Jump to content

Mikrotik. Маршрутизация 3 провайдера.


Recommended Posts

Добрый день!

 

Имеется mikrotik ССR 1036, заведено 3 провайдера, один из которых (isp2) отдает по bgp n-ое количество префиксов.

 

Также есть 2 абонентские сети ( 172.18.0.0/22, 10.0.0.0/22).

Нужно чтоб первая сеть (172.18.0.0/22) ходила через isp2, если маршрут приходит по bgp, если же не приходит то уходила в isp1, и также со второй (10.0.0.0/22) - чтоб уходила в isp2, если маршрут приходит по bgp, если же не приходит то уходила в isp3.

 

Подскажите, пожалуйста, реализацию.

post-44378-0-74004400-1511346216_thumb.png

Edited by Vsevolod
Link to post
Share on other sites

а что вы анонсите по бгп в сторону isp2?

ничего не анонсим, у нас нет своих сетей, каждый провайдер выделил по сеточке своей, в них и натим...

Edited by Vsevolod
Link to post
Share on other sites

 

а что вы анонсите по бгп в сторону isp2?

ничего не анонсим, у нас нет своих сетей, каждый провайдер выделил по сеточке своей, в них и натим...
А как оно должно работать? Если вы по бгп ничего не шлете, то и ездить к вам ничего не будет, это же элементарно.
Link to post
Share on other sites

якщо ваши 3 провайдера це три різних домашних інтернета , то це не провайдери і вам нічого робити на цьому форумі

домашній інет  дають з бгп?

Link to post
Share on other sites

Зачем домашнему интернету с домашним провайдером ЦЦР1036 , к тому напоркуа там БГП ? Поднять 3 Wan со скриптом балансировки нагрузки не?

Link to post
Share on other sites

 

 

а что вы анонсите по бгп в сторону isp2?

ничего не анонсим, у нас нет своих сетей, каждый провайдер выделил по сеточке своей, в них и натим...
А как оно должно работать? Если вы по бгп ничего не шлете, то и ездить к вам ничего не будет, это же элементарно.

 

Простите, мы им анонсим их же сеть, которую они нам выделили, но если бы и не анонсили они статик роут этой сеточки просто прописали в нашу сторону и всё...

Edited by Vsevolod
Link to post
Share on other sites

якщо ваши 3 провайдера це три різних домашних інтернета , то це не провайдери і вам нічого робити на цьому форумі

нет, это не домашние интернеты

Link to post
Share on other sites

по бгп приходит около 90К префиксов. Сделать бы как-нибудь для isp1 и isp3 отдельные routes tables с дефолтом на каждого, но чтоб сначала смотрело в main таблицу на наличие маршрутов приходящих по бгп. 

Link to post
Share on other sites

тут надо убрать шлюзы, промаркировать входящие пакеты до CCR по каждом провайдере,

UAIX загнать в таблицу "MAIN" а другие маршруты загнать по кожному провайдеру через "ip route rule"

Edited by SavPasha
Link to post
Share on other sites
  • 6 years later...

Нужно добавлять дополнительное правило в роутинг, добавлять дополнительный Netwatch, а также дополнительное правило фаервола. Иначе работать не будет корректно!
Здесь более детально расписано как это сделать - https://t.me/wifibog либо же здесь - https://m.olx.ua/d/uk/obyavlenie/nastroyka-mikrotik-2-3-provaydera-besshovnyy-rouming-wifi-vpn-i-t-d-IDHaucZ.html

Edited by WiFi Lab
Link to post
Share on other sites

Не рекомендую мастера с поста выше. Вызвал его настроить DIR-100, долго рыгал на меня перегером, затем сказал что нужно купить у него микротик за большие деньги, чек не дал, непонятная голова вообще.

  • Thanks 1
  • Haha 2
Link to post
Share on other sites
20 минут назад, WiFi Lab сказал:

Голова не понятная у тебя скорее всего! Кого ты Вызывал, какого специалиста? 

Ну ты бухой пришел, рыгал перегаром полчаса, не смог разобраться с ДИР-100, кнопку вайфая так и не нашел.

Кто тебе доктор???

Link to post
Share on other sites
Только что, Туйон сказав:

бухой пришел, рыгал перегаром полчаса, не смог разобраться с ДИР-100

Сферический связист, не понимаю бугурта.

  • Sad 1
Link to post
Share on other sites

Бухой по ходу ты с детства, придурок, что ты несешь? Мощность WiFi своего прикрути может, а то совсем мозги проплавило.. =)))) 

И кнопок WiFi на роутерах нет, есть кнопка Reset, а сори, я забыл, ты же еще мощность своего WiFi еще не прикрутил..=)))

Edited by WiFi Lab
Link to post
Share on other sites
4 часа назад, WiFi Lab сказал:

Бухой по ходу ты с детства, придурок, что ты несешь? Мощность WiFi своего прикрути может, а то совсем мозги проплавило.. =)))) 

И кнопок WiFi на роутерах нет, есть кнопка Reset, а сори, я забыл, ты же еще мощность своего WiFi еще не прикрутил..=)))

image.png.487f3861d432de1c2eb8f27cb662858e.png

  • Haha 1
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By G_ua
      Доброго дня всім!
      Підскажіть, можливо хтось стикався з проблемою:
      На мікротіку IKEv2, тільки для андроід клієнтів. ip адреси видаються з пула dhcp, тобто пула локальної мережі (192.168.1.0/24). При підключенні все працює, кліенти бачать інші vpn мережі (192.168.10.0/24, 192.168.11.0/24) але не бачать локальної, тобто 192.168.1.0/24, з неї вони отримують dhcp при підключенні. Якщо видати кліенту, на приклад, 11.0.0.0/24, любу мережу відмінну від локальної, ми бачим всі адреси в діапазоні 192.168.1.0/24, але не бачимо vpn (бо з тої сторони vpn нема маршруту в мережу 11.0.0.0/24).
      Чи можливо щоб при підключенні андроід кліенти отримували ip з мережі 192.168.1.0/24 та могли підключитися на ресурси цієї мережі, на ...1.2 до прикладу. Тобто воно не  маршрутизує в мережу з якої ми отримаємо адресу, але бачить по дефолту любу відмінну від ...1.0 мережу.
      Клієнт аднроід StrongSwan.
    • By denisluk
      Вітаю шановне товариство! Маю напіввирішену проблему з вищевказаним провайдером і EPON підключенням.
      Суть проблеми полягає в тому що періодично і рандомно на Мікротіку відвалюється з'єднання і самостійно відновлюється.
      Сетап: 1) ONU Picotel PU-E910, 2) Mikrotik HEX
       
      Тріолан наливає інет зі статичною адресою і прив'язкою по МАС. 
      На мікроті все стандартно: виділив порт під WAN, насетапив адресу, склонував МАС ноута (спочатку по швидкому тестили інет на ноуті тому його МАС і вбили в білінг), правило НАТу вписав - інет є. 
      Потім рандомно почав відвалюватись інет. В логах геть нічого. Порт мікрота не змінював статус. 
      Перевірив налаштування - все типово. І ніяких глюків чи помилок не виявлено.
      Заміна порта мікрота, прошивка, заміна на інший мікрот (новий з коробки зі скинутим конфігом, налаштований лише з одним правилом НАТу) ніяк не покращили ситуацію. 
      Представник саппорта прийшов і замінив ОНУшку. Теж не допомогло. При спілкуванні представника саппорта по телефону з мережевим інженером з'ясувалось що відвал стається саме тоді, коли мікрот перестає передавати свій МАС. Не бачимо маку, нема авторизації, логічно. 
      З ноутом на пряму все працює без зауважень. На моє питання: "що може бути?" представник саппорта розвів руками і запропонував роутер "не мікротік")))) Мене такий варік не влаштовує, тому що на моєму роутері побудована і пачка тунелів на роботу і до батьків. 
      Почав розбиратись сам, що пробував: 1) ставити чек гетвея пінгами, 2) чек arp запитами, 3) отримувати адресу і по дхцп (так, писав про статику, знаю. Але це рекомендація Тріолану. Взагалі у них працює ДХЦП, але при зникненні світла з ДХЦП є проблеми в них. Тому лишився на статиці), 4) інші мікроти, 5) інші блоки живлення, 6) інші кабелі utp. Все це не мало позитивного результату і не міг відслідкувати що саме спричиняє проблему. 
       
      Що допомогло: 1) створив брідж. 2) на брідж прописав майстер-МАС який закріплений в білінгу, 3) відключив на цьому бріджі оновлення МАС, 4) на цей брідж прописав адресу і т.д. 4) вкинув порт, до якого підключена ОНУ, в цей брідж без ніяких налаштувань взагалі, 5) правило срцнат. 
      Диво, все працює і аптайм уже більше тижня. При спілкуванні з саппортом все ОК, вони бачать валідний МАС (МАС бріджа).
       
      Шановне товариство, допоможіть розібратись: чому схема яка допомогла - працює, а типове налаштування веде до обривів? Дякую за ідеї.
       
       
       
    • By fet4
      Добрый день.
       
      Вышестоящий провайдер выдал IP пару /31 для BGP сессии. Сессию поднял на Bird, мой префикс маршрутизируется, все в порядке но вот маршрутизатор не может выйти в интернет так как использует в качестве адреса источника один ip из не маршрутизируемой пары. Как правильно выйти с данного положения ?
       
    • By GekaPeka
      MikroTik PowerBox Pro (RB960PGS-PB), новый, в упаковке. Цена: 2800 грн.
    • By Игорь_Кривой Рог
      Продам за ненадобностью остатки после модернизации, лежать без дела.
       
      Mikrotik RB850Gx2 - 4шт.
       
      Mikrotik RB260GS - 1шт.
       
      Все в рабочем состоянии, сброшены на заводские настройки, битые порты отсутствуют.
       








×
×
  • Create New...