Привет, сетевой друг!
Сегодня разберём, как на MikroTik сделать policy-based routing (PBR) - когда разные типы трафика идут через разные провайдеры.🟣Когда пригодится: допустим, у вас два WAN - один быстрый, но с малым трафиком, а второй безлимитный, но медленный. PBR позволяет, например, отправлять VoIP и RDP через первый канал, а YouTube и торренты через второй.
🟣Отмечаем соединения по источнику или порту:
/ip firewall mangle
add chain=prerouting src-address=192.168.10.0/24 protocol=tcp dst-port=3389 action=mark-routing new-routing-mark=to_WAN1 passthrough=no
add chain=prerouting src-address=192.168.10.0/24 protocol=udp dst-port=5060 action=mark-routing new-routing-mark=to_WAN1 passthrough=no
add chain=prerouting src-address=192.168.20.0/24 action=mark-routing new-routing-mark=to_WAN2 passthrough=no
🟣Создаём маршруты для разных WAN:
/ip route
add dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark=to_WAN1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-mark=to_WAN2 check-gateway=ping
🟣И не забываем про NAT для обоих интерфейсов:
/ip firewall nat
add chain=srcnat out-interface=ether1 action=masquerade
add chain=srcnat out-interface=ether2 action=masquerade
Серверная Админа | #Mikrotik
