Настройка двух провайдеров: статического и PPPoE

Обсуждение ПО и его настройки
Muhammadi
Сообщения: 22
Зарегистрирован: 10 фев 2020, 19:15

Erik_U писал(а): 11 фев 2020, 17:54
Или сами ищите, или публикуйте.
Гадать можно долго.
Может быть много причин - от путаницы в адресах/масках или бриджах до поднятого и неверно настроенного протокола маршрутизации.
Что именно вам опубликовать?
Если желаете, я могу дать удаленный доступ через программу AnyDesk.

Бридж при одном провайдере работал без проблем.
Я лишь вытащил из бриджа ether3 и подключил к нему рррое.
Путаницы в адресах/масках также вроде нет.
В Firewall у меня лишь то, что указал выше. Все остальное отключено.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

1) сделайте экспорт конфигурации сюда, и покажите нам. Проще когда мы сообща видим,
не всегда можно увидеть ошибку (логическую) с первого раза.
(экспорт лучше делать при активной рррое соединении, чтобы было видны маски, и прочее)

2) (пока предварительно, не зная всех условий) - бриджи в рамках провайдера Вам не нужны.
(то есть бридж должен быть один, локальный и точка)

3) так как конфигурация уже не простая (два провайдера, и т.д.), то пользоваться QuickSetup
категорически нельзя, данный визард меняет настройки некоторые сразу после нажатия кнопки запуска.

P.S.
Я бы обнулил роутер, на чистом роутере настроил первый канал (статику), проверил что он работает,
потом отключил первый порт, настроил рррое-подключение, настроил бы рррое на порту2, также проверил
как оно работает. И уже остальные порты (с порта 3 и до....) собрал в локальный бридж.
И локальный бридж должен иметь локальный адрес роутера, а не порт какой-то (частая ошибка).
Файрвол в рамках таких начальных моментов можно временно не делать, главное пароль
админский сменить.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Muhammadi
Сообщения: 22
Зарегистрирован: 10 фев 2020, 19:15

# feb/11/2020 21:26:34 by RouterOS 6.46.2
# software id = BHA8-JKH6
#
# model = RouterBOARD 952Ui-5ac2nD
# serial number = 71AF0877A44F
/interface bridge
add name=bridge_lan
/interface ethernet
set [ find default-name=ether1 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
set [ find default-name=ether2 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full name=\
ether2_lan
set [ find default-name=ether3 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
set [ find default-name=ether4 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full name=\
ether4_lan
set [ find default-name=ether5 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full name=\
ether5_lan
/interface pppoe-client
add add-default-route=yes default-route-distance=2 disabled=no interface=\
ether3 name=pppoe-out1 password=(здесь мой пароль) use-peer-dns=yes user=muhammadi
/interface wireless
set [ find default-name=wlan1 ] antenna-gain=0 band=2ghz-b/g/n channel-width=\
20/40mhz-eC country=no_country_set disabled=no frequency=auto \
frequency-mode=manual-txpower mode=ap-bridge name=wlan1_lan_2GHZ ssid=TT \
wireless-protocol=802.11
set [ find default-name=wlan2 ] antenna-gain=0 band=5ghz-a/n/ac \
channel-width=20/40/80mhz-XXXX country=no_country_set disabled=no \
frequency=auto frequency-mode=manual-txpower mode=ap-bridge name=\
wlan2_lan_5GHZ ssid=Begemot-5 wireless-protocol=802.11
/interface list
add name=WAN
add name=LAN
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk eap-methods="" \
management-protection=allowed mode=dynamic-keys supplicant-identity=\
MikroTik wpa-pre-shared-key=935555010w wpa2-pre-shared-key=935555010w
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/ip pool
add name=dhcp ranges=192.168.17.2-192.168.17.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge_lan name=dhcp1
/queue simple
add disabled=yes max-limit=0/1M name=192.168.17.250 target=192.168.17.250/32
add disabled=yes max-limit=0/1M name=192.168.17.249 target=192.168.17.249/32
/interface bridge port
add bridge=bridge_lan hw=no interface=ether2_lan
add bridge=bridge_lan hw=no interface=ether4_lan
add bridge=bridge_lan hw=no interface=ether5_lan
add bridge=bridge_lan interface=wlan1_lan_2GHZ
add bridge=bridge_lan interface=wlan2_lan_5GHZ
/interface list member
add interface=bridge_lan list=LAN
add interface=pppoe-out1 list=WAN
add interface=ether3 list=WAN
/ip address
add address=192.168.17.1/24 interface=ether2_lan network=192.168.17.0
add address=10.101.17.166/24 interface=ether1 network=10.101.17.0
/ip dhcp-client
add interface=ether1
add interface=ether1
/ip dhcp-server lease
add address=192.168.17.250 client-id=1:a0:56:f3:76:86:69 mac-address=\
A0:56:F3:76:86:69 server=dhcp1
add address=192.168.17.251 client-id=1:90:e6:ba:1e:e1:7d mac-address=\
90:E6:BA:1E:E1:7D server=dhcp1
add address=192.168.17.249 client-id=1:7c:d1:c3:f8:7c:3d mac-address=\
7C:D1:C3:F8:7C:3D server=dhcp1
add address=192.168.17.248 client-id=1:38:aa:3c:b8:9e:10 mac-address=\
38:AA:3C:B8:9E:10 server=dhcp1
/ip dhcp-server network
add address=192.168.17.0/24 gateway=192.168.17.1
/ip dns
set servers=95.142.80.9,95.142.86.9
/ip firewall filter
add action=accept chain=input disabled=yes protocol=icmp
add action=accept chain=input connection-state=established disabled=yes
add action=accept chain=input connection-state=related disabled=yes
add action=drop chain=input disabled=yes in-interface-list=!LAN
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1
add action=masquerade chain=srcnat out-interface=pppoe-out1
/ip route
add check-gateway=ping distance=1 gateway=10.101.17.1
/ip ssh
set allow-none-crypto=yes forwarding-enabled=remote
/system clock
set time-zone-name=Asia/Dushanbe
/system identity
set name=Translator
Последний раз редактировалось Muhammadi 22 фев 2020, 20:41, всего редактировалось 1 раз.


Muhammadi
Сообщения: 22
Зарегистрирован: 10 фев 2020, 19:15

Vlad-2 писал(а): 11 фев 2020, 18:32
3) так как конфигурация уже не простая (два провайдера, и т.д.), то пользоваться QuickSetup
категорически нельзя, данный визард меняет настройки некоторые сразу после нажатия кнопки запуска.
Я пользовался Quick Set для подключения рррое.
Vlad-2 писал(а): 11 фев 2020, 18:32
И локальный бридж должен иметь локальный адрес роутера, а не порт какой-то (частая ошибка).
Изначально мне все настроил продавец роутера еще при покупке.
После подсоединения второго провайдера я обратился к нему.
Он поковырялся в роутере, но так и не смог сделать статический основным.


Erik_U
Сообщения: 1770
Зарегистрирован: 09 июл 2014, 12:33

этот адрес лучше на бридж повесить

Код: Выделить всё

/ip address
add address=192.168.17.1/24 interface=ether2_lan network=192.168.17.0
А в маршрут

Код: Выделить всё

/ip route
add check-gateway=ping distance=1 gateway=10.101.17.1
добавьте Pref. Source 10.101.17.166


Muhammadi
Сообщения: 22
Зарегистрирован: 10 фев 2020, 19:15

Erik_U писал(а): 11 фев 2020, 19:53 этот адрес лучше на бридж повесить
Повесил.
Erik_U писал(а): 11 фев 2020, 19:53 добавьте Pref. Source 10.101.17.166
Добавил.


easyman
Сообщения: 108
Зарегистрирован: 19 окт 2018, 13:44

всё должно работать так как вы и поняли - без всяких маркировок. Достаточно дистанс.
Поэтому да, всё снести и заново отконфигурировать - последовательно проверяя работоспособность шлюзов и и тд.


Muhammadi
Сообщения: 22
Зарегистрирован: 10 фев 2020, 19:15

Мне не хотелось бы все сносить и конфигурировать по новой, поскольку я в этом особо не разбираюсь. В особенности учитывая то, что в итоге скорее всего будет то же самое, поскольку даже после экспорта конфигурации никто так и не понял, в чем причина сбоя и как это исправить.

Есть ли кто-нибудь, у кого также стоит два провайдера, статический основной и рррое резервный?
Может, это в принципе невозможно? Или нужно совершить какие-то дополнительные действия? Или в конфигурации что-то неправильно, чего вы не заметили?

Если я ставлю рррое основным, то рррое работает.
Но когда я ставлю стат. канал основным, стат. канал не работает.
Стат. канал работает, только если отключить рррое.
Каким-то образом рррое не дает стат. каналу быть основным.


Аватара пользователя
Kato
Сообщения: 271
Зарегистрирован: 17 май 2016, 04:23
Откуда: Primorye

"Я пользовался Quick Set для подключения рррое." и поэтому "add-default-route=yes"


Muhammadi
Сообщения: 22
Зарегистрирован: 10 фев 2020, 19:15

Kato писал(а): 12 фев 2020, 02:45 "Я пользовался Quick Set для подключения рррое." и поэтому "add-default-route=yes"
Вы это к тому, что нужно убрать галочку с Add Default Route и добавить pppoe-out1 вручную?

Получается следующее:
/interface pppoe-client
add disabled=no interface=ether3 name=pppoe-out1 password=(пароль) \
use-peer-dns=yes user=kroatov
/ip route
add check-gateway=ping distance=2 gateway=pppoe-out1

Читал об этом где-то, проверял не раз. То же самое.


Ответить