ankamodin Posted June 22 Posted June 22 Добрый день. Есть три офиса А В и С (офис А главный) . На каждой точки интернет провайдер с стат.адресом (роутерЫ MICROTIK RB951U1-2nD ). Между АиВ, В и С, А и С настроен VPN IPSEC, а также подняты РPTP соединения для клиентов вне офисов. В точке А, бывают отключения интернета по вине провайдера, и подключили еще одного провайдера в главном офисе 1. Как сделать на микротике(подойдет ли модель микротика или нужна другая модель) в точке А, чтоб при отключение интернета от одного провайдера, автоматически на роутере переподключался от другого провайдера и были доступна vpn ipsec Посоветуйте как реализовать. Вставить ник Quote
jffulcrum Posted June 23 Posted June 23 На ROS6 сделать относительно сложно, но проще, чем на ROS7. Каких-то готовых конфигов для Ctrl+C/+V нет, всё надо подгонять под конкретную обстановку, причём надо понимать, что делается. Для этого понимания следует изучить два материала: MUM Multiwan MUM-2018-Moscow Вам там нужна первая половина каждого, ибо балансировка трафика уже следующий уровень искусства. Могу заметить, что со всеми этими извращениями с fastpath придётся попрощаться. нагрузка на CPU вырастет значительно, и, скорее всего, роутер понадобится в пару раз мощнее текущего. Туннели же делаются просто двумя комплектами: для основного канала офиса, и для дополнительного, на каждой точке. Если же речь о ROS7, то придётся осваивать VRF, а он всё еще не достиг там желаемого уровня, и каких-то руководств просто нет, ты либо уже boss of gym, либо еще fucking slave. Вставить ник Quote
ankamodin Posted June 23 Author Posted June 23 роутер понадобится в пару раз мощнее текущего- тогда с какими характеристиками, какую модель? А если использовать не микротик, в главном офисе, на что можно заменить.? Вставить ник Quote
jffulcrum Posted June 23 Posted June 23 Ну, в сравнении с MikroTik · hAP , если у вас он, практически что угодно будет мощнее, тут уже смотря какие еще функции он у вас выполняет. Если не Микротик, то ответ обычно - что умеете. Умеете Linux - что-то на мини-ПК собирается. Ну или уже имена "для взрослых" в лице всяких Cisco, Juniper, etc. Был неплохой вариант c pfsense, но там жаба спарилась с гадюкой, да еще и от РФ огородились. Вставить ник Quote
Saab95 Posted June 23 Posted June 23 Нужно просто в каждом офисе поставить по 2 роутера микротик и к каждому подключить своего провайдера, дальше соединяете все роутеры между собой туннелями и включаете OSPF для передачи маршрутной информации внутри сети. На каждом роутере в файрволе настраиваете так, что бы запросы в интернет шли через локальное подключение от местного провайдера, а запросы во внутреннюю сеть (например по серым адресам) передавались внутри туннелей. 10 часов назад, jffulcrum сказал: Если же речь о ROS7, то придётся осваивать VRF И никакой VRF тут не нужен. Вставить ник Quote
ankamodin Posted June 24 Author Posted June 24 Нужно просто в каждом офисе поставить по 2 роутера микротик и к каждому подключить своего провайдер - Зачем в каждом офисе? Речь идет об одном в главном. А строну ngf ideco (межсетевой экран) не кто не смотрел? Вставить ник Quote
Saab95 Posted June 26 Posted June 26 В 24.06.2026 в 08:19, ankamodin сказал: Речь идет об одном в главном. Поставьте в главном офисе 2 микротика, на других офисах установите одно VPN соединение на адрес первого, и второе VPN соединение на адрес второго. Через OSPF анонсируйте маршруты. Никаких других простых и лучших возможностей не найдете. Вы спросите, зачем в центральном офисе два - разве нельзя сделать на одном? Нет, на одном сделать нельзя, т.к. маршрут по умолчанию идет через один канал, при подключении второго внешнего канала (дополнительного белого адреса), нужно каким-то образом маркировать входящие на него соединения и отправлять ответы в нужную сторону. Это ресурсы роутера - нагрузка увеличится раза в 2. Получается нужен роутер в 2 и более раз мощнее - поэтому поставить 2 одинаковых (слабых) роутера будет дешевле. Кроме всего настройка намного проще и отказоустойчивость выше. Так же можно с двух роутеров одновременно иметь доступ на внутренние устройства и полностью зарезервировать центр. Вставить ник Quote
naves Posted June 27 Posted June 27 А как внутренние компы в центральном филиале узнают через какой из двух микротиков выходить в интернет? покажите конфиги? Вставить ник Quote
Saab95 Posted June 29 Posted June 29 Вообще поддержка протокола OSPF есть даже в виндовс. Вставить ник Quote
Saab95 Posted July 2 Posted July 2 Там настраивать особо не надо, просто добавить службу. Многие же пытаются зарезервировать шлюз, что бы при отказе основного сервера запустился резерв, а можно на всех клиентских устройствах настроить OSPF и не резервировать шлюз. Вставить ник Quote
VolanD666 Posted July 3 Posted July 3 12 часов назад, Saab95 сказал: Там настраивать особо не надо, просто добавить службу. Многие же пытаются зарезервировать шлюз, что бы при отказе основного сервера запустился резерв, а можно на всех клиентских устройствах настроить OSPF и не резервировать шлюз. Вы ведь в курсе, что у нас пропаганда наркотических веществ запрещена в стране? Вставить ник Quote
naves Posted July 3 Posted July 3 13 hours ago, Saab95 said: Многие же пытаются зарезервировать шлюз, что бы при отказе основного сервера запустился резерв, а можно на всех клиентских устройствах настроить OSPF и не резервировать шлюз. А если есть сетевой сканер, которые отправляет сканы на почту? как на нем настроить OSPF? А wifi-клиенты, телефоны и ноутбуки сотрудников? Вставить ник Quote
VolanD666 Posted July 3 Posted July 3 41 минуту назад, naves сказал: А если есть сетевой сканер, которые отправляет сканы на почту? как на нем настроить OSPF? А wifi-клиенты, телефоны и ноутбуки сотрудников? Перед каждым поставить микротик, очевидно же... Да и вообще, сканеры- вай-фай и т.п. - это все устаревшие технологии, зачем вы ими пользуетесь? Вставить ник Quote
Saab95 Posted July 5 Posted July 5 В 03.07.2026 в 12:06, naves сказал: А wifi-клиенты, телефоны и ноутбуки сотрудников? Они же подключаются к некой точке доступа - вот на ней и настроить OSPF, ведь сами точки редко ломаются, обычно все проблемы со шлюзом доступа в интернет, происходят. Вставить ник Quote
naves Posted July 5 Posted July 5 58 minutes ago, Saab95 said: Они же подключаются к некой точке доступа - вот на ней и настроить OSPF Модель точки доступа, которая умеет OSPF? Вставить ник Quote
witch Posted July 5 Posted July 5 Вот у меня 6 точек Deco(tp link) мало того, что оказалось их по езернет не просто соединить. Ещё там OSPF есть? Вставить ник Quote
sirmax Posted July 6 Posted July 6 19 часов назад, Saab95 сказал: Они же подключаются к некой точке доступа - вот на ней и настроить OSPF, ведь сами точки редко ломаются, обычно все проблемы со шлюзом доступа в интернет, происходят. А что вы будете делать когда кто то из клиентов объявит себя шлюзом? Вставить ник Quote
Saab95 Posted July 7 Posted July 7 В 05.07.2026 в 23:51, naves сказал: Модель точки доступа, которая умеет OSPF? Микротик! В 06.07.2026 в 00:54, witch сказал: Вот у меня 6 точек Deco(tp link) мало того, что оказалось их по езернет не просто соединить. Ещё там OSPF есть? Там же внутри что? Линукс, через консоль всяко можно зайти и включить OSPF. В 06.07.2026 в 18:14, sirmax сказал: А что вы будете делать когда кто то из клиентов объявит себя шлюзом? Разговор же про некую офисную сеть, а не абонентскую интернета, где каждый второй доморощенный хакер и хочет все сломать. Вставить ник Quote
sirmax Posted July 8 Posted July 8 В 07.07.2026 в 21:43, Saab95 сказал: Разговор же про некую офисную сеть, а не абонентскую интернета, где каждый второй доморощенный хакер и хочет все сломать. Продолжайте пожалуйста, вашу мысль, в офисной сети нельзя линуксы и frr ? А почему? Вставить ник Quote
sdy_moscow Posted July 9 Posted July 9 11 часов назад, sirmax сказал: Продолжайте пожалуйста, вашу мысль, в офисной сети нельзя линуксы и frr ? А почему? настраивать некому наверно. Вставить ник Quote
Saab95 Posted July 10 Posted July 10 В 09.07.2026 в 00:23, sirmax сказал: в офисной сети нельзя линуксы и frr ? А почему? Ставить их на некий сервер или мини-пк, по деньгам дороже микротика выходит, надежность - ниже. В офисных сетях микротик по одной простой причине - маленькая коробочка за минимум денег умеет все, хоть BGP. Купить можно где угодно, настройки залить из текстового файла, в принципе, любой человек может. Дальше уже админ подключается удаленно. Когда производительности становится мало - купить другой микротик, а старый хоть как б/у продать. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.