3 линии, 5 компов, пропадает интернет при отключении одного

Обсуждение ПО и его настройки
Ответить
Tweaker
Сообщения: 4
Зарегистрирован: 06 окт 2013, 13:51

Есть MikroTik RB-2011L. В него воткнуто 5 компов и 3 линии интернета. Настроено всё так, чтоб первые 2 ПК использовали первую линию, следующие два вторую линию, и пятый третью линию. Беда в том, что если из пятого выдернуть кабель, интернет пропадает на всех компах. Появляется он только при возвращении кабеля в пятый комп или при передёргивании кабеля на остальных.
Настройки следующие:
Пять портов в которых висят компы объединены в бридж. В IP-Adresses на бридж повешан адрес 192.168.1.1/24. Провайдер даёт DHCP, поэтому в DHCP-клиенте три интерфейса в которые заходят абонентские линии. Peer DNS, Peer NTP и Default Route отключены у всех. DHCP-сервер на бридже, В разделе Network: Adress - 192.168.1.0/24, Gateway - прописан шлюз провайдера, DNS server - также прописан провайдерский DNS. В Leases для каждого компа сделан статический адрес (т.е. компы получают адреса 192.168.1.2 - 192.168.1.6). IP - DNS всё пусто, Allow Remote Requests отключена. В Firewall - Address Lists созданы три листа. Первый лист для первых двух компов, второй для второй пары и третий для пятого. Для каждого адрес-листа создан маскардинг в NAT. В Mangle каждый адрес лист получает свою маркировку. В IP - Routes основываясь на этой маркировке создано три маршрута (первый маршрут по марке первого адрес-листа использует первую линию, второй - вторую и третий - третью). Таким образом всё работало прекрасно, каждый комп корректно использовал только свою абонентскую линию, пока не обнаружили этот странный глюк. Единственный момент, если при маркировке пакетов в Mangle не указать In Interface - Bridge, то на соответствующем адрес-листе трафик не маркировался и интернет на нём не работал.
Люди умные, есть мысли по этому поводу? Как сделать чтоб всё работало даже при отключении пятого ПК? Если нужны логи или ещё что-то, говорите, всю инфу предоставлю.


Аватара пользователя
simpl3x
Модератор
Сообщения: 1532
Зарегистрирован: 19 апр 2012, 14:03

бесполезно так всматриваться в ваше описание. выкладывайте настройки в нормальном виде. /export


Tweaker
Сообщения: 4
Зарегистрирован: 06 окт 2013, 13:51

Куда тыкать то?
support.rif или *.backup не помогут?


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

В терминале /export compact и результат сюда, внешние айпишники и пароли изменить для страховки.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Можете прислать support.rif


Есть интересная задача и бюджет? http://mikrotik.site
Tweaker
Сообщения: 4
Зарегистрирован: 06 окт 2013, 13:51

Собственно, вот результат /export compact

 
MikroTik RouterOS 6.4 (c) 1999-2013 http://www.mikrotik.com/

[?] Gives the list of available commands
command [?] Gives help on the command and list of arguments

[Tab] Completes the command/word. If the input is ambigous,
a second [Tab] gives possible options

/ Move up to base level
.. Move up one level
/command Use command at the base level
[admin@MT_RB-2011L] > /export compact
# jan/09/1970 02:44:24 by RouterOS 6.4
# software id = 8KWC-ZHE6
#
/interface bridge
add l2mtu=1598 name=bridge1
/interface ethernet
set 0 bandwidth=51200/51200
set 1 bandwidth=51200/51200
set 2 bandwidth=51200/51200
set 3 bandwidth=51200/51200
set 4 bandwidth=51200/51200
/ip neighbor discovery
set ether1 discover=no
set ether2 discover=no
set ether3 discover=no
set ether4 discover=no
set ether5 discover=no
set ether6 discover=no
set ether7 discover=no
set ether8 discover=no
set ether9 discover=no
set ether10 discover=no
set bridge1 discover=no
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip hotspot user profile
set [ find default=yes ] idle-timeout=none keepalive-timeout=2m \
mac-cookie-timeout=3d
/ip pool
add name=dhcp_pool1 ranges=192.168.0.2-192.168.0.254
/ip dhcp-server
add address-pool=dhcp_pool1 disabled=no interface=bridge1 name=dhcp1
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
/ip address
add address=192.168.0.1/24 interface=bridge1 network=192.168.0.0
/ip dhcp-client
add add-default-route=no dhcp-options=hostname,clientid disabled=no \
interface=ether8 use-peer-dns=no use-peer-ntp=no
add add-default-route=no dhcp-options=hostname,clientid disabled=no \
interface=ether7 use-peer-dns=no use-peer-ntp=no
add add-default-route=no dhcp-options=hostname,clientid disabled=no \
interface=ether6 use-peer-dns=no use-peer-ntp=no
/ip dhcp-server lease
add address=192.168.0.3 client-id=1:c8:60:0:54:ee:4b mac-address=\
C8:60:00:54:EE:4B server=dhcp1
add address=192.168.0.2 client-id=1:0:1a:4d:5f:59:ef mac-address=\
00:1A:4D:5F:59:EF server=dhcp1
add address=192.168.0.4 client-id=1:48:5b:39:a9:ef:4f mac-address=\
48:5B:39:A9:EF:4F server=dhcp1
add address=192.168.0.5 client-id=1:bc:5f:f4:8b:ae:a mac-address=\
BC:5F:F4:8B:AE:0A server=dhcp1
add address=192.168.0.6 client-id=1:0:24:21:dc:25:6c mac-address=\
00:24:21:DC:25:6C server=dhcp1
/ip dhcp-server network
add address=192.168.0.0/24 dns-server=178.49.132.67,178.49.132.66 gateway=\
192.168.0.1 ntp-server=178.49.132.66,178.49.132.67
/ip firewall address-list
add address=192.168.0.6 list=Port_5
add address=192.168.0.2 list=Port_1_2
add address=192.168.0.3 list=Port_1_2
add address=192.168.0.4 list=Port_3_4
add address=192.168.0.5 list=Port_3_4
/ip firewall mangle
add action=mark-routing chain=prerouting comment=Port_1_2 in-interface=\
bridge1 new-routing-mark=Port_1_2 passthrough=no src-address-list=\
Port_1_2
add action=mark-routing chain=prerouting comment=Port_3_4 in-interface=\
bridge1 new-routing-mark=Port_3_4 passthrough=no src-address-list=\
Port_3_4
add action=mark-routing chain=prerouting comment=Port_5 in-interface=bridge1 \
new-routing-mark=Port_5 passthrough=no src-address-list=Port_5
/ip firewall nat
add action=masquerade chain=srcnat comment=Port_1_2 out-interface=ether6 \
src-address-list=Port_1_2
add action=masquerade chain=srcnat comment=Port_3_4 out-interface=ether7 \
src-address-list=Port_3_4
add action=masquerade chain=srcnat comment=Port_5 out-interface=ether8 \
src-address-list=Port_5
/ip route
add distance=1 gateway=37.193.127.1%ether6 routing-mark=Port_1_2
add distance=1 gateway=37.193.127.1%ether7 routing-mark=Port_3_4
add distance=1 gateway=37.193.127.1%ether8 routing-mark=Port_5
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/ip upnp
set enabled=yes
/ip upnp interfaces
add interface=bridge1 type=internal
add interface=ether6 type=external
add interface=ether7 type=external
add interface=ether8 type=external
/system clock
set time-zone-name=Asia/Novosibirsk
/system identity
set name=MT_RB-2011L
/system ntp client
set mode=unicast primary-ntp=178.49.132.66 secondary-ntp=178.49.132.67


Ответить