Jump to content
Калькуляторы

MikroTik + 2 одинаковых провайдера

Приветствую сетевики! Проблема следующая:

Подключено 2 линии одного провайдера в доме, и получилось так что эти линии в 2 разных коммутаторах (удобно).

ххх.ххх.205.55/27 - 1 линия , шлюз был 205.33

ххх.ххх.197.146/27 - 2 линия, шлюз был 197.129

И тут провайдера стукнуло объединить сети /19 , тем самым взять большой кусок в 1 шлюз, ранее было что в каждом доме 1-2 подсети. 

Теперь шлюз на обеих линиях ххх.ххх.192.1, соответственно сделали принудительный DHCP, в следствии этого начался конфликт линий.

Если оставить первую линию все ок, нечего не отваливается. Если подключить вторую линию то сессии впн начинают разрываться, и приоритет начинается на 2 линию.

Т.е вместе теперь они работают некорректно.

Какое решение можно применить? Кто то может сталкивался с подобным?

Буду очень рад вашей помощи!)

Share this post


Link to post
Share on other sites

В свойствах DHCP клиента на втором интерфейсе: add-default-route =  no . Или, лучше, в default-route-distance выставить что-то большое. В таком случае будет как запасной канал. Врядли провайдер на L2 фильтрует, по какому интерфейсу/пути идет обращение к шлюзу, так что шлюз, скорее всего, будет принимать пакеты от обоих IP независимо от интерфейса.

 

Если же каналы надо использовать одновременно на исходящие, то это сегментация трафика и либо забор из правил mangle, либо VRF

Share this post


Link to post
Share on other sites

Нужно поставить 2 микротика, в каждый подключить по одному провайдеру. Будет как бы 2 канала интернета. Далее на третьем микротике суммируете каналы как вам требуется и все. Пытаться на одном микротике управлять трафиком с двух провайдеров не всегда возможно. Это или снижение производительности из-за дополнительных правил, или сложности с привязками маршрутов.

Share this post


Link to post
Share on other sites

В 21.11.2023 в 13:44, DeLL сказал:

У сааба как всегда, "НУЖНО БОЛЬШЕ МИКРОТИКОВ"

Знаешь, иногда его подход работает и мысли вполне здравые.

 

Микротик вполне себе железка удобная для многих целей. У нас на них часто удаленные узлы работают, в центре крутится NAT на 6-10 Гбит каждый.

Тут говорят  - можно линукс поставить. Да можно. Но не всегда и не везде это удобно. И да - иногда лучше и правильнее вывести что то на отдельные железки. Тот же NAT например.

 

Share this post


Link to post
Share on other sites

Может быть это подойдет ?

https://help.mikrotik.com/docs/display/ROS/MACVLAN

 

и тогда за одним портом спокойно поднимается 2 dhcp/pppoe клиента

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.