Jump to content
Калькуляторы

микротик, маршруты и пппоешки

День добрый всем спецам, возникла определенная проблемка при установке очередной БС. Схема такая: стоит любой RB, он поднимает несколько пппое от провайдера по витухе. Пппое от провайдера выдает динамические айпи, шлюзы и прочее. Вопрос в том как повесить каждого подключенного к нему клиента на отдельное пппое провайдера? в настройках профилей и пользователях есть такой пункт "routes", интуитивно склоняюсь к нему, но не знаю как указать на каждого пользователя конкретное пппое соединение. Можно конечно конечно прокидывать клиентов бриджем до оборудования провайдера и поднимать пппое сессии уже на них, но хотелось бы иметь доступ и возможности управления ко всему этому непосредственно с БС.

Share this post


Link to post
Share on other sites

День добрый всем спецам, возникла определенная проблемка при установке очередной БС. Схема такая: стоит любой RB, он поднимает несколько пппое от провайдера по витухе. Пппое от провайдера выдает динамические айпи, шлюзы и прочее. Вопрос в том как повесить каждого подключенного к нему клиента на отдельное пппое провайдера? в настройках профилей и пользователях есть такой пункт "routes", интуитивно склоняюсь к нему, но не знаю как указать на каждого пользователя конкретное пппое соединение. Можно конечно конечно прокидывать клиентов бриджем до оборудования провайдера и поднимать пппое сессии уже на них, но хотелось бы иметь доступ и возможности управления ко всему этому непосредственно с БС.

Правильней будет поднимать pppoe на клиенте...

Share this post


Link to post
Share on other sites

не совсем удобно это будет в нашей ситуации. кроме того пров дает учетки по 12 мбит, а клиентам нужно 2\4\8, соответственно на 1 учетку можно будет посадить по 2-3 клиента.

вариант поднимать на клиентах тоже рассматривается, но тогда дополнительно еще планирую поднимать впн на клиенте, на выделенный айпи, чтобы было удобно удаленно админить.

Share this post


Link to post
Share on other sites

Есть же возможность маркировки пакетов и отправки нужных адресов по своему маршруту. Клиентам выдаете адреса по порядку, а на базе списками распихиваете нужных по различным соединениям с провайдерами.

 

 

Share this post


Link to post
Share on other sites

не совсем удобно это будет в нашей ситуации. кроме того пров дает учетки по 12 мбит, а клиентам нужно 2\4\8, соответственно на 1 учетку можно будет посадить по 2-3 клиента.

вариант поднимать на клиентах тоже рассматривается, но тогда дополнительно еще планирую поднимать впн на клиенте, на выделенный айпи, чтобы было удобно удаленно админить.

 

 

Поднимайте на клиенте PPPOE провайдера и там же режьте скорости как вашей душе удобно .

А вот с VPN не всё понятно ? смысл до каждого клиента ещё и VPN гнать ? не проще на БС повесить белый IP и конектится к ней и при этом иметь доступ ко всем CPE .?

 

Хотя каждому своё.

Share this post


Link to post
Share on other sites

Есть же возможность маркировки пакетов и отправки нужных адресов по своему маршруту. Клиентам выдаете адреса по порядку, а на базе списками распихиваете нужных по различным соединениям с провайдерами.

а поподробнее можно?

Поднимайте на клиенте PPPOE провайдера и там же режьте скорости как вашей душе удобно .

А вот с VPN не всё понятно ? смысл до каждого клиента ещё и VPN гнать ? не проще на БС повесить белый IP и конектится к ней и при этом иметь доступ ко всем CPE .?

в нашем случае нельзя просто вручную прописать базе и клиентам реальные айпи одного диапазона. Пппое прова поднимается либо при раздаче айпишника dhcp, либо при вообще отключенном tcp\ip. Впн сделать хочу именно для того чтобы впн сервер и клиенты были в одной подсети для удобства. ПППое прова дает динамические айпи, даже если я на базе сделаю выделенный адрес, адреса клиентов все равно будут меняться.

Edited by xphoenix

Share this post


Link to post
Share on other sites

На базе надо настроить VPN клиента для подключения куда-то к вашему центральному серверу, по ним сможете управлять всеми базами.

 

Посмотрите вот эту информацию, там все есть что нужно - http://wiki.mikrotik...wiki/Manual:PCC - интерфейсы PPPoE_Client у вас всегда будут одни и те же, не смотря на выдачу разных адресов.

Share this post


Link to post
Share on other sites

интерфейсы PPPoE_Client у вас всегда будут одни и те же, не смотря на выдачу разных адресов.

то есть пппое клиентов базы можно направлять по интерфейсам пппое провайдера?

не силен в скриптах... настраиваю все через winbox

Edited by xphoenix

Share this post


Link to post
Share on other sites

Клиенты вашей сети будут иметь вручную вписанные IP адреса на своих точках, либо, если за точками кабельная сеть, тогда адреса через PPPoE. Вы же эти адреса будете распихивать в нужные листы, что бы пускать клиентов равномерно в интернет через соединения с разных учеток. По той ссылке нет скриптов, а просто команды. Вы можете посмотреть что и как там указывается и настроить по аналогии через винбокс.

 

В микротике есть Routing Map. У каждого соединения будет свой маршрут по умолчанию, но метрика разная. Вы в mangle будете маркировать трафик клиентов и ставить нужную Routing Map, тогда трафик этих клиентов пойдет через указанный шлюз, а шлюз = соединению с провайдером PPPoE.

Share this post


Link to post
Share on other sites

Ну вот например есть клиент pppoe-1. Чтобы отправить его не по Default route с pppoe-out1, а например по pppoe-out2 нужно создать правило в Mangle и просто указать в out interface "pppoe-out2"?

post-100240-091556400 1341583905_thumb.jpg

Edited by xphoenix

Share this post


Link to post
Share on other sites

В IP--+ROUTES нужно создать маршрут, в котором в качестве Gateway указать ваше пппое соединение, в пункте Routing Mark указать название маршрута, например PPP_1.

 

В IP--+FIREWALL на вкладке Mangle создаете правило, где Chain - Prerouting, Src.Address List = List_1 и action = mark_routing PPP_1

 

Тогда все клиенты из этого листа List_1 пойдут в интернет через нужное вам соединение.

Share this post


Link to post
Share on other sites

спасибо, в теории вроде понял, буду пробовать как будет 2 пппоешки. только не Routing Map, а Mark наверное вы имели ввиду?

Share this post


Link to post
Share on other sites

только не Routing Map, а Mark наверное вы имели ввиду?

 

Да, именно так.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this