Jump to content

Recommended Posts

Posted

Добрый день.

Есть три офиса А В и С (офис А главный) . На каждой точки интернет провайдер с стат.адресом (роутерЫ MICROTIK RB951U1-2nD ).

Между АиВ, В и С, А и С  настроен VPN IPSEC, а также подняты РPTP соединения для клиентов вне офисов.

В точке А, бывают отключения интернета по вине провайдера, и подключили еще одного провайдера в главном офисе

1. Как сделать на микротике(подойдет ли модель микротика или нужна другая модель) в точке А, чтоб при отключение интернета от одного провайдера,  автоматически на роутере переподключался от другого провайдера и   были доступна vpn ipsec

Посоветуйте как реализовать.

Posted

На ROS6 сделать относительно сложно, но проще, чем на ROS7. Каких-то готовых конфигов для Ctrl+C/+V нет, всё надо подгонять под конкретную обстановку, причём надо понимать, что делается. Для этого понимания следует изучить два материала:

MUM Multiwan

MUM-2018-Moscow

 

Вам там нужна первая половина каждого, ибо балансировка трафика уже следующий уровень искусства. Могу заметить, что со всеми этими извращениями с fastpath придётся попрощаться. нагрузка на CPU вырастет значительно, и, скорее всего, роутер понадобится в пару раз мощнее текущего. Туннели же делаются просто двумя комплектами: для основного канала офиса, и для дополнительного, на каждой точке. 

 

Если же речь о ROS7, то придётся осваивать VRF, а он всё еще не достиг там желаемого уровня, и каких-то руководств просто нет, ты либо уже boss of gym, либо еще fucking slave.

Posted

роутер понадобится в пару раз мощнее текущего- тогда с какими характеристиками, какую модель?

 А если использовать не микротик, в главном офисе, на что можно заменить.?

Posted

Ну, в сравнении с MikroTik · hAP , если у вас он, практически что угодно будет мощнее, тут уже смотря какие еще функции он у вас выполняет. 

 

Если не Микротик, то ответ обычно - что умеете. Умеете Linux - что-то на мини-ПК собирается. Ну или уже имена "для взрослых" в лице всяких Cisco, Juniper, etc. Был неплохой вариант c pfsense, но там жаба спарилась с гадюкой, да еще и от РФ огородились.

Posted

Нужно просто в каждом офисе поставить по 2 роутера микротик и к каждому подключить своего провайдера, дальше соединяете все роутеры между собой туннелями и включаете OSPF для передачи маршрутной информации внутри сети. На каждом роутере в файрволе настраиваете так, что бы запросы в интернет шли через локальное подключение от местного провайдера, а запросы во внутреннюю сеть (например по серым адресам) передавались внутри туннелей.

 

10 часов назад, jffulcrum сказал:

Если же речь о ROS7, то придётся осваивать VRF

И никакой VRF тут не нужен.

Posted

Нужно просто в каждом офисе поставить по 2 роутера микротик и к каждому подключить своего провайдер - Зачем в каждом офисе? Речь идет об одном в главном. А строну ngf ideco (межсетевой экран) не кто не смотрел? 

Posted
В 24.06.2026 в 08:19, ankamodin сказал:

Речь идет об одном в главном.

Поставьте в главном офисе 2 микротика, на других офисах установите одно VPN соединение на адрес первого, и второе VPN соединение на адрес второго.

Через OSPF анонсируйте маршруты.

 

Никаких других простых и лучших возможностей не найдете.

 

Вы спросите, зачем в центральном офисе два - разве нельзя сделать на одном? Нет, на одном сделать нельзя, т.к. маршрут по умолчанию идет через один канал, при подключении второго внешнего канала (дополнительного белого адреса), нужно каким-то образом маркировать входящие на него соединения и отправлять ответы в нужную сторону. Это ресурсы роутера - нагрузка увеличится раза в 2. Получается нужен роутер в 2 и более раз мощнее - поэтому поставить 2 одинаковых (слабых) роутера будет дешевле. Кроме всего настройка намного проще и отказоустойчивость выше.

 

Так же можно с двух роутеров одновременно иметь доступ на внутренние устройства и полностью зарезервировать центр.

Posted

А как внутренние компы в центральном филиале узнают через какой из двух микротиков выходить в интернет?

покажите конфиги?

Posted

Там настраивать особо не надо, просто добавить службу.

 

Многие же пытаются зарезервировать шлюз, что бы при отказе основного сервера запустился резерв, а можно на всех клиентских устройствах настроить OSPF и не резервировать шлюз.

Posted
12 часов назад, Saab95 сказал:

Там настраивать особо не надо, просто добавить службу.

 

Многие же пытаются зарезервировать шлюз, что бы при отказе основного сервера запустился резерв, а можно на всех клиентских устройствах настроить OSPF и не резервировать шлюз.

Вы ведь в курсе, что у нас пропаганда наркотических веществ запрещена в стране?

Posted
13 hours ago, Saab95 said:

Многие же пытаются зарезервировать шлюз, что бы при отказе основного сервера запустился резерв, а можно на всех клиентских устройствах настроить OSPF и не резервировать шлюз.

А если есть сетевой сканер, которые отправляет сканы на почту? как на нем настроить OSPF?

А wifi-клиенты, телефоны и ноутбуки сотрудников?

Posted
41 минуту назад, naves сказал:

А если есть сетевой сканер, которые отправляет сканы на почту? как на нем настроить OSPF?

А wifi-клиенты, телефоны и ноутбуки сотрудников?

Перед каждым поставить микротик, очевидно же... Да и вообще, сканеры- вай-фай и т.п. - это все устаревшие технологии, зачем вы ими пользуетесь?

Posted
В 03.07.2026 в 12:06, naves сказал:

А wifi-клиенты, телефоны и ноутбуки сотрудников?

Они же подключаются к некой точке доступа - вот на ней и настроить OSPF, ведь сами точки редко ломаются, обычно все проблемы со шлюзом доступа в интернет, происходят.

Posted
58 minutes ago, Saab95 said:

Они же подключаются к некой точке доступа - вот на ней и настроить OSPF

Модель точки доступа, которая умеет OSPF?

Posted

Вот у меня 6 точек Deco(tp link) мало того, что оказалось их по езернет не просто соединить. Ещё там OSPF есть?

Posted
19 часов назад, Saab95 сказал:

Они же подключаются к некой точке доступа - вот на ней и настроить OSPF, ведь сами точки редко ломаются, обычно все проблемы со шлюзом доступа в интернет, происходят.

А что вы будете делать когда кто то из клиентов объявит себя шлюзом?

Posted
В 05.07.2026 в 23:51, naves сказал:

Модель точки доступа, которая умеет OSPF?

Микротик!

 

В 06.07.2026 в 00:54, witch сказал:

Вот у меня 6 точек Deco(tp link) мало того, что оказалось их по езернет не просто соединить. Ещё там OSPF есть?

Там же внутри что? Линукс, через консоль всяко можно зайти и включить OSPF.

 

В 06.07.2026 в 18:14, sirmax сказал:

А что вы будете делать когда кто то из клиентов объявит себя шлюзом?

Разговор же про некую офисную сеть, а не абонентскую интернета, где каждый второй доморощенный хакер и хочет все сломать.

Posted
В 07.07.2026 в 21:43, Saab95 сказал:

Разговор же про некую офисную сеть, а не абонентскую интернета, где каждый второй доморощенный хакер и хочет все сломать.

Продолжайте пожалуйста, вашу мысль, в офисной сети нельзя линуксы и frr ? А почему?

Posted
В 09.07.2026 в 00:23, sirmax сказал:

в офисной сети нельзя линуксы и frr ? А почему?

Ставить их на некий сервер или мини-пк, по деньгам дороже микротика выходит, надежность - ниже.

 

В офисных сетях микротик по одной простой причине - маленькая коробочка за минимум денег умеет все, хоть BGP. Купить можно где угодно, настройки залить из текстового файла, в принципе, любой человек может. Дальше уже админ подключается удаленно.

 

Когда производительности становится мало - купить другой микротик, а старый хоть как б/у продать.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...