Jump to content
Калькуляторы

Два PPPoE интерфейса Для казждой подсети свой - как ?

Здравствуйте !

 

Есть две учетные записи одного провайдера

Витушка провайдера приходит в микротик ether-1=WAN

Создано два PPPoE интерфейса:

PPPoE-Client-1 и PPPoE-Client-2

Обе учетные записи авторизуются в сети провайдера одновременно через ether-1=WAN

На микротике настроены:

Беспроводная сеть1 Wlan1=LAN1

Беспроводная сеть2 Virtual-AP=LAN2

Для каждой беспроводной сети настроены свои подсети:

Созданы два Пула адресов для LAN1 и LAN2

192.168.10.2-192.168.10.50 для Wlan1=LAN1

192.168.20.2-192.168.20.50 для Virtual-AP=LAN2

Созданы два DHCP сервера для LAN1 и LAN2

Созданы два bridge для LAN1 и LAN2

Bridge-1 для Wlan1=LAN1

Bridge-2 для Virtual-AP=LAN2

 

Вопрос:

Как заставить каждую подсеть LAN1 и LAN2 ломится в интернет через свой PPPoE интерфейс

Тоесть чтобы

LAN1 выходил в интернет через интерфейс PPPoE-Client-1

LAN2 выходил в интернет через интерфейс PPPoE-Client-2

 

Сейчас обе подсети выходят через PPPoE-Client-1

Share this post


Link to post
Share on other sites

У меня легко получилось по такому способу + сам изменил все просто и понятно. Тут сылка

Edited by dronis3

Share this post


Link to post
Share on other sites

Здравствуйте !

Не понимаю как применить примеры по приведенным выше ссылкам :(

На данный момент все выглядит вот так

[spoiler=Настройки]

[admin@MikroTik] /interface> print

Flags: D - dynamic, X - disabled, R - running, S - slave

# NAME TYPE ACTUAL-MTU L2MTU MAX-L2MTU MAC-ADDRESS

0 R WAN-ether1 ether 1500 1598 2028

1 RS ether2 ether 1500 1598 2028

2 S ether3 ether 1500 1598 2028

3 S ether4 ether 1500 1598 2028

4 S wlan1 wlan 1500 1600 2290

5 S wlan2 wlan 1500 1600 2290

6 R LAN-bridge bridge 1500 1598

7 R LAN-bridge2 bridge 1500 1600

8 R PPPoE-1 pppoe-out 1480

9 R PPPoE-2 pppoe-out 1480

[admin@MikroTik] > ip fir fil pri

Flags: X - disabled, I - invalid, D - dynamic

0 D ;;; special dummy rule to show fasttrack counters

chain=forward

 

1 chain=input action=accept connection-state=established,related log=no log-prefix=""

 

2 chain=input action=drop in-interface=WAN-ether1 log=no log-prefix=""

 

3 chain=forward action=fasttrack-connection connection-state=established,related log=no log-prefix=""

 

4 chain=forward action=accept connection-state=established,related log=no log-prefix=""

 

5 chain=forward action=drop connection-state=invalid log=no log-prefix=""

 

6 chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface=WAN-ether1 log=no log-prefix=""

 

7 chain=input action=drop in-interface=PPPoE-1 log=no log-prefix=""

 

8 chain=input action=drop in-interface=PPPoE-2 log=no log-prefix=""

[admin@MikroTik] > ip fir nat pri

Flags: X - disabled, I - invalid, D - dynamic

[admin@MikroTik] > ip fir man pri

Flags: X - disabled, I - invalid, D - dynamic

0 D chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn protocol=tcp out-interface=all-ppp tcp-mss=1441-65535 log=no log-prefix=""

 

1 D chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn protocol=tcp in-interface=all-ppp tcp-mss=1441-65535 log=no log-prefix=""

 

2 D ;;; special dummy rule to show fasttrack counters

chain=prerouting

 

3 D ;;; special dummy rule to show fasttrack counters

chain=forward

 

4 D ;;; special dummy rule to show fasttrack counters

chain=postrouting

[admin@MikroTik] > ip ro pri

Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit

# DST-ADDRESS PREF-SRC GATEWAY DISTANCE

0 ADS 0.0.0.0/0 195.88.120.100 0

1 DS 0.0.0.0/0 195.88.120.101 1

2 ADC 192.168.1.0/24 192.168.1.1 LAN-bridge 0

3 ADC 192.168.10.0/24 192.168.10.1 LAN-bridge2 0

4 ADC 195.88.120.100/32 10.229.5.208 PPPoE-2 0

5 ADC 195.88.120.101/32 10.229.6.84 PPPoE-1 0

=============================================================================================

GATEWAY постоянно меняется и маршруты могут выглядеть вот так

 

[admin@MikroTik] > ip ro pri

Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit

# DST-ADDRESS PREF-SRC GATEWAY DISTANCE

0 ADS 0.0.0.0/0 195.88.120.101 0

1 DS 0.0.0.0/0 195.88.120.101 1

2 ADC 192.168.1.0/24 192.168.1.1 LAN-bridge 0

3 ADC 192.168.10.0/24 192.168.10.1 LAN-bridge2 0

4 ADC 195.88.120.101/32 10.229.6.84 PPPoE-1 0

PPPoE-2

[admin@MikroTik] >

 

 

Edited by daff

Share this post


Link to post
Share on other sites

что-то как-то так

/ip route vrf add interfaces=LAN-bridge2,PPPoE-2 routing-mark=pppoe2

файрвол подправить, во всем, что относится к LAN2, указать routing-mark pppoe2

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.