Два провайдера со статикой одновременно

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
vetalij
Сообщения: 15
Зарегистрирован: 11 июл 2019, 18:10

Вопрос от нуба!!
Имеется mikrotik 951Ui-2HnD, настроенный на работу от двух провайдеров. Первый провайдер основной, подключен к WAN_1, второй провайдер подключен к порту WAN_2.
Подключение реализовано так: WAN_1 - это кабель от "провайдера 1", подключение через статическим ip (ip Address + Netmask + Getaway + DNS Servers - предоставленные провайдером); WAN_2 - это кабель от второго роутера в котором установлена сим карта мобильного оператора (пытались подключать usb модем напрямую в mikrotik, но работает очень плохо, постоянно отваливается usb, а когда подключили через второй роутер то всё заработало стабильно). Сейчас всё работает прекрасно, при пропаже основной линии, переключается на резервную, и обратно.
Собственно вопрос, попробую пояснить как могу. Планирую повесить на второй роутер нового провайдера (сим карта другого оператора) со статическим ip, что бы и со второго ip был доступ на PC, ну и при пропаже WAN_1 интернет работал как резервный. Сейчас на компьютере установлена программа, к которой происходит подключение по связке ip+port, при пропаже основной линии связь с программой пропадает, но в программе имеется возможность настроить второй источник связи, потому хотим сделать на WAN_2 резерв со статическим ip, что бы можно было одновременно подключаться по обом ip и при пропаже интернета на основной линии к программе можно было подключится по резервной линии.
В общем пояснил как мог, не пинайте сильно. Роутер настраивал по инструкции в google, но сейчас не нахожу подходящего решения задачи.

Вот конфиг который сейчас работает:
 
[admin@MikroTik] > /export hide-sensitive
# dec/05/2022 13:10:17 by RouterOS 7.1beta5
# software id = 48YM-VU8U
#
# model = 951Ui-2HnD
# serial number = -----------
/interface bridge
add name=bridge1 protocol-mode=none
/interface ethernet
set [ find default-name=ether1 ] comment=ISP1
set [ find default-name=ether2 ] comment=ISP2
set [ find default-name=ether4 ] comment="---"
set [ find default-name=ether5 ] comment="---"
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX disabled=no mode=ap-bridge ssid=\wifi
/interface list
add name=WAN
add name=LAN
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk mode=dynamic-keys supplicant-identity=MikroTik
/ip pool
add name=dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge1 lease-time=3d name=dhcp1
/interface bridge port
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
add bridge=bridge1 interface=wlan1
/interface list member
add interface=bridge1 list=LAN
add interface=ether1 list=WAN
/ip address
add address=192.168.88.1/24 interface=bridge1 network=192.168.88.0
add address=210.111.111.102/30 interface=ether1 network=210.111.111.100
/ip arp
add address=192.168.88.2 interface=bridge1 mac-address=80:00:1D:00:F2:03
add address=192.168.88.13 interface=ether5 mac-address=BC:00:5F:00:70:52
add address=210.111.111.101 interface=ether1 mac-address=64:00:88:00:CB:E8
/ip dhcp-client
add add-default-route=no disabled=no interface=ether2
/ip dhcp-server lease
add address=192.168.88.2 mac-address=80:00:1D:00:F2:03
/ip dhcp-server network
add address=192.168.88.0/24 gateway=192.168.88.1 netmask=24
/ip dns
set servers=210.111.111.5,8.8.8.8
/ip firewall filter
add action=drop chain=output dst-address=8.8.4.4 out-interface=ether2
add action=accept chain=input dst-port=8291 protocol=tcp
add action=accept chain=input protocol=icmp
add action=accept chain=input connection-state=established in-interface=ether1
add action=accept chain=input connection-state=related in-interface=ether1
add action=drop chain=input in-interface=ether1
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1
add action=masquerade chain=srcnat out-interface=ether2
add action=dst-nat chain=dstnat dst-address=210.111.111.102 dst-port=80 protocol=tcp to-addresses=192.168.88.2 \to-ports=80
add action=dst-nat chain=dstnat dst-address=210.111.111.102 dst-port=8080 protocol=tcp to-addresses=\192.168.88.2
add action=dst-nat chain=dstnat dst-address=210.111.111.102 dst-port=13000 protocol=udp to-addresses=\192.168.88.2
add action=dst-nat chain=dstnat dst-address=210.111.111.102 dst-port=11000 protocol=udp to-addresses=\192.168.88.2
add action=dst-nat chain=dstnat dst-address=210.111.111.102 dst-port=11000 protocol=tcp to-addresses=\192.168.88.2
add action=dst-nat chain=dstnat dst-address=210.111.111.102 dst-port=8082 protocol=tcp to-addresses=\192.168.88.2
add action=dst-nat chain=dstnat dst-address=210.111.111.102 dst-port=3050 protocol=tcp to-addresses=\192.168.88.2
/ip firewall service-port
set ftp disabled=yes
set tftp disabled=yes
set irc disabled=yes
set h323 disabled=yes
set sip disabled=yes
set udplite disabled=yes
set dccp disabled=yes
/ip route
add comment=ISP1 disabled=no distance=3 dst-address=0.0.0.0/0 gateway=210.111.111.101 pref-src=0.0.0.0 \routing-table=main scope=30 suppress-hw-offload=no target-scope=10
add comment=ISP2 disabled=no distance=2 dst-address=0.0.0.0/0 gateway=192.168.0.1 pref-src=0.0.0.0 \routing-table=main scope=30 suppress-hw-offload=no target-scope=10
add comment=GOOGLE disabled=no distance=1 dst-address=8.8.4.4 gateway=210.111.111.101 pref-src="" \routing-table=main scope=30 suppress-hw-offload=no target-scope=10
/system package update
set channel=development
/system routerboard settings
set silent-boot=yes
/tool netwatch
add down-script="/ip route enable [find comment=\"ISP2\"]" host=8.8.4.4 interval=30s up-script=\"/ip route disable [find comment=\"ISP2\"]"
[admin@MikroTik] >


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

Не совсем понятен вопрос. Что именно у вас не получается??

Используя сервис ddns (в том числе и от микротика) можно подключаться не по ip, а по имени, но разница, если честно не сильно принципиальна.


vetalij
Сообщения: 15
Зарегистрирован: 11 июл 2019, 18:10

gmx писал(а): 24 дек 2023, 04:25 Не совсем понятен вопрос. Что именно у вас не получается??

Используя сервис ddns (в том числе и от микротика) можно подключаться не по ip, а по имени, но разница, если честно не сильно принципиальна.
Мне нужно что бы одновременно работали 2 провайдера (без переключения "основной-резервный"), с двумя статическими ip, по которым можно достучаться до программы на компьютере. Не обязательно что бы доступ был полноценный, достаточно что бы можно было подключиться к программе по ip+port. Тоисть сейчас это работает с одним провайдером, основным, а нужно что бы и с второй линии был такой же доступ.


Ответить