Перейти до

Mikrotik + 5WAN + прокидання портів


Рекомендованные сообщения

Всім доброго дня.
Я новачок в роботі з мережевим обладнанням, але виникла потреба в налаштуванні маршрутизатора mikrotik.
Є сервер на якому працює трекер і з якого йде трансляція відео по технології torrent stream. 

Є маршрутизатор RB2011UiAS-2HnD-IN 

Є 5 ліній з каналами по 100 мбіт/с. (3-Київстар, 2- airbites)

Потрібно налаштувати маршрутизатор так щоб на кожні лінію провайдера прокидувався свій діапазон портів.

Інтернет налаштував по статті http://habrahabr.ru/post/244385/. Поділив вихідний трафік спочатку через ECMP (equal cost multipath routing), потім за допомогою PCC (per connection classifier). Інтернет працює, але прокидування портів так і не зміг налаштувати.

ДОПОМОЖІТЬ! 


schematic-prints_cr.jpg

Ссылка на сообщение
Поделиться на других сайтах

Спробував - ефет той самий. :facepalm: 
 

ДОПОМОЖІТЬ НАЛАШТУВАТИ ЗА ОГОВОРЕНУ ОПЛАТУ!

Пишіть в приват.

В мене вже закінчились варіанти... :(

Ссылка на сообщение
Поделиться на других сайтах

Всім доброго дня.

Я новачок в роботі з мережевим обладнанням, але виникла потреба в налаштуванні маршрутизатора mikrotik.

Є сервер на якому працює трекер і з якого йде трансляція відео по технології torrent stream. 

Є маршрутизатор RB2011UiAS-2HnD-IN 

Є 5 ліній з каналами по 100 мбіт/с. (3-Київстар, 2- airbites)

 

Потрібно налаштувати маршрутизатор так щоб на кожні лінію провайдера прокидувався свій діапазон портів.

 

Інтернет налаштував по статті http://habrahabr.ru/post/244385/. Поділив вихідний трафік спочатку через ECMP (equal cost multipath routing), потім за допомогою PCC (per connection classifier). Інтернет працює, але прокидування портів так і не зміг налаштувати.

 

ДОПОМОЖІТЬ! 

 

 

 

Мануали читав ???

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Читав. З основними питаннями розібрався. Коли підключена одна лінія, прокидування працює без проблем.
Але як тільки додається ще  одна - все глохне.
Ще нюанс в тому що 3 лінії мають однаковий шлюз .

Відредаговано chuvakpasha
Ссылка на сообщение
Поделиться на других сайтах

Зажми сервер на 1 любой канал.

Сделай чтоб если запрос заходит через один канал, через него же и выходит (Обычно выход всегда только через маршрут по умолчанию)

Вот пример.:

add action=mark-connection chain=input disabled=no in-interface=bridge_gts \
    new-connection-mark=gts_in passthrough=yes
add action=mark-routing chain=output connection-mark=gts_in disabled=no \
    new-routing-mark=gts_in passthrough=yes
 
И тогда у тебя будут нормально работать порты через все каналы.
 
Т.к через какой зашло, через тот и вышло.
Відредаговано _Maks_
Ссылка на сообщение
Поделиться на других сайтах

Спробував - ефет той самий. :facepalm: 

 

ДОПОМОЖІТЬ НАЛАШТУВАТИ ЗА ОГОВОРЕНУ ОПЛАТУ!

 

Пишіть в приват.

 

В мене вже закінчились варіанти... :(

ECMP не лучший вариант, 

сам когда-то пользовался таким балансером, потом отказался.

Он каждые 10 мин может перебросить соедитение на другой WAN.

Для серфинга это не критично, но для игр и скачивания больших файлов - просто катастрофа...)

Проброс портов возможен только на том WANe через который можешь зайти из-вне на Mikrotik.

Ссылка на сообщение
Поделиться на других сайтах

Зараз намагаюся налаштувати прокидування портів при робочому PCC. Але таке враження що я щось напутав при налаштуванні шлюзів...
Поки що безрезультатно...  В мене занадто мало часу щоб розібратися з mikrotikom, а вже потрібна робоча система...
Підкажіть, де розмістити оголошення, щоб хтось за гроші налаштував? В мене вже закінчились варіанти. :(
 

Ссылка на сообщение
Поделиться на других сайтах

Зараз намагаюся налаштувати прокидування портів при робочому PCC. Але таке враження що я щось напутав при налаштуванні шлюзів...

Поки що безрезультатно...  В мене занадто мало часу щоб розібратися з mikrotikom, а вже потрібна робоча система...

Підкажіть, де розмістити оголошення, щоб хтось за гроші налаштував? В мене вже закінчились варіанти. :( 

Паша, повторюсь.

Для этого роутера предел 150 МБит NATa, далее все упрется в проц,

поэтому схему можно упростить до 2 WAN - один на Киевстар, второй на airbites.

В таком случае все настройки значительно упрощаются.

Ссылка на сообщение
Поделиться на других сайтах

Ви праві. Я зміг налаштувати маршрутизатор для одночасної роботи з 5 WAN портами, але не зміг вижати з нього більше ніж 260 мбіт.
Сьогодні ставлю на сервер 6 портову інтеловську карточку і пробую на ньому підняти шлюз.
Але це вже інша тема.
Всім дякую.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від viktorrc17
      Підкажіть. Така ситуація.
      Роутер Mikrotik працює від ups.
      Провайдер Київстар.
      При відключенні ел енергії, інтернет працює поки не здохнуть акуми на якомусь з вузлів у провайдера.
      Після включення ел.енергіії, інтернет не працює, допомагає перезавантаження роутера, або оновлення ip адреси.
      Що можна з цим зробити?
    • Від WIFINS
      Можливо комусь потрібно. Продам MIKROTIK б/в в основному серія SXT, є не багато SQ та декілька DISC. Всі з рівнем ліцензії 3.  Є на 2 ,4 GHz і на 5 GHz. Ціна 380 грн за штуку (до 5 шт). Більше 5 штук - 350 грн за штуку. Укомплектовані блоком живлення та POE інжектором. Зв'язок через ЛС.
    • Від G_ua
      Доброго дня всім!
      Підскажіть, можливо хтось стикався з проблемою:
      На мікротіку IKEv2, тільки для андроід клієнтів. ip адреси видаються з пула dhcp, тобто пула локальної мережі (192.168.1.0/24). При підключенні все працює, кліенти бачать інші vpn мережі (192.168.10.0/24, 192.168.11.0/24) але не бачать локальної, тобто 192.168.1.0/24, з неї вони отримують dhcp при підключенні. Якщо видати кліенту, на приклад, 11.0.0.0/24, любу мережу відмінну від локальної, ми бачим всі адреси в діапазоні 192.168.1.0/24, але не бачимо vpn (бо з тої сторони vpn нема маршруту в мережу 11.0.0.0/24).
      Чи можливо щоб при підключенні андроід кліенти отримували ip з мережі 192.168.1.0/24 та могли підключитися на ресурси цієї мережі, на ...1.2 до прикладу. Тобто воно не  маршрутизує в мережу з якої ми отримаємо адресу, але бачить по дефолту любу відмінну від ...1.0 мережу.
      Клієнт аднроід StrongSwan.
    • Від denisluk
      Вітаю шановне товариство! Маю напіввирішену проблему з вищевказаним провайдером і EPON підключенням.
      Суть проблеми полягає в тому що періодично і рандомно на Мікротіку відвалюється з'єднання і самостійно відновлюється.
      Сетап: 1) ONU Picotel PU-E910, 2) Mikrotik HEX
       
      Тріолан наливає інет зі статичною адресою і прив'язкою по МАС. 
      На мікроті все стандартно: виділив порт під WAN, насетапив адресу, склонував МАС ноута (спочатку по швидкому тестили інет на ноуті тому його МАС і вбили в білінг), правило НАТу вписав - інет є. 
      Потім рандомно почав відвалюватись інет. В логах геть нічого. Порт мікрота не змінював статус. 
      Перевірив налаштування - все типово. І ніяких глюків чи помилок не виявлено.
      Заміна порта мікрота, прошивка, заміна на інший мікрот (новий з коробки зі скинутим конфігом, налаштований лише з одним правилом НАТу) ніяк не покращили ситуацію. 
      Представник саппорта прийшов і замінив ОНУшку. Теж не допомогло. При спілкуванні представника саппорта по телефону з мережевим інженером з'ясувалось що відвал стається саме тоді, коли мікрот перестає передавати свій МАС. Не бачимо маку, нема авторизації, логічно. 
      З ноутом на пряму все працює без зауважень. На моє питання: "що може бути?" представник саппорта розвів руками і запропонував роутер "не мікротік")))) Мене такий варік не влаштовує, тому що на моєму роутері побудована і пачка тунелів на роботу і до батьків. 
      Почав розбиратись сам, що пробував: 1) ставити чек гетвея пінгами, 2) чек arp запитами, 3) отримувати адресу і по дхцп (так, писав про статику, знаю. Але це рекомендація Тріолану. Взагалі у них працює ДХЦП, але при зникненні світла з ДХЦП є проблеми в них. Тому лишився на статиці), 4) інші мікроти, 5) інші блоки живлення, 6) інші кабелі utp. Все це не мало позитивного результату і не міг відслідкувати що саме спричиняє проблему. 
       
      Що допомогло: 1) створив брідж. 2) на брідж прописав майстер-МАС який закріплений в білінгу, 3) відключив на цьому бріджі оновлення МАС, 4) на цей брідж прописав адресу і т.д. 4) вкинув порт, до якого підключена ОНУ, в цей брідж без ніяких налаштувань взагалі, 5) правило срцнат. 
      Диво, все працює і аптайм уже більше тижня. При спілкуванні з саппортом все ОК, вони бачать валідний МАС (МАС бріджа).
       
      Шановне товариство, допоможіть розібратись: чому схема яка допомогла - працює, а типове налаштування веде до обривів? Дякую за ідеї.
       
       
       
    • Від GekaPeka
      MikroTik PowerBox Pro (RB960PGS-PB), новый, в упаковке. Цена: 2800 грн.
×
×
  • Створити нове...