Перейти до

Два провайдера на Mikrotik под Ubilling


Рекомендованные сообщения

Доброго времени суток. Есть действующая небольшая сеть под управлением Ubilling+Mikrotik 450g с одним подключенным провайдером. Как подключить еще одного провайдера? Для того что бы при пропадании одного канала WAN1 все абоненты использовали второй канал WAN2, а при наличии обоих каналов и WAN1, WAN2 трафик равномерно распределялся между клиентами согласно их тарифов и эти провайдеры предоставляют динамические IP адреса. В данный момент на Mikrotik 450g один порт является WAN1 еще один заведен на машину на которой стоит FreeBSD 9.3+Ubilling 0.7.4 а остальные три порта на клиентов.Как это сделать на Mikrotik 450g вручную читал. Но как это связать с Ubilling пока если честно в замешательстве. Вариант с добавкой еще одного Mikrotik 450g с заведенным на него канала WAN2 тоже рассматривал но опять загвоздка при пропадании канала как всех клиентов перебросить на WAN1, и при появлении опять распределялось? 

Ссылка на сообщение
Поделиться на других сайтах

Убил тут вапще не при делах ... Вам нужно два микрота Насами сделать .. а они как друг друга видеть будут ??? Ну у них есть возможность прямого подключения ? Есть вариант с приоритетами поиграть )) ... Типа когда инет пропал на 1 он будет брать его от второго ну и наоборот ...

Ссылка на сообщение
Поделиться на других сайтах

Вот нашел статейку. Два провайдера на одном Mikrotik собрано, не знаю правда справится ли сам микрот, 450g это ж не MikroTik RB951Ui

http://www.technotrade.com.ua/Articles/mikrotik_2isp_setup_2015-06-19.php

Ссылка на сообщение
Поделиться на других сайтах

Нашел еще одну статейку http://lanmarket.ua/stats/mikrotik-routeros-dva-provajdera-balansirovka-marshrutizaciya-firewall-(bez%20skriptov)правда провайдеры на PPoE но это не такая большая проблема. Извините, что так дотошно расспрашиваю. С Microtik раньше так сильно дела не имел, а сейчас пришлось заняться, а в действующую сеть вносить коррективы немного страшновато вот поэтому выношу на обсуждение.

Ссылка на сообщение
Поделиться на других сайтах

Оптимальний Варіант

ISP1 \
      > RB450G > Ubilling (х64) > [Switch] {Network.Clients}  
ISP2 /

RB450G (600-900 мбіт/с)

 1. Маскарад

 2. Статичний розподіл трафіку по Src-Address (IP > Route > Rule) [Динамічний не раджу, оскільки потрібно проводити більше аналізу трафіку та операцій перерозподілу, а це вплине на процесор routerboard]

 3. Динамічне переключення між каналами при втраті зв'язку.

 4. Технологія "FastTrack" (від провайдерів має бути "Статична ІР" або DHCP без Vlan)

 

Ubilling (х64)

 1. Відключити маскарад щоб RB бачив прямі запити від абонентів

 2. Нарізка швидкості

 3. Контроль доступу

 4. Білінг

 5. мінімум 2-і мережеві плати. Одна на вхід і одна на вихід 

 

[Switch] {Network.Clients}

 1. З'єднання абонентів з сервером.

 

Якщо нарізку залишити на РБ (він може не справиться і ви не досягнете великої пропускної здатності), то при великих навантаженнях потрібно буде замінити РБ на сильніший продукт від Мікротіка.

 

Це все можна зробити на FreeBSD і без 450g, але вам потрібні спеціалісти по цьому питанню. В даному напрямку я поки що не можу вам допомогти.

 

Якщо не хочете міняти конфігурації! Пишіть в приват! Обговоримо! Допоможу налаштувати 450g.

Відредаговано SavPasha
Ссылка на сообщение
Поделиться на других сайтах
  • 1 month later...

Оптимальний Варіант

ISP1 \
      > RB450G > Ubilling (х64) > [Switch] {Network.Clients}  
ISP2 /

RB450G (600-900 мбіт/с)

 1. Маскарад

 2. Статичний розподіл трафіку по Src-Address (IP > Route > Rule) [Динамічний не раджу, оскільки потрібно проводити більше аналізу трафіку та операцій перерозподілу, а це вплине на процесор routerboard]

 3. Динамічне переключення між каналами при втраті зв'язку.

 4. Технологія "FastTrack" (від провайдерів має бути "Статична ІР" або DHCP без Vlan)

 

Ubilling (х64)

 1. Відключити маскарад щоб RB бачив прямі запити від абонентів

 2. Нарізка швидкості

 3. Контроль доступу

 4. Білінг

 5. мінімум 2-і мережеві плати. Одна на вхід і одна на вихід 

 

[Switch] {Network.Clients}

 1. З'єднання абонентів з сервером.

 

Якщо нарізку залишити на РБ (він може не справиться і ви не досягнете великої пропускної здатності), то при великих навантаженнях потрібно буде замінити РБ на сильніший продукт від Мікротіка.

 

Це все можна зробити на FreeBSD і без 450g, але вам потрібні спеціалісти по цьому питанню. В даному напрямку я поки що не можу вам допомогти.

 

Якщо не хочете міняти конфігурації! Пишіть в приват! Обговоримо! Допоможу налаштувати 450g.

Не знаю как у вас 600-900 МБит/сек. НАТа переваривает RB450G, у меня больше 150 МБит/сек. не выходило, дальше упирается в проц.

Ссылка на сообщение
Поделиться на других сайтах

 

Оптимальний Варіант

ISP1 \
      > RB450G > Ubilling (х64) > [Switch] {Network.Clients}  
ISP2 /

RB450G (600-900 мбіт/с)

 1. Маскарад

 2. Статичний розподіл трафіку по Src-Address (IP > Route > Rule) [Динамічний не раджу, оскільки потрібно проводити більше аналізу трафіку та операцій перерозподілу, а це вплине на процесор routerboard]

 3. Динамічне переключення між каналами при втраті зв'язку.

 4. Технологія "FastTrack" (від провайдерів має бути "Статична ІР" або DHCP без Vlan)

 

Ubilling (х64)

 1. Відключити маскарад щоб RB бачив прямі запити від абонентів

 2. Нарізка швидкості

 3. Контроль доступу

 4. Білінг

 5. мінімум 2-і мережеві плати. Одна на вхід і одна на вихід 

 

[Switch] {Network.Clients}

 1. З'єднання абонентів з сервером.

 

Якщо нарізку залишити на РБ (він може не справиться і ви не досягнете великої пропускної здатності), то при великих навантаженнях потрібно буде замінити РБ на сильніший продукт від Мікротіка.

 

Це все можна зробити на FreeBSD і без 450g, але вам потрібні спеціалісти по цьому питанню. В даному напрямку я поки що не можу вам допомогти.

 

Якщо не хочете міняти конфігурації! Пишіть в приват! Обговоримо! Допоможу налаштувати 450g.

Не знаю как у вас 600-900 МБит/сек. НАТа переваривает RB450G, у меня больше 150 МБит/сек. не выходило, дальше упирается в проц.

 

За 600-900 Мбит/сек никто и не говорил. Вопрос стоял о двух каналах. Уточню точнее 2-х каналах по 100 мбит. И да вижу один 450g не справляется, придется вязать два. Пока пробуем, тестим. У кого есть практика просьба поделится. 

Ссылка на сообщение
Поделиться на других сайтах

 

 

Уточню точнее 2-х каналах по 100 мбит. И да вижу один 450g не справляется, придется вязать два. Пока пробуем, тестим. У кого есть практика просьба поделится.
 

2 канала по 100m,  тут сервер надо ставить а не мелкотик

Ссылка на сообщение
Поделиться на других сайтах

Mikrotik CCR 1009 прекрасно справляется к качестве сервера доступа при пропускной способностью 400 Мб

Відредаговано Golthana
Ссылка на сообщение
Поделиться на других сайтах

Mikrotik CCR 1009 прекрасно справляется к качестве сервера доступа при пропускной способностью 400 Мб

и цена в пять раз больше, чем у RB3011UiAS-RM

Ссылка на сообщение
Поделиться на других сайтах

 

 

и цена в пять раз больше

 

Тем не менее, не такой критический ценник. Обратно же, все зависит от того, какую планку собирается ставить для себя провайдер

Ссылка на сообщение
Поделиться на других сайтах
  • 3 months later...

Доброго времени суток! Так была все таки у кого практика связать 2 mikrotika NASами в Ubilling или нет. Не знаю в чем заковырка, то ли обновлять Ubilling текущий релиз 0.7.4 Даст ли что при обновлении. Т.к. в данный момент подключено на Ubillin 2 Mikrotik 450g. Создано 2 NASa? 2 подсети. Клиенты подключены первой сети, все работает но при перебрасывании на вторую сеть, клиенты получают все же IP с предедущей сети и не пингуются в Ubilling не по IP, не по MAC. Хотя при получении старого IP, а не того который назначили интернет работает дальше. Кто настраивал подскажите буду очень признателен.

post-40565-0-31516300-1486238680_thumb.jpg

post-40565-0-89227800-1486238680_thumb.jpg

post-40565-0-44232800-1486238681_thumb.jpg

post-40565-0-91902800-1486238681_thumb.jpg

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

    • Від Туйон
      Отличие от обычной SXT5 - гигабитный порт и лицензия 4 уровня (может быть не только бриджом а и точкой доступа).
      Старенькая, АС-стандарт не поддерживает.
      В своё время мегабит 160+ вроде качала.
      Где-то возможно в том же гараже есть вторая такая же, если надо - могу поискать.
      Внешнее состояние нормальное. Чуть пожелтела но трещин и т д нету.
      В комплекте сама точка и хвостик крепления (вставлятся в саму антенну).
      РОЕ где-то в работе до сих пор, но подойдут любые.
      Цена.. пусть для начала будет 1000 грн.
      Проверена в комнате "на коленке", дам время на полноценную поверку, а то мало ли (года два лежала отдыхала).
      Желающие пишите в ЛС.
       
      https://www.technotrade.com.ua/Products/MikroTik_SXT_G_5HnD.php
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in
      Б/в.
      Ціна 5075 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in б/в.
      Продається в результаті великого енергоспоживання від дбж.
       
      Ціна 6100 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від Plastilin
      Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
      Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
      З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
       
      UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini 
×
×
  • Створити нове...