Здравейте.Четах доста от темите и коментарите във форума, но неуспях да конфигурирам MIkroTIk така, че да работи както аз бих искал:
1.Имаме в наличност 3 ISP i 4ри IP адреса
\ISP1 EKK: DHCP (10.10.10.29, 192.168.10.6)
\ISP2 BTK:192.168.1.1
\ISP3 KbelTel DHCP (IPto nego znam to4no(minava prez ruter) da priemem 4e e 10.10.10.4)
2.Имам в наличност 5x100 Мбпс lan + 1x1000 Mbps lan = 6 Лан карти
Искам да обединя трафика от ISP1 двете IP-ta , ако може и 3ри и 3рето ще пусна, имам го свободно в наличност. и така БГ трафика ще стане 2х45 Mbps = 90 Mbps или 130 Mbps ако и 3те минат на 45 Mbps трафиК.Като обединението да представлята Load Balance на трафика през тези 3ри Примерни ИП-та, и при случаи че прекасне вразката (падне 1-то - саответно и другите ипта, понеже се движат по еидн кабел) да прехварля интернета към другите ISP-та ISP2 , ISP3, за да може да има интернет някакав, като ISP2 и ISP3 пак са в режим Load Balance.
1.Като се включи някой му дава интенет от едното реално ИП, а на следващият човек от следващото реално ИП, но ако изкарам кабела (спитам едното реално ИП) този които е кам него варзан остава бе НЕТ а другият си има, този които е без нет ако си смени мак адреса автоматично получава интернет , но само след смяна на МАЦ адрес - съответно получава и ново ИП.
2.Реалните ми ИПта неса фиксирани получавам го по DHCP в смисал че може да ги сменят колкото пати си искат, без аз да разбера. пробвах таиз команда но не става /ip route add dst-address=0.0.0.0/0 gateway=ether1,ether2 поневе видях че някои във форума беше писал че работи.
3.Бих искал да мога да задам групово (за всички абонати) максимален брий едновременни вразки на IP (локално).
Ще ви малка част от командите които от 4 дена се мъча да подкарам,Дано да иам някои който ми внесе яснота по проблема,Знам че може да стане, но знам че и несам достатъчно компетеннтен зада го направя,Ако някои може да ми да ясното по вапроса, знам че безплатен обяд няма, така че ако някой мисли че мойе да помогне да коментира.
Мога да псуна доступ до машината през някое от реалните ИПта за тестове, стига някои да се навие!
Чрез горното правило взимаме всеки втори пакет, които отваря нова сесия и го маркираме с маркера за връзка "odd". Поради тази проичина всички всички пакети принадлежащи на тази сесия, ще носят същия маркер. След това чрез passthrough=yes пропускаме пакетите към следващото правило.
add chain=prerouting in-interface= Local connection-mark=odd action=mark-routing new-routing-mark=odd passthrough=no comment="" disabled=no
Чрез горното правило, маркираме всички пакети, които са на "odd" връзката с рутинг маркера "odd". Чрез passthrough=no прекратяваме други подобни операции във веригата.
Следващите две правила правят същото със останалата част от трафика.
Въпрос
diyan
Здравейте.Четах доста от темите и коментарите във форума, но неуспях да конфигурирам MIkroTIk така, че да работи както аз бих искал:
1.Имаме в наличност 3 ISP i 4ри IP адреса
\ISP1 EKK: DHCP (10.10.10.29, 192.168.10.6)
\ISP2 BTK:192.168.1.1
\ISP3 KbelTel DHCP (IPto nego znam to4no(minava prez ruter) da priemem 4e e 10.10.10.4)
2.Имам в наличност 5x100 Мбпс lan + 1x1000 Mbps lan = 6 Лан карти
Искам да обединя трафика от ISP1 двете IP-ta , ако може и 3ри и 3рето ще пусна, имам го свободно в наличност. и така БГ трафика ще стане 2х45 Mbps = 90 Mbps или 130 Mbps ако и 3те минат на 45 Mbps трафиК.Като обединението да представлята Load Balance на трафика през тези 3ри Примерни ИП-та, и при случаи че прекасне вразката (падне 1-то - саответно и другите ипта, понеже се движат по еидн кабел) да прехварля интернета към другите ISP-та ISP2 , ISP3, за да може да има интернет някакав, като ISP2 и ISP3 пак са в режим Load Balance.
В момента имам Рутер с такава функция TL-R480T+http://www.tp-link.com/products/product_des.asp?id=14 и обединява трафика на 2те ИП-та от ISP1 но понякога забива. Четах много теми http://dobri.biz/software/-mikrotik/ и http://wiki.mikrotik.com/wiki/Load_Balancing_Persistent и всички от този форум, но несработва системата.
Основни проблеми:
1.Като се включи някой му дава интенет от едното реално ИП, а на следващият човек от следващото реално ИП, но ако изкарам кабела (спитам едното реално ИП) този които е кам него варзан остава бе НЕТ а другият си има, този които е без нет ако си смени мак адреса автоматично получава интернет , но само след смяна на МАЦ адрес - съответно получава и ново ИП.
2.Реалните ми ИПта неса фиксирани получавам го по DHCP в смисал че може да ги сменят колкото пати си искат, без аз да разбера. пробвах таиз команда но не става /ip route add dst-address=0.0.0.0/0 gateway=ether1,ether2 поневе видях че някои във форума беше писал че работи.
3.Бих искал да мога да задам групово (за всички абонати) максимален брий едновременни вразки на IP (локално).
Ще ви малка част от командите които от 4 дена се мъча да подкарам,Дано да иам някои който ми внесе яснота по проблема,Знам че може да стане, но знам че и несам достатъчно компетеннтен зада го направя,Ако някои може да ми да ясното по вапроса, знам че безплатен обяд няма, така че ако някой мисли че мойе да помогне да коментира.
Мога да псуна доступ до машината през някое от реалните ИПта за тестове, стига някои да се навие!
-----------------
'''/ ip address'''
add address=192.168.0.1/24 network=192.168.0.0 broadcast=192.168.0.255 interface=Local
add address=10.10.10.29/24 network=10.10.10.0 broadcast=10.10.10.255 interface=wlan2
add address=192.168.10.6/24 network=192.168.10.0 broadcast=192.168.10.255 interface=wlan1
'''/ ip route'''
add dst-address=0.0.0.0/0 gateway=10.10.10.1,192.168.10.2 check-gateway=ping
'''/ ip firewall nat'''
add chain=srcnat out-interface=wlan1 action=masquerade
add chain=srcnat out-interface=wlan2 action=masquerade
-----------------------------------------------------------
Това би трябвало да работи, но при мен не сработи
Добавяме необходимите IP адреси (по един на всеки от интерфейсите на машината ни):
ip address - отиваме в съответната секция
add address=192.168.0.1/24 network=192.168.0.0 broadcast=192.168.0.255 interface= Local comment="" disabled=no
add address=192.168.10.6/24 network=192.168.10.6.0 broadcast=192.168.10.6.255 interface= wlan1 comment="" disabled=no
add address=10.10.10.29/24 network=10.10.10.0 broadcast=10.10.10.255 interface= wlan2 comment="" disabled=no
192.168.0.1 е за локалната ни мрежа, 192.168.10.6, 10.10.10.29 са IP адреси на двата мрежови интерфейса, които се свързват към съответния гейтуей.
ip firewall mangle - отиваме в съответната секция
add chain=prerouting in-interface= Local connection-state=new nth=1 action=mark-connection new-connection-mark=odd passthrough=yes comment="" disabled=no
Чрез горното правило взимаме всеки втори пакет, които отваря нова сесия и го маркираме с маркера за връзка "odd". Поради тази проичина всички всички пакети принадлежащи на тази сесия, ще носят същия маркер. След това чрез passthrough=yes пропускаме пакетите към следващото правило.
add chain=prerouting in-interface= Local connection-mark=odd action=mark-routing new-routing-mark=odd passthrough=no comment="" disabled=no
Чрез горното правило, маркираме всички пакети, които са на "odd" връзката с рутинг маркера "odd". Чрез passthrough=no прекратяваме други подобни операции във веригата.
Следващите две правила правят същото със останалата част от трафика.
add chain=prerouting in-interface= Local connection-state=new nth=1 action=mark-connection new-connection-mark=even passthrough=yes comment="" disabled=no
add chain=prerouting in-interface= Local connection-mark=even action=mark-routing new-routing-mark=even passthrough=no comment="" disabled=no
"odd" трафикът се натва към 192.168.10.6, а останания - "even", към 10.10.10.29
ip firewall nat
add chain=srcnat connection-mark=odd action=src-nat to-addresses= 192.168.10.6 to-ports=0-65535 comment="" disabled=no
add chain=srcnat connection-mark=even action=src-nat to-addresses= 10.10.10.29 to-ports=0-65535 comment="" disabled=no
И правилата за рутиране:
• за "odd" трафика използваме гейтуей 192.168.10.1
• за "even" - 10.10.10.1
• трафика за самия рутер - през 10.10.10.1
ip route
add dst-address=0.0.0.0/0 gateway=10.22.35.16 scope=255 target-scope=10 routing-mark=odd comment="" disabled=no
add dst-address=0.0.0.0/0 gateway=80.70.20.40 scope=255 target-scope=10 routing-mark=even comment="" disabled=no
add dst-address=0.0.0.0/0 gateway=80.70.20.40 scope=255 target-scope=10 comment="" disabled=no
При самата конфигурация небитрябвало да се конктеризират ИП адреси на IPS-to понеже те са динамични.
Адрес на коментара
Сподели в други сайтове
11 отговори на този въпрос
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване