Добрались руки до микротика, получилось следующее..
при этом правиле
/ip route
add distance=1 gateway=192.168.100.1 routing-mark=ISP1
перестает работать DNS сервер микротика
при этом
add action=lookup-only-in-table src-address=192.168.1.0/24 table=ISP1
не могу подключиться к микротику по IP только через МАС
пока вот как то так
Два провайдера - две сети непересекающихся
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
-
- Сообщения: 27
- Зарегистрирован: 07 июн 2017, 00:00
Мои игрушки Mikrotik RB2011 RB3011 RB3011 RB3011rev2 RB4011
еще парочка CAP 5acD2nD на закуску

-
- Сообщения: 141
- Зарегистрирован: 23 июн 2017, 07:55
для пакетов инициированных микротиком надо добавить отдельный маршрут без vrf через любого из провайдеров.
/ip route add distance=1 gateway=192.168.100.1
/ip route add distance=1 gateway=192.168.100.1
-
- Сообщения: 417
- Зарегистрирован: 25 июн 2013, 18:12
Все можно сделать через VRF
-
- Сообщения: 27
- Зарегистрирован: 07 июн 2017, 00:00
wolf_ktl писал(а):Все можно сделать через VRF
Подскажите как.
Мои игрушки Mikrotik RB2011 RB3011 RB3011 RB3011rev2 RB4011
еще парочка CAP 5acD2nD на закуску

-
- Сообщения: 27
- Зарегистрирован: 07 июн 2017, 00:00
RouterOS (v6.40rc36-rc40 and) v6.41rc1+ contains new bridge implementation that supports hardware offloading (hw-offload).
This update will convert all interface "master-port" configuration into new bridge configuration, and eliminate "master-port" option as such.
Bridge will handle all Layer2 forwarding and the use of switch-chip (hw-offload) will be automatically turned on based on appropriate conditions.
The rest of RouterOS Switch specific configuration remains untouched in usual menus for now.
RouterOS (v6.40rc36-rc40 и) v6.41rc1 + содержит новую реализацию моста, которая поддерживает аппаратную разгрузку (hw-offload).
Это обновление преобразует конфигурацию «master-port» интерфейса интерфейса в новую конфигурацию моста и исключает вариант «мастер-порт» как таковой.
Мост будет обрабатывать всю пересылку Layer2, и использование переключателя (hw-offload) будет автоматически включаться на основе соответствующих условий.
Остальная конфигурация RouterOS Switch в настоящее время остается нетронутой в обычных меню.
Мне это поможет в реализации ?
This update will convert all interface "master-port" configuration into new bridge configuration, and eliminate "master-port" option as such.
Bridge will handle all Layer2 forwarding and the use of switch-chip (hw-offload) will be automatically turned on based on appropriate conditions.
The rest of RouterOS Switch specific configuration remains untouched in usual menus for now.
RouterOS (v6.40rc36-rc40 и) v6.41rc1 + содержит новую реализацию моста, которая поддерживает аппаратную разгрузку (hw-offload).
Это обновление преобразует конфигурацию «master-port» интерфейса интерфейса в новую конфигурацию моста и исключает вариант «мастер-порт» как таковой.
Мост будет обрабатывать всю пересылку Layer2, и использование переключателя (hw-offload) будет автоматически включаться на основе соответствующих условий.
Остальная конфигурация RouterOS Switch в настоящее время остается нетронутой в обычных меню.
Мне это поможет в реализации ?
Мои игрушки Mikrotik RB2011 RB3011 RB3011 RB3011rev2 RB4011
еще парочка CAP 5acD2nD на закуску

- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
maximilian писал(а):RouterOS (v6.40rc36-rc40 и) v6.41rc1 + содержит новую реализацию моста, которая поддерживает аппаратную разгрузку (hw-offload).
Это обновление преобразует конфигурацию «master-port» интерфейса интерфейса в новую конфигурацию моста и исключает вариант «мастер-порт» как таковой.
Мост будет обрабатывать всю пересылку Layer2, и использование переключателя (hw-offload) будет автоматически включаться на основе соответствующих условий.
Остальная конфигурация RouterOS Switch в настоящее время остается нетронутой в обычных меню.
Мне это поможет в реализации ?
Как-то у Вас всё "погранично":
а) то ставите простую задачу - разделить роутер условно на два,
Вам накидали кучу вариантов, от средне до сложных, Вы отвечаете "ок" и всё....тишина
б) с другой стороны, Вы только что привели что будет в будущем в микротике (прошивка пока бета),
и опять же (не разобравшись даже что это за улучшения) - это улучшения в рамках работы
свитча коммутации и бриджа логического, то есть на уровне сети L2, Вам же нужна логика,
маршрутизация и сложная,заумная даже.
Итого:
Вы хоть понимаете что Вам надо в итоге, я уже не совсем.
Не проще уже НЕ изобретать велосипед, купить второй роутер скажем RB931 за 1000 руб
и поставить. Порой простое решение самое верное.
Тем более Вы так и не отписали, получилось/не получилось....Где застряли, что было сделано или
не сделано, были ли попытки(попытки внедрить какой то совет)?
Нужен диалог, углубления и понимания материала, а пока что Вы просите: - "дайте списать".
По части всего остального: считаю, что Вашу задачу (уже ни раз описанную так или иначе на данном форуме),
в частности о терминировании и использовании двух каналов и их использовании одновременно - всё это описано.
Ну а вопросы общего плана, надо мне эта функция или нужно оно мне, считаю не совсем корректны.
-
- Сообщения: 27
- Зарегистрирован: 07 июн 2017, 00:00
Vlad-2 писал(а):Как-то у Вас всё "погранично":
а) то ставите простую задачу - разделить роутер условно на два,
Вам накидали кучу вариантов, от средне до сложных, Вы отвечаете "ок" и всё....тишина
б) с другой стороны, Вы только что привели что будет в будущем в микротике (прошивка пока бета),
и опять же (не разобравшись даже что это за улучшения) - это улучшения в рамках работы
свитча коммутации и бриджа логического, то есть на уровне сети L2, Вам же нужна логика,
маршрутизация и сложная,заумная даже.
Итого:
Вы хоть понимаете что Вам надо в итоге, я уже не совсем.
Не проще уже НЕ изобретать велосипед, купить второй роутер скажем RB931 за 1000 руб
и поставить. Порой простое решение самое верное.
Тем более Вы так и не отписали, получилось/не получилось....Где застряли, что было сделано или
не сделано, были ли попытки(попытки внедрить какой то совет)?
Нужен диалог, углубления и понимания материала, а пока что Вы просите: - "дайте списать".
Ну а вопросы общего плана, надо мне эта функция или нужно оно мне, считаю не совсем корректны.
Я отписался, что застрял
По поводу новых функций, я просил помочь правильно ли я понял перевод, что там отменяют такое понятие мастер порт, и может ли это быть полезным в моем случае.
На тему, что возможно программно отключить свитчи друг от друга.
По поводу второго роутера , мысля была, но это крайний случай, потому что в планах мгтс повесить на оптический вход.
С маркировкой вроде все понятно, но почему то не работает.
затык под спойлером.
Мои игрушки Mikrotik RB2011 RB3011 RB3011 RB3011rev2 RB4011
еще парочка CAP 5acD2nD на закуску

- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
maximilian писал(а):С маркировкой вроде все понятно, но почему то не работает.
затык под спойлером.
Но Вам уважаемый юзер kt72ru сразу дал ответ и подсказку (следующее сообщение).
Вы воспользовались подсказкой и добавили маршрут?
От себя я добавлю:
когда у Вас два провайдера, то на микротике должно быть
а) два маркированных шлюза через каждого провайдера
--- И ---
б) у вас должен быть один НЕ маркированный шлюз через
какова то провайдера для обычной работы устройства (запросы ДНС и так далее).
То есть - в таблице маршрутизации у Вас должно быть минимум три строчки начинающие с нулей.
Ждём-с ответа Вашего, а лучше полного конфига, чтобы понять Ваш итог.
Также проверьте логику, правила, название маркировок и много чего.
Часто ошибаются и допускают грамматические ошибки при заведении правил.
-
- Сообщения: 27
- Зарегистрирован: 07 июн 2017, 00:00
Заработало вот на таком конфиге
осталось три вопроса
1) если стоит дистанция 1 на обоих провайдерах, то один из них все равно не активен в плане интернета
2) как заставить работать интернет на втором провайдере для его подсети
3) возможно не по теме, меня в принципе устроит отсутствие "интернета" на втором провайдере, тк запросы извне исправно обрабатываются, за небольшим исключением, сервер на винде все отлично отрабатывает, а вот сервер на дебиан, только при наличии "интернета" (тобишь когда активен второй провайдер).
зы мой конфиг на первой странице
зыы маршрут по совету kt72ru немаркированный в 0.0.0.0 есть
зыы я еще только учусь и отвечаю с задержками тк нет постоянного доступа к микротику, он то дома , а меня там часто нет )
осталось три вопроса
1) если стоит дистанция 1 на обоих провайдерах, то один из них все равно не активен в плане интернета
2) как заставить работать интернет на втором провайдере для его подсети
3) возможно не по теме, меня в принципе устроит отсутствие "интернета" на втором провайдере, тк запросы извне исправно обрабатываются, за небольшим исключением, сервер на винде все отлично отрабатывает, а вот сервер на дебиан, только при наличии "интернета" (тобишь когда активен второй провайдер).
зы мой конфиг на первой странице
зыы маршрут по совету kt72ru немаркированный в 0.0.0.0 есть
зыы я еще только учусь и отвечаю с задержками тк нет постоянного доступа к микротику, он то дома , а меня там часто нет )
Мои игрушки Mikrotik RB2011 RB3011 RB3011 RB3011rev2 RB4011
еще парочка CAP 5acD2nD на закуску

-
- Сообщения: 27
- Зарегистрирован: 07 июн 2017, 00:00
Всем спасибо, тему можно закрывать, решилось вся задача всего двумя правилами.
В Rules создаем Маркировку второй подсети с действием lookup
И В Routes создает правило что все маркированное пускать во второй провайдер.
Все работает отлично.
В Rules создаем Маркировку второй подсети с действием lookup
И В Routes создает правило что все маркированное пускать во второй провайдер.
Все работает отлично.
Мои игрушки Mikrotik RB2011 RB3011 RB3011 RB3011rev2 RB4011
еще парочка CAP 5acD2nD на закуску
