как настроить RB450G два провайдера

Обсуждение ПО и его настройки
Ответить
dosss
Сообщения: 6
Зарегистрирован: 13 май 2012, 14:14

НЕХВАТАЕТ СКОРОСТИ
добрый день!
огромная просьба настроить данный девайс (((winbox)))
MikroTik RouterOS 5.15 RB450G

мы имеем.
в наличии работоспособную систему с одним провайдером,(выделеный ip 192.168.хх.хх) скор. 6мгб
и 20 пользователей

нашли второго провайдера (выделеный ip 192.127.хх.хх) 20мгб

скор. 6мгб скор. 20мгб
КАК ОБЕДЕНИТЬ или разбить на группы (4 пользователей 16 пользователей)


iSupport
Сообщения: 2359
Зарегистрирован: 06 фев 2011, 20:44

есть много способов делить каналы

можно сделать 2 адресс листа и первый адресс лист гонять в один канал а второй адресс лист гонять в другой

но самый симпатичный вариант - использовать per-connection classifier

например http://lansklad.ru/articles/nastroyka_o ... _1209.html


у вас 6 и 20 = это 1 к 3 делаем PCC по src-adress

4/0 маркируем в 6 мегабит
4/1 4/2 и 4/3 - маркируем в 20 мегабит

дополнительно можете почитать тут http://forum.nag.ru/forum/index.php?sho ... 76165&st=0


Граждане, сколько раз просил =) чем понятнее и точнее сформулирован вопрос - тем понятнее и точнее будет на него ответ.
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
Аватара пользователя
Barvinok
Сообщения: 104
Зарегистрирован: 28 фев 2012, 23:21

iSupport писал(а):можно сделать 2 адресс листа и первый адресс лист гонять в один канал а второй адресс лист гонять в другой
Мне этот способ подходит! Мне как раз удобно, что бы не произвольные, а совершенно определённые компьютеры ходили через явно указанного провайдера. В идеале - что бы список этой группы был по MAC, а не по IP, что бы не возиться с привязкой DHCP. В Iptable есть ключ --mac-source, но для его использования подгружается отдельное расширение. Микротик вообще может обрабатывать пакеты по этому признаку?

При этом важно, что бы в случае падения одного канала, все его пользователи переключались на другой.

Самое обидное, что половина задачи решается простейшим указанием предпочтительного пути (DISTANCE): 1 и 2 соответственно.
Сейчас вся сеть ходит через Провайдера 1, а при его падении начинает ходить через второго.
Единственное, что осталось сделать - как то оборотить эти значения для группы компьютеров: для Провайдера 1 указать DISTANCE 2, а для Провайдера 2 - DISTANCE 1.

Не затруднит ли вас привести пример набора правил такой настройки? Что-то вроде
add action=masquerade chain=srcnat out-interface=ISP2 dst-address=0.0.0.0/0 distance=1 src-mac-list=my_mac_adress_list
add action=masquerade chain=srcnat out-interface=ISP1 dst-address=0.0.0.0/0 distance=2 src-mac-list=my_mac_adress_list

Сразу скажу: я читал статьи 1 и 2. Мне не очень нравится идея помечать каждый пакет и создавать списки соединений. Да, это работает, но без изящества... Мне ближе такой подход. Но я пока не до конца разобрался, как применить его в моём случае.


Аватара пользователя
Barvinok
Сообщения: 104
Зарегистрирован: 28 фев 2012, 23:21

Я обратил внимание на совершенно чудесную, но редко используемую возможность: указывать в качестве значения "gateway" несколько интерфейсов одновременно.
Routes with interface as a gateway
Т.е. вместо "gateway=xxx.xxx.xxx.xxx" можно указать "gateway=ether1,ether2"
Что в свою очередь позволяет создавать ECMP-маршруты и достигать вожделенной отказоустойчивости и распределения нагрузки по каналам.
Кто-то так делал? Какие достоинства/недостатки этого решения?


aliant
Сообщения: 170
Зарегистрирован: 23 май 2012, 08:16
Контактная информация:

тоже пытаюсь придумать что сделать с 2 каналом инета

делал типа балансировки только один минус жирный для меня, клиент может ходить по разным каналом одновременно т.е. если канал один упал то на компе пример опера будет работать и другой браузер нет т.к. сессии ушли на второй канал.

пока мысля остановилась каждая сетка на своем канале, так же все же пытаюсь найти чтоб балансировка была целиком для компа


iSupport
Сообщения: 2359
Зарегистрирован: 06 фев 2011, 20:44

в указанном вами мануале вполне нормальное описание и в теории должно работать

если убрать правило мангл и роуты на маркированный трафик - получится полная Опа

попробуйте


Граждане, сколько раз просил =) чем понятнее и точнее сформулирован вопрос - тем понятнее и точнее будет на него ответ.
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
Ответить