Как настроить маркировку трафика в маршрутизаторе MikroTik?

Как настроить маршрутизацию для конкретного устройства в локальной сети через резервный интернет-провайдер на RouterOS 7.13 MikroTik?
  • 2 февраля 2024 г. 11:39
Ответы на вопрос 3
Для настройки маркировки трафика в маршрутизаторе MikroTik, а затем настройки маршрутизации для конкретного устройства в локальной сети через резервный интернет-провайдер, вы должны выполнить несколько шагов через интерфейс WinBox или через командную строку (CLI). Вот общий план действий:

### Маркировка трафика

1. **Установка Mangle Rule**:
   Для начала, потребуется создать правило в firewall (Mangle), чтобы маркировать пакеты от определенного IP-адреса.

   В WinBox:
   - Перейдите в `IP` > `Firewall` > вкладка `Mangle`.
   - Нажмите `+`, чтобы добавить новое правило.
   
   В командной строке:
   ```bash
   /ip firewall mangle add chain=prerouting src-address=<IP_устройства> action=mark-connection new-connection-mark=<имя_метки_соединения> comment="Метка для устройства"
   /ip firewall mangle add chain=prerouting connection-mark=<имя_метки_соединения> action=mark-packet new-packet-mark=<имя_метки_пакетов> comment="Метка для пакетов устройства"
   ```

   Где `<IP_устройства>` - это IP адрес устройства, которое вы хотите маркировать; `<имя_метки_соединения>` и `<имя_метки_пакетов>` - это названия марок, которые вы придумаете для идентификации соединений и пакетов.

### Настройка маршрутизации

2. **Добавление нового маршрута**:
   Далее, вам нужно создать новый маршрут, который будет использовать метку, установленную в предыдущем шаге.

   В WinBox:
   - Перейдите в `IP` > `Routes`.
   - Нажмите `+`, чтобы добавить новый маршрут.
   - Введите IP-адрес резервного Интернет-провайдера в поле `Gateway`.
   - В поле `Routing Mark` введите имя метки, которую вы создали в предыдущем пункте.
   
   В командной строке:
   ```bash
   /ip route add dst-address=0.0.0.0/0 gateway=<IP_резервного_шлюза> routing-mark=<имя_метки_пакетов> comment="Маршрут через резервного провайдера"
   ```

   Где `<IP_резервного_шлюза>` - это IP-адрес шлюза резервного Интернет-провайдера.

Обратите внимание на версию RouterOS и проверьте, что интерфейс и меню совпадают с описанными действиями, так как MikroTik часто обновляет свой интерфейс и команды CLI.

Проверьте также правила NAT и другие элементы настройки сети, которые могут влиять на маршрутизацию. Часто проблемы с маршрутизацией не ограничиваются одними только маршрутами, и нужно учитывать взаимодействие различных компонентов сети.
Ip>>firewall>>mangle создать правило с нужным локальным ip “mark routing” 
Далее в роуте уже добавить через нужный шлюз и выбрать эту маркировку
Похожие вопросы