Перейти к содержимому
Калькуляторы

MikroTik + 2 одинаковых провайдера

Приветствую сетевики! Проблема следующая:

Подключено 2 линии одного провайдера в доме, и получилось так что эти линии в 2 разных коммутаторах (удобно).

ххх.ххх.205.55/27 - 1 линия , шлюз был 205.33

ххх.ххх.197.146/27 - 2 линия, шлюз был 197.129

И тут провайдера стукнуло объединить сети /19 , тем самым взять большой кусок в 1 шлюз, ранее было что в каждом доме 1-2 подсети. 

Теперь шлюз на обеих линиях ххх.ххх.192.1, соответственно сделали принудительный DHCP, в следствии этого начался конфликт линий.

Если оставить первую линию все ок, нечего не отваливается. Если подключить вторую линию то сессии впн начинают разрываться, и приоритет начинается на 2 линию.

Т.е вместе теперь они работают некорректно.

Какое решение можно применить? Кто то может сталкивался с подобным?

Буду очень рад вашей помощи!)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В свойствах DHCP клиента на втором интерфейсе: add-default-route =  no . Или, лучше, в default-route-distance выставить что-то большое. В таком случае будет как запасной канал. Врядли провайдер на L2 фильтрует, по какому интерфейсу/пути идет обращение к шлюзу, так что шлюз, скорее всего, будет принимать пакеты от обоих IP независимо от интерфейса.

 

Если же каналы надо использовать одновременно на исходящие, то это сегментация трафика и либо забор из правил mangle, либо VRF

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нужно поставить 2 микротика, в каждый подключить по одному провайдеру. Будет как бы 2 канала интернета. Далее на третьем микротике суммируете каналы как вам требуется и все. Пытаться на одном микротике управлять трафиком с двух провайдеров не всегда возможно. Это или снижение производительности из-за дополнительных правил, или сложности с привязками маршрутов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У сааба как всегда, "НУЖНО БОЛЬШЕ МИКРОТИКОВ"

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 21.11.2023 в 13:44, DeLL сказал:

У сааба как всегда, "НУЖНО БОЛЬШЕ МИКРОТИКОВ"

Знаешь, иногда его подход работает и мысли вполне здравые.

 

Микротик вполне себе железка удобная для многих целей. У нас на них часто удаленные узлы работают, в центре крутится NAT на 6-10 Гбит каждый.

Тут говорят  - можно линукс поставить. Да можно. Но не всегда и не везде это удобно. И да - иногда лучше и правильнее вывести что то на отдельные железки. Тот же NAT например.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Может быть это подойдет ?

https://help.mikrotik.com/docs/display/ROS/MACVLAN

 

и тогда за одним портом спокойно поднимается 2 dhcp/pppoe клиента

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.