2 Провайдера и 1 Микротик!

Все о специализированных сетевых программных продуктах
Аватара пользователя
Pa3yM

 
Сообщения: 18
Зарегистрирован:
29 мар 2007, 21:20

2 Провайдера и 1 Микротик!

Сообщение Pa3yM 04 янв 2008, 23:04

Теперь предлагаю пример по настройке маршрутизатора для работы с двумя разными каналами выхода в интернет.
Тема очень интересная и на сегодняшний день очень востребованная, т.к. у многих сейчас есть несколько каналов для выхода в интернет.
Я буду обсуждать вариант без использования пула выделленных адресов и протоколов маршрутизации.
И так приступим.

1. настраиваем третий порт на маршрутизатре для работы с вторым каналом:
Код

[alex@MikroTik] > interface print
Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R ether1 ether 0 0 1500
1 R ether2 ether 0 0 1500
2 R ether3 ether 0 0 1500
[alex@MikroTik] > interface enable 2
[alex@MikroTik] > ip address add address 82.142.141.172/29 interface ether3


теперь изменяем маршрутизацию по умолчанию. так называемая балансировка, когда для исходящих соединений каналы чередуются.
пример на распределение 50/50, это когда оба провайдера предоставляют одинаковую скорость:
Код

[alex@MikroTik] > ip route print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREF-SRC G GATEWAY DISTANCE INTERFACE
0 ADC 62.231.27.168/29 62.231.27.174 ether2
1 ADC 82.142.141.168/29 82.142.141.172 ether2
2 ADC 172.17.1.0/24 172.17.1.199 ether1
3 A S 0.0.0.0/0 r 62.231.27.169 ether2
[alex@MikroTik] > ip route remove 3
[alex@MikroTik] > ip route add gateway=62.231.27.169,82.142.141.169
[alex@MikroTik] > ip route print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREF-SRC G GATEWAY DISTANCE INTERFACE
0 ADC 62.231.27.168/29 62.231.27.174 ether2
1 ADC 82.142.141.168/29 82.142.141.172 ether3
2 ADC 172.17.1.0/24 172.17.1.199 ether1
3 A S 0.0.0.0/0 r 62.231.27.169 ether2
r 82.142.141.169 ether3
[alex@MikroTik] >


а вот, если один провайдер, к примеру предлогает 512Кб/с а второй 256Кб/с, то чтобы равнозначно загрузить канал нужно написать следующее:
Код
[alex@MikroTik] > ip route add gateway=62.231.27.169,62.231.27.169,82.142.141.169

как видите шлюз первого провайдера я написал дважды, т.к. у него скорость канала в два раза больше чем у второго провайдера.


Вот о чем пишут в Инете.....единственное о чем я думаю, а что делать с DNS? Как прописать DNS второго провайдера???????

Аватара пользователя
Mistakila

 
Сообщения: 597
Зарегистрирован:
28 апр 2005, 10:40
Откуда: местный

Сообщение Mistakila 05 янв 2008, 12:25

А мне кажется правильно делать как Игораш:
разных чуваков вешать на разные инеты - качков на анлимы, сочувствующих - на скоростные.
И ДНС они указывают соответственно провайдеру.
Как вариант opendns чтобы не париться.

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 05 янв 2008, 21:12

да, всёж балансинг что-то гоняет. Аська постоянно "Упс... фаилед то конект... и т.д"

Аватара пользователя
Pa3yM

 
Сообщения: 18
Зарегистрирован:
29 мар 2007, 21:20

Сообщение Pa3yM 06 янв 2008, 04:39

мде....ничего не понял.....

Добавлено спустя 1 час 53 минуты 55 секунд:

В общем забил параметры 3х сетевых интерфейсов. Записал гейты, вроде тут все ок. Далее на первом лане сеть, на втором лане провайдер 1, на 3м лане провайдер 2. DNS прописал первого провайдера, аналогично днсы у клиентов. Заметил что внешка ползет от первого провайдера, а молдова от второго. Хотя может и оттуда и оттуда. Прописывал днсы второго провайдера, скорость внешки и молдовы опять же остается второго провайдера. В итоге вернулся к первому варианту. Все вроде хорошо, однако иногда вылетают тайм ауты. Ася например уходит в офлайн.........что делать? Может есть другие способы подключения? Если можно с подробностями....

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 06 янв 2008, 16:50

Именно дисконекты аси выдают что что-то не то. Где-то надо ещё что-то покрутить...

Аватара пользователя
Pa3yM

 
Сообщения: 18
Зарегистрирован:
29 мар 2007, 21:20

Сообщение Pa3yM 07 янв 2008, 00:22

что же еще крутить то.....не понимаю.....

Аватара пользователя
20061985

 
Сообщения: 32
Зарегистрирован:
27 окт 2007, 19:38

Сообщение 20061985 07 янв 2008, 01:41

Pa3yM писал(а):что же еще крутить то.....не понимаю.....

все правильно ! у меня та-же история
проводил опыт на хорошим оборудовании п3 500Мгц
на счет ДНС
активируй удаленый запрос на днс в микротике , а пользователи укажут твой локальный шлюз как ДНС, и все будет в ажуре - у меня работает !
:yes:

Аватара пользователя
Mistakila

 
Сообщения: 597
Зарегистрирован:
28 апр 2005, 10:40
Откуда: местный

Сообщение Mistakila 08 янв 2008, 02:54

Вот пример как роутить на разные пути, все просто ипонятно
http://wiki.mikrotik.com/wiki/Load_Bala ... e_Gateways

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 08 янв 2008, 14:43

Mistakila, это уже не лоад балансинг. Рутировать на разные пути можно и проще, без делений на подгруппы. Хотя тоже выход, очень даже не плохой.
Я вобще сделал молдову с одного пакета, внешку с другого.

Добавлено спустя мгновение :)

А можно только вэб трафик кидать на балансировку. Тому-то точно пофигу куда и откуда принимать/посылать пакеты. Надо попробывать... :roll:

Добавлено спустя 2 мгновения

Да... когда начинал знакомство с МТ посидел на википедии, но толковые вещи тогда не понял. Залез опять туда, почитал... Дикие возможности... :yes:

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 08 янв 2008, 20:14

Если я 100 раз не говорил про вики, то убейте меня....

http://wiki.mikrotik.com/wiki/Load_Balancing_Persistent

http://wiki.mikrotik.com/wiki/Load_Balancing

Вот пример динамического лоад балансинга, с "невылетанием" аськи и прочей гадости... причем мне первый пример намного больше нравится... с таймаутом в полчаса ;)

А вот то, в заголовке порнография, не побоюсь этого слова.... при которой глючит все, что только возможно... и аська, и другие ИМ-протоколы, и хттпс...

Аватара пользователя
Pa3yM

 
Сообщения: 18
Зарегистрирован:
29 мар 2007, 21:20

Сообщение Pa3yM 12 янв 2008, 00:52

ну вот и настали выходные....уходим от порнографии и стараемся опять соеденить воедино 2 канала.....ушел пробовать...

Аватара пользователя
KirillTs

 
Сообщения: 962
Зарегистрирован:
11 дек 2006, 11:29

Сообщение KirillTs 12 янв 2008, 02:54

Pa3yM,
Порнография это суровые будни? ну и как, клубничку снимать дело доходное???

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 12 янв 2008, 21:26

Igoras,
в представленых примерах не заметил никакого тайм-аута в пол часа... :roll:

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 13 янв 2008, 02:39

Вадим,
там стоит время жизни динамической записи в 1 день, нов полчаса имхо прикольнее :)

Аватара пользователя
DRIVS

 
Сообщения: 7
Зарегистрирован:
28 янв 2008, 15:48
Откуда: Kisinau

Сообщение DRIVS 28 янв 2008, 16:16

Вадим

Chain=Прероутинг Src. Address=192.168.1.0/24(адрес твоей сети/24) con-mark=ALL Connections dst.-address-list=!Md(NOT MD,т.е. не те ИП которые у тебя прописаны как МД в Адресс Листе фаера) Action=mark-con new-con-mark=Out passthrough=yes (Помечаем как Аут те конекты которые не относятся к молдавским ИПам) "


Privet slu6ai ea ne daganiau odnu fishku tam gde ti napisal " !Md (Not MD)" tak 4to tagda !Md na wikipedia nashol info i tam vrodpa govarita 4tobi zdesi nada staviti Local Contry Trafic ??

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 29 янв 2008, 01:18

DRIVS,
1. не наблюдаю тут такого 2. use your brain и не путай одно с другим...

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 29 янв 2008, 11:38

DRIVS,
Как ты думаешь, я не прошёл сначала через вариант с википедии?
Хочешь, пиши там хоть "Astral Trafic", но для начала обзови все МД сети так же и не забудь в правиле хлопнуть перед этим !<----(Восклицательный знак). Если возникают вопросы зачем/почему и что это такое, то лучще позови кого-нить и спи спокойно. Либо читай мануал/катай примеры с википедии пока мозг не откажет :)

Аватара пользователя
BuTaMuH

 
Сообщения: 422
Зарегистрирован:
05 фев 2005, 13:56
Откуда: Кишинёв, Ботаника

Сообщение BuTaMuH 29 янв 2008, 13:44

:D не ну зачем вы так.... человек жа спрашивает а не утверждает 8) он даже впоросительный знак поставил....
DRIVS .... люди на википедии просто предпочитают каунтри мьюзик... потому назвают локал коунтри
:innocent: а наши предпочитаю МД мьюзик =) потому называют МД

проще говоря в адрес лист забей Мд Ип
viewtopic.php?t=1984&postdays=0&postorder=asc&start=30
и3вЕNUтЕ зА NеРоВнbIй n04Ерk! (HiComNet)

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 29 янв 2008, 20:31

BuTaMuH,
а может он вообще про коментарий говорит... :wink:

offtop: а на моём доме чьята оптика магистралью проходит... Свеженькая... Жаль не подписали, не знаю даже к кому топать...

Аватара пользователя
DRIVS

 
Сообщения: 7
Зарегистрирован:
28 янв 2008, 15:48
Откуда: Kisinau

Сообщение DRIVS 29 янв 2008, 21:17

BuTaMuH
Я этот список добавел уже в лист аддресс,
но он мне кажица не полным :roll: .


Вадим
Остаёца читать мануал/катать примеры с википедии пока мозг не откажет :)

Ну полюбому спосибо за ваши старания, с помаши вас перехажу на новый ураверь знание микротика .

Добавлено спустя 2 минуты 39 секунд:

Igoras

Прошу прошение !! я проста перепутал топик

Аватара пользователя
Шинкевич Владимир

 
Сообщения: 1628
Зарегистрирован:
28 дек 2004, 17:36
Откуда: Киштаун

Сообщение Шинкевич Владимир 29 янв 2008, 22:04

Вадим, либо саттелит (давненько), либо датаком (тоже давно). Кто там новенький интересно?)
Возвратно-поступательные движения неэффективны.

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 30 янв 2008, 01:34

Вадим,
он как я понял именно про коммент и говорил :)

Адресс лист не полный, есть новые сети....

Аватара пользователя
DRIVS

 
Сообщения: 7
Зарегистрирован:
28 янв 2008, 15:48
Откуда: Kisinau

Сообщение DRIVS 30 янв 2008, 02:54

я понел што лист не полный по ipfilter каторые выложыны на форум торрернтемд. придёца помучица и добавить отсуствуише диапазоны .

Вадим я имино про коммент имел виду
!Md "NOT MD,т.е. не те ИП которые у тебя прописаны как МД в Адресс Листе фаера"

так получяуеся что !Md это не !MD ???
"!MD" у меня диапазон молдавских адрессов
"!Md"тогда какои диапазон он представляет ? ты вродба написал "NoT MD "

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 30 янв 2008, 11:07

DRIVS,
в Микротике слово "не" зaменено !(восклицательным знаком)
т.е. получается:
МД-это молдова
!МД- всё кроме молдовы/не молдова
Получается что все обращения из твоей сети в сети, которые отличны от тех молдавских(в фаервол листе), и будут называться Внешним трафиком. думаю понятно обьяснил...

Добавлено спустя 3 минуты 16 секунд:

Profi the same,
не, эт сосвем свеженькая, ещё тёпленькая...

Я как раз думал, где по дешовки купить оптегу... :laugh:

Аватара пользователя
DRIVS

 
Сообщения: 7
Зарегистрирован:
28 янв 2008, 15:48
Откуда: Kisinau

Сообщение DRIVS 30 янв 2008, 18:39

Вадим спосибо .вот шас понел, я не знал значение знака "!!"

Извините ишё за один ламерскии вопросик?
как мне одавать Мд тока от одново провайдера ,на wikipedia прочитал про разные метода шейпер но как не сображу что писать в Мангле чтобы закрыть Мд для ether2 и Мд роботал тока с ether3 ?

След.

Вернуться в Сетевое программное обеспечение

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron