измерителями скорости - +/- заявленное дают.
</p>

<p>
	 
</p>

<p>
	Скорость скачки с NAS на клиента стабильно в разы выше, чем наоборот:
</p>

<ul>
	<li>
		в среднем соотношение примерно от 3:1 до 4:1. Например, 20 мегабайт с NAS и только 6-8 на него;
	</li>
	<li>
		в отдельные периоды времени с NAS качает на скорости около 30 мегабайт (вероятно, у провайдер шейпер работает только на внешние ресурсы).
	</li>
</ul>

<p>
	Скорость пляшет, но соотношение остается стабильным. Тесты проводились, когда от Mikrotik и Keenetic были отключены прочие клиенты.
</p>

<p>
	Загрузка Keenetic по процессору минимальна.
</p>

<p>
	 
</p>

<p>
	Со стороны Keenetiс особых настроек нет. Грешу на Mikrotik.
</p>

<p>
	 
</p>

<p>
	Куда копать?
</p>

<p>
	Смущает, что низкая скорость именно в одну сторону.
</p>

<p>
	 
</p>

<p>
	 
</p>

<p>
	 
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">211979</guid><pubDate>Thu, 05 Mar 2026 11:44:39 +0000</pubDate></item><item><title>&#x43F;&#x440;&#x438; &#x441;&#x43E;&#x437;&#x434;&#x430;&#x43D;&#x438;&#x438; route rule (pbr) &#x43F;&#x440;&#x43E;&#x43F;&#x430;&#x434;&#x430;&#x44E;&#x442; arp-&#x43E;&#x442;&#x432;&#x435;&#x442;&#x44B;</title><link>https://forum.nag.ru/index.php?/topic/211956-pri-sozdanii-route-rule-pbr-propadayut-arp-otvety/</link><description><![CDATA[<p>
	год назад ваял аналогичную конструкцию, и все работало
</p>

<p>
	сейчас не понимаю, где встал на ручник
</p>

<p>
	 
</p>

<p>
	есть микротик с vlan-per-user сетками по /29. один из абонентских диапазонов вланов/подсетей надо пропустить через другой канал, подключенный к этому микротику
</p>

<p>
	как только вешаю правило
</p>

<p>
	/ip route rule add src-address=10.70.80.0/23 table=uplink2
</p>

<p>
	так сразу во всех абонентских подсетях /29, содержащихся в упомянутом диапазоне /23, микротик перестает отвечать на арп-запросы. вообще наглухо.
</p>

<p>
	в сниффере без выбора снифаемого порта вижу только arp rx, а tx'ов нет ни по какому интерфейсу (я поначалу думал, что он начинает отвечать невтуда).
</p>

<p>
	ребутить пробовал ))
</p>

<p>
	 
</p>

<p>
	пока идея только в том, что раньше работало (скорее всего, но точно уже не помню) на софте 6.49.10, а сейчас везде 6.49.18
</p>

<p>
	попробую откатиться на днях.
</p>
]]></description><guid isPermaLink="false">211956</guid><pubDate>Wed, 25 Feb 2026 11:00:27 +0000</pubDate></item><item><title>Ping-pong, &#x43A;&#x430;&#x43A; &#x441; &#x43F;&#x43E;&#x43C;&#x43E;&#x449;&#x44C;&#x44E; &#x43F;&#x438;&#x43D;&#x433;&#x43E;&#x432; &#x43C;&#x43E;&#x436;&#x43D;&#x43E; &#x43E;&#x431;&#x449;&#x430;&#x441;&#x442;&#x44C;&#x441;&#x44F;.</title><link>https://forum.nag.ru/index.php?/topic/211924-ping-pong-kak-s-pomoschyu-pingov-mozhno-obschastsya/</link><description><![CDATA[<p>
	Было скучно.
</p>

<p>
	Решил себя занять вот какой темой: мы можем с помошью размера icmp пакета шифровать любую информацию (числа, символы, алфавит и пр.)
</p>

<p>
	Задача поймать этот пакет, как-то сохранить его и затем прочитать.
</p>

<p>
	 
</p>

<p>
	Собственно создал скрипт отправки и чтения данных на mikrotik.
</p>

<p>
	Получилося забавный месенджер ) Без смс и регистрации.
</p>

<p>
	 
</p>

<p>
	Подробно описал в канале <a href="https://t.me/xren_vsyakaya/85" rel="external nofollow">https://t.me/xren_vsyakaya/85</a>
</p>

<p>
	 
</p>

<p>
	Я понимаю, что пинги - не гаррантированный вид транспорта. Но если кто не в курсе с ядерными подводными лодками раньше общались азбукой морзе, а это уже UDP трафик )
</p>

<p>
	Сама идея мне показалась интересной, да и реализация заняла всего пару часов.
</p>

<p>
	 
</p>

<p>
	В общем в разведке пригодится!
</p>
]]></description><guid isPermaLink="false">211924</guid><pubDate>Tue, 17 Feb 2026 04:35:00 +0000</pubDate></item><item><title>&#x41C;&#x430;&#x440;&#x448;&#x440;&#x443;&#x442;&#x438;&#x437;&#x430;&#x446;&#x438;&#x44F; &#x441; 2 WAN &#x43F;&#x43E;&#x440;&#x442;&#x430;&#x43C;&#x438;</title><link>https://forum.nag.ru/index.php?/topic/211905-marshrutizaciya-s-2-wan-portami/</link><description><![CDATA[<p>
	Есть 2 порта в интернет: один основной, другой резервный, переключаются по метрике, все работает и устраивает. Есть задача трафик с одного LAN порта пустить через резервный интернет, при этом остальное резервирование оставить как есть. Как это можно осуществить?
</p>
]]></description><guid isPermaLink="false">211905</guid><pubDate>Mon, 09 Feb 2026 15:48:19 +0000</pubDate></item><item><title>&#x442;&#x43E;&#x440;&#x43C;&#x43E;&#x437;&#x438;&#x442; 4&#x43A; youtube</title><link>https://forum.nag.ru/index.php?/topic/211851-tormozit-4k-youtube/</link><description><![CDATA[<p>
	Всем доброго времени суток.
</p>

<p>
	Большого опыта общения с Микротик не имею, но вроде на начальном уровне сумел поставить и настроить дома роутер Микротик <span lang="en-us" xml:lang="en-us">c</span>52<span lang="en-us" xml:lang="en-us">iG</span>- <span lang="en-us" xml:lang="en-us">hAPax</span>2. Настроен через <span lang="en-us" xml:lang="en-us">quick</span><span lang="en-us" xml:lang="en-us"> </span><span lang="en-us" xml:lang="en-us">set</span>. <span> </span>Загружен контейнер. Настроен <span lang="en-us" xml:lang="en-us">Vless</span>. Вроде справился и настроил, что только трафик <span lang="en-us" xml:lang="en-us">youtube</span><span lang="en-us" xml:lang="en-us"> </span>работает через тунель впн.
</p>

<p>
	По итогу <span lang="en-us" xml:lang="en-us">youtube</span><span lang="en-us" xml:lang="en-us"> </span>работает и на ноуте и на тв.
</p>

<p>
	Канал от провайдера 100мбит/с. IP не статичный
</p>

<p>
	Имеется арендованный <span lang="en-us" xml:lang="en-us">VPS</span> (<span lang="en-us" xml:lang="en-us">datacheap</span>, Нидерланды).
</p>

<p>
	<b>Теперь о проблеме:</b>
</p>

<p>
	<span lang="en-us" xml:lang="en-us">Youtube</span> нормально работает только в формате 1080<span lang="en-us" xml:lang="en-us">HD</span><span lang="en-us" xml:lang="en-us"> </span>и ниже, и на ноуте и на тв.
</p>

<p>
	Естественно хочется 4К. Запускаю пробные ролики, которых полно с красивой природой, но в формате 1440<span lang="en-us" xml:lang="en-us">HD</span><span lang="en-us" xml:lang="en-us"> </span>и 2160<span lang="en-us" xml:lang="en-us">HDR</span><span lang="en-us" xml:lang="en-us"> </span>несколько секунд работает, а потом начинает лагать и тупить.
</p>

<p>
	Что уже перепробовал:
</p>

<p>
	- что по вайфай, что через шнурок <span> </span>не важно
</p>

<p>
	- тв по характеристикам тянет (55<span lang="en-us" xml:lang="en-us">nanocell</span>776<span lang="en-us" xml:lang="en-us">pa</span>), в кинотеатрах 4К фильмы нормально идут.
</p>

<p>
	- Спидтест <span> </span>на ноуте<span>  </span>шнурок – 97мбит/с, вайфай 47мбит/с, ноут подключал только на 2,4ггц
</p>

<p>
	- Спидтест на ТВ , вайфай 93мбит/с
</p>

<p>
	- тв и на 2,4 и на 5ггц
</p>

<p>
	-  если верить винбоксу. то загрузка проца роутера не более 5%, памяти еще запас есть.
</p>

<p>
	- грешил на <span lang="en-us" xml:lang="en-us">VPS</span> сервер, но пробовал через телефон запускать эти же ролики <u>через мобильный интернет</u> , (<span lang="en-us" xml:lang="en-us">vpn</span><span lang="en-us" xml:lang="en-us"> </span>клиент включен) ,<u> </u>всё прекрасно работает, получается <span lang="en-us" xml:lang="en-us">VPS</span><span lang="en-us" xml:lang="en-us"> </span>сервер не тормозит и не режет.
</p>

<p>
	- но если телефон подключить через вайфай роутера, то опять 4К лагает и подвисает.
</p>

<p>
	Потратил много времени на поиски в интернете подобной проблемы, но решения так и не нашел.
</p>

<p>
	Понимаю, что-то в настройках роутерах скорее всего кроется причина, но что и где искать не знаю.
</p>

<p>
	Подскажите пожалуйста может кто сталкивался с проблемой? с чего начинать поиск проблемы?
</p>
]]></description><guid isPermaLink="false">211851</guid><pubDate>Fri, 23 Jan 2026 17:46:18 +0000</pubDate></item><item><title>&#x41F;&#x440;&#x43E;&#x431;&#x43B;&#x435;&#x43C;&#x44B; &#x441; VRRP &#x43D;&#x430; CHR &#x43D;&#x430; &#x432;&#x438;&#x440;&#x442;&#x443;&#x430;&#x43B;&#x43A;&#x435; ESXi</title><link>https://forum.nag.ru/index.php?/topic/211881-problemy-s-vrrp-na-chr-na-virtualke-esxi/</link><description><![CDATA[<p>
	Всем привет. <br />
	Кто нибудь сталкивался с проблемами работы протокола VRRP на CHR на виртуалке? <br />
	Стоит esxi<br />
	Настраиваю классический vrrp между 2 микротиками. Один железный 3011, второй CHR на виртуалке, вланы туда проброшены интерфейсами.   VRRP собирается и рабоатет, но если сделать мастером CHR то адрес на VRRP интерфейсе не пингуется. А адрес просто на интерфейсе вполне доступен. 
</p>

<p>
	Если сделать мастером железный 3011 микротик, то всё доступно как и должно быть.
</p>

<p>
	 
</p>

<p>
	 
</p>

<p>
	 
</p>

<p>
	 
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">211881</guid><pubDate>Mon, 02 Feb 2026 20:14:32 +0000</pubDate></item><item><title>&#x422;&#x435;&#x43B;&#x435;&#x444;&#x43E;&#x43D;&#x438;&#x44F; &#x438; &#x438;&#x43D;&#x442;&#x435;&#x440;&#x43D;&#x435;&#x442; &#x43D;&#x430; &#x43E;&#x434;&#x43D;&#x43E;&#x43C; &#x43A;&#x430;&#x431;&#x435;&#x43B;&#x435; &#x43E;&#x442; &#x420;&#x43E;&#x441;&#x442;&#x435;&#x43B;&#x435;&#x43A;&#x43E;&#x43C;</title><link>https://forum.nag.ru/index.php?/topic/211708-telefoniya-i-internet-na-odnom-kabele-ot-rostelekom/</link><description><![CDATA[<p>
	Добрый день
</p>

<p>
	Ростелеком предоставляет телефонию и интернет на одном кабеле
</p>

<p>
	Интернет по ppoe, для телефонии VLAN 1762
</p>

<p>
	АТС и граничный роутер находятся по разные стороны локальной сети
</p>

<p>
	 
</p>

<p>
	АТС-Коммутатор Микротик1-Коммутатор Микротик2-Коммутатор Микротик3-Коммутатор Микротик4-Коммутатор Микротик5-Роутер Микротик- Провайдер( ppoe интернет и VLAN 1762 телефония).
</p>

<p>
	Перенести АТС поближе к роутеру нет возможности
</p>

<p>
	 
</p>

<p>
	сеть 192.168.0.0/24
</p>

<p>
	 
</p>

<p>
	Собственно вопрос, как организовать это, чтобы работал интернет у всех, работала телефония и АТС была доступна из сети?
</p>

<p>
	 
</p>

<p>
	Передать VLAN через коммутаторы думаю знаю как, а вот как настроить vlanы на роутере, что на что вешать не могу понять.
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">211708</guid><pubDate>Sat, 06 Dec 2025 08:04:25 +0000</pubDate></item><item><title>&#x421;&#x43E;&#x432;&#x43C;&#x435;&#x441;&#x442;&#x438;&#x43C;&#x43E;&#x441;&#x442;&#x44C; &#x441;  SPF &#x43C;&#x43E;&#x434;&#x443;&#x43B;&#x44F;&#x43C;&#x438;</title><link>https://forum.nag.ru/index.php?/topic/211813-sovmestimost-s-spf-modulyami/</link><description><![CDATA[<p>
	Коллеги собираюсь приобрести <span style="background-color:#ffffff;color:#333333;font-size:16px;">Mikrotik CRS326-24S+2Q+RM или Коммутатор MikroTik CRS328-4C-20S-4S+RM</span>
</p>

<p>
	<span style="background-color:#ffffff;color:#333333;font-size:16px;">будут ли они совместимы с SPF модулями </span>SFP-модуль оптический 1Гбит/с до 10 км (<span style="background-color:#ffffff;color:#333333;font-size:14px;">EOLS-BI1312-10-DI </span><span lang="en-us" style="background-color:#ffffff;color:#333333;font-size:14px;" xml:lang="en-us">EOLS</span><span style="background-color:#ffffff;color:#333333;font-size:14px;">-</span><span lang="en-us" style="background-color:#ffffff;color:#333333;font-size:14px;" xml:lang="en-us">BI</span><span style="background-color:#ffffff;color:#333333;font-size:14px;">1512-10-</span><span lang="en-us" style="background-color:#ffffff;color:#333333;font-size:14px;" xml:lang="en-us">DI</span>) компании tfortis
</p>

<p>
	Как вообще микротики работают с SPF модулями сторонних производителей?
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">211813</guid><pubDate>Thu, 08 Jan 2026 10:15:59 +0000</pubDate></item><item><title>&#x41A;&#x43E;&#x43D;&#x442;&#x435;&#x439;&#x43D;&#x435;&#x440;&#x44B; &#x43D;&#x430; hAP ax^2</title><link>https://forum.nag.ru/index.php?/topic/211810-konteynery-na-hap-ax2/</link><description><![CDATA[<p>
	Добрый день
</p>

<p>
	 
</p>

<p>
	Пытаюсь активировать контейнеры на hAP ax^2
</p>

<p>
	закидываю в files пакет container-7.20.6-arm.npk
</p>

<p>
	набираю в консоли 
</p>

<pre><code>/system/device-mode
<span><span>update</span> <span>container</span>=yes</span></code></pre>

<p>
	<code><span>нажимаю на кнопку Mode на роутере</span></code>
</p>

<p>
	<code>Роутер перезагружается</code>
</p>

<p>
	Вкладка контейнер не появляется не в винбоксе ни в консоли.
</p>

<p>
	 
</p>

<p>
	Подскажите, пожалуйста, что я делаю не так
</p>
]]></description><guid isPermaLink="false">211810</guid><pubDate>Tue, 06 Jan 2026 16:52:44 +0000</pubDate></item><item><title>&#x41F;&#x440;&#x43E;&#x431;&#x440;&#x43E;&#x441; Vlan &#x447;&#x435;&#x440;&#x435;&#x437; &#x43C;&#x430;&#x440;&#x448;&#x440;&#x443;&#x442;&#x438;&#x437;&#x430;&#x442;&#x43E;&#x440;</title><link>https://forum.nag.ru/index.php?/topic/211797-probros-vlan-cherez-marshrutizator/</link><description><![CDATA[<p>
	Приветствую!
</p>

<p>
	 
</p>

<p>
	Есть микротик, настроен как обычный маршрутизатор: 1 порт входящий, остальные в bridge_lan, входящий порт транковый, приходит 2 влана, 1 и 200. Надо как-то 200 влан пробросить напрямую через микрот на 5 порт, чтоб он пошел дальше. Пока сделал только костыль: в интерфейсах создал влан200 на 1 порту, влан 201 на lan_bridge, объединил их еще в один бридж и дальше пошел уже 201 влан. Но это какая-то коряга. Есть ли способ поизящней и силами только одного микрота?
</p>

<p>
	 
</p>

<p>
	Сейчас вот так сделано:
</p>

<p>
	/interface bridge<br />
	add name=bridge-inet<br />
	add name=bridge-lan vlan-filtering=yes<br />
	add name=bridge2
</p>

<p>
	/interface vlan<br />
	add interface=ether1 name=vlan200 vlan-id=200<br />
	add interface=bridge1 name=vlan201 vlan-id=201
</p>

<p>
	/interface bridge port<br />
	add bridge=bridge-lan interface=ether2<br />
	add bridge=bridge-lan interface=ether3<br />
	add bridge=bridge-lan interface=ether4<br />
	add bridge=bridge-lan interface=ether5<br />
	add bridge=bridge-inet interface=ether1<br />
	add bridge=bridge2 interface=vlan200<br />
	add bridge=bridge2 interface=vlan201
</p>

<p>
	/interface bridge vlan<br />
	add bridge=bridge-lan tagged=bridge-lan,ether5 vlan-ids=201
</p>
]]></description><guid isPermaLink="false">211797</guid><pubDate>Thu, 01 Jan 2026 06:41:19 +0000</pubDate></item><item><title>/31 &#x432; Mikrotik</title><link>https://forum.nag.ru/index.php?/topic/130520-31-v-mikrotik/</link><description><![CDATA[
<p>Навешиваю на интерфейс IP с маской /31</p>
<p>Все работает, с двух сторон пингуется.</p>
<p>Создаю в таблице маршрутизации маршрут с gateway=адрес соседа</p>
<p>Пишет что шлюз unreacable. При том, что пинги на Gateway проходят!</p>
<p>Может кто-то у себя проверить ?</p>
]]></description><guid isPermaLink="false">130520</guid><pubDate>Mon, 05 Jun 2017 17:19:03 +0000</pubDate></item><item><title>&#x41F;&#x43E;&#x43C;&#x43E;&#x433;&#x438;&#x442;&#x435; &#x43D;&#x430;&#x439;&#x442;&#x438; &#x440;&#x430;&#x431;&#x43E;&#x447;&#x438;&#x439; SFP &#x434;&#x43B;&#x44F; &#x414;&#x43E;&#x43C;.&#x440;&#x443;</title><link>https://forum.nag.ru/index.php?/topic/211752-pomogite-nayti-rabochiy-sfp-dlya-domru/</link><description><![CDATA[<p>
	Добрый день! Нужна помощь в поиске подходящего sfp модуля для оптики Дом.ру под модем MikroTik L009UiGS-RM. При подключении передали в пользование терминал c-data fd511g-x. Была попытка c-data fd511gx-rm0 но он по какой то причине на завёлся ни на L009UiGS-RM, ни на RB962UiGS-5HacT2HnT (при подключении сильно грелся, и не выдавал никакую информацию в интерфейсе sfp1) вернул продавцу по причине брака. Пожалуйста подскажите какой модуль лучше использовать который точно заведётся и с модемом и с провайдером.
</p>
]]></description><guid isPermaLink="false">211752</guid><pubDate>Thu, 18 Dec 2025 12:56:29 +0000</pubDate></item><item><title>&#x41E;&#x431;&#x44A;&#x435;&#x434;&#x438;&#x43D;&#x435;&#x43D;&#x438;&#x435; &#x434;&#x432;&#x443;&#x445; &#x43F;&#x43B;&#x43E;&#x449;&#x430;&#x434;&#x43E;&#x43A; &#x43F;&#x43E; VPN &#x447;&#x435;&#x440;&#x435;&#x437; &#x43C;&#x438;&#x43A;&#x440;&#x43E;&#x442;&#x438;&#x43A; &#x43D;&#x430; &#x442;&#x440;&#x435;&#x442;&#x44C;&#x435;&#x439;</title><link>https://forum.nag.ru/index.php?/topic/211684-obedinenie-dvuh-ploschadok-po-vpn-cherez-mikrotik-na-tretey/</link><description><![CDATA[<p>
	Добрый день!
</p>

<p>
	Есть два относительно отдаленных помещения, с контроллерами скуд(компьютер для управления этими контроллерами стоит на одной из площадок) и видеонаблюдением, есть два роутера кинетик спидстер.
</p>

<p>
	На сегодняшний день два роутера связаны опенконнектом (облачный впн от кинетика) и поверх стоит EOIP.
</p>

<p>
	Столкнулись с тем, что данный впн часто отваливается и долго поднимает соединение, плюс невозможно просматривать записи с камер, очень сильные тормоза.
</p>

<p>
	 
</p>

<p>
	Уже не знаю как подойти и решить проблему, т.к. роутеры работают на мобильном интернете, поэтому развернуть l2tp сервер или что-то в этом духе не получится.
</p>

<p>
	 
</p>

<p>
	Дома есть микротик 3011 с белым айпи. Накидал примерно схему как это будет выглядеть. Хочу использовать 3011 как l2tp-сервер, а кинетики как клиенты.
</p>

<p>
	Но хочется сохранить EOIP для скуда между площадками...
</p>

<p>
	 
</p>

<p>
	Когда дошел до настройки маршрутов в микротике, то столкнулся, что не могу это реализовать, так как адресация сетей пересекается на кинетиках.
</p>

<p>
	 
</p>

<p>
	Подскажите, кто бы и как решил данную задачу?
</p>

<p>
	Готов услышать ваши мнения и комментарии, но прошу замену роутеров или контроллеров скуд не предлагать
</p>

<p><a href="//cdn.nag.ru/forum.public.files/uploads/monthly_2025_12/396644674_.jpg.c632cf4616d95c843a3c0e8599c4fe39.jpg" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="74235" src="https://cdn.nag.ru/forum.public.files/uploads/monthly_2025_12/.thumb.jpg.7577e59f174331d99ccb604cc9ee1c25.jpg" data-ratio="56.25" width="400" class="ipsImage ipsImage_thumbnailed" alt="схема сети.jpg"></a></p><p> </p><p>
	Не знаю как изменить сообщение. На схеме опечатка. где спидстеры, там не ВПН сервер, а ВПН клиент
</p>
]]></description><guid isPermaLink="false">211684</guid><pubDate>Wed, 03 Dec 2025 20:46:01 +0000</pubDate></item><item><title>&#x43C;&#x430;&#x440;&#x448;&#x440;&#x443;&#x442; &#x43D;&#x430; &#x432;&#x43D;&#x443;&#x442;&#x440;&#x435;&#x43D;&#x43D;&#x44E;&#x44E; &#x441;&#x435;&#x442;&#x44C; &#x447;&#x435;&#x440;&#x435;&#x437; Hotspot &#x43C;&#x438;&#x43C;&#x43E; NAT</title><link>https://forum.nag.ru/index.php?/topic/211638-marshrut-na-vnutrennyuyu-set-cherez-hotspot-mimo-nat/</link><description><![CDATA[<p>
	есть сеть абонентов работающих через Hotspot 172.17.0.0/24 где 172.17.0.1/24 ip микротика с выходом в интернет конечно.
</p>

<p>
	есть внутренняя сеть 10.10.10.0/24, где 10.10.10.1/24 ip микротика 10.10.10.2/24 ip сервера.
</p>

<p>
	 
</p>

<p>
	сейчас при запросе страницы на сервере к нему идет обращение с ip микротика (10.10.10.1/24) как сделать так, что бы обращение было с ip абонента находящегося за Hotspot (172.17.0.0/24)
</p>

<p>
	 
</p>

<p>
	 
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">211638</guid><pubDate>Wed, 26 Nov 2025 15:30:39 +0000</pubDate></item><item><title>&#x41C;&#x435;&#x436;&#x432;&#x43B;&#x430;&#x43D; &#x442;&#x440;&#x430;&#x444;&#x444;&#x438;&#x43A; &#x43D;&#x430; RB5009UG+S+</title><link>https://forum.nag.ru/index.php?/topic/211527-mezhvlan-traffik-na-rb5009ugs/</link><description><![CDATA[<p>
	При создании виланов на чудном аппарате RB5009UG+S+ не смог решить проблему межвланового траффика. Один из Vlnan нужен для серверного оборудования доступного для других VLAN.
</p>

<p>
	Правила firewall  еще не созданы. Пингуются лишь шлюзы в созданных адресных пространствах. Клиентские устройства в соседних виланах недоступны. 
</p>

<p>
	 
</p>

<p>
	Конфиг:  # 2025-11-04 13:35:05 by RouterOS 7.20.4<br />
	# model = RB5009UG+S+<br />
	/interface bridge<br />
	add frame-types=admit-only-vlan-tagged name=bridge1 vlan-filtering=yes<br />
	/interface vlan<br />
	add interface=bridge1 name=vlan6 vlan-id=6<br />
	add interface=bridge1 name=vlan7 vlan-id=7<br />
	/ip pool<br />
	add name=dhcp_pool0 ranges=192.168.6.2-192.168.6.254<br />
	add name=dhcp_pool2 ranges=192.168.7.2-192.168.7.254<br />
	/ip dhcp-server<br />
	add address-pool=dhcp_pool0 interface=vlan6 name=dhcp1<br />
	add address-pool=dhcp_pool2 interface=vlan7 name=dhcp2<br />
	/interface bridge port<br />
	add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=ether2 pvid=6<br />
	add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=ether3 pvid=7<br />
	add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged \<br />
	    interface=ether7 pvid=6<br />
	add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged \<br />
	    interface=ether8 pvid=7<br />
	/interface bridge vlan<br />
	add bridge=bridge1 tagged=bridge1,ether2 untagged=ether7 vlan-ids=6<br />
	add bridge=bridge1 tagged=bridge1,ether3 untagged=ether8 vlan-ids=7<br />
	/ip address<br />
	add address=192.168.6.1/24 interface=vlan6 network=192.168.6.0<br />
	add address=192.168.7.1/24 interface=vlan7 network=192.168.7.0<br />
	/ip dhcp-server network<br />
	add address=192.168.6.0/24 dns-none=yes gateway=192.168.6.1<br />
	add address=192.168.7.0/24 dns-none=yes gateway=192.168.7.1
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">211527</guid><pubDate>Fri, 14 Nov 2025 07:29:55 +0000</pubDate></item><item><title>&#x41A;&#x43E;&#x43B;&#x43B;&#x435;&#x433;&#x438;,&#x432;&#x44B; &#x44D;&#x442;&#x43E; &#x432;&#x438;&#x434;&#x435;&#x43B;&#x438;? &#x420;&#x443;&#x442;&#x44C;&#x44E;&#x431; &#x438; &#x43C;&#x438;&#x43A;&#x440;&#x43E;&#x442;&#x438;&#x43A;</title><link>https://forum.nag.ru/index.php?/topic/211386-kollegivy-eto-videli-rutyub-i-mikrotik/</link><description><![CDATA[<p>
	<a href="https://habr.com/ru/companies/habr_rutube/articles/957362/" rel="external nofollow">https://habr.com/ru/companies/habr_rutube/articles/957362/</a><br />
	 
</p>

<p>
	я понимаю, что не украинцу (у которого нет своего аналога) критиковать, но как вам такое? <br />
	 
</p>
]]></description><guid isPermaLink="false">211386</guid><pubDate>Mon, 03 Nov 2025 21:55:27 +0000</pubDate></item></channel></rss>
