Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Целый список вопросов по поводу моей wisp-операции.

    Целый список вопросов по поводу моей wisp-операции.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Целый список вопросов по поводу моей wisp-операции., RouterOS
     
    eclipse
    Guest
    #1
    0
    27.04.2006 16:17:00
    Привет!

    Я пытаюсь перевести всё на моей wisp-сети на Mikrotik. Планирую установить роутер в каждом месте расположения башни с PPPoE, чтобы раздавать IP-адреса и делать шейпинг.

    Во-первых, мне нужно знать, что определённые роутеры плохо работают с PPPoE. Я пробовал дешёвые D-Link и столкнулся с некоторыми проблемами. Пользователям приходится перезагружать роутеры время от времени, чтобы восстановить соединение. Интересно, я что-то пропускаю в настройках или мне следует перейти на другой бренд и модель проводных и беспроводных роутеров.

    Во-вторых, сейчас вся сеть работает в режиме bridge и switched. Мне нужно установить роутеры Mikrotik в каждом месте расположения башни, чтобы клиенты продолжали работать, и постепенно переводить каждого на PPPoE. Как только все будут переведены, я смогу блокировать тех, кто не использует PPPoE. Как мне разрешить всем проходить через роутер и одновременно запускать PPPoE во время перевода?

    В-третьих, есть ли какие-то особые настройки, которые следует использовать с PPPoE через беспроводную сеть? Я имею в виду, как улучшить производительность и/или поддерживать более стабильное время работы сессий? Настройки MTU на роутере и у клиентов? таймауты и время простоя? Такие вещи. Буду благодарен за любые другие предложения.

    Спасибо.
     
     
     
    eflanery
    Guest
    #2
    0
    27.04.2006 19:02:00
    В основном, именно этим мы и занимаемся. Большинство работает нормально для PPPoE как такового, но у многих возникают странные взаимодействия с различными методами MAC-NAT, которые используют распространенные CPE. Особенно важно убедиться, что маршрутизаторы включают тег “Host-Uniq” в свои PADI-пакеты. У нас обычно плохой опыт с Netgear и D-Link, и обычно хороший с Trandnet, Sonicwall и Linksys. Хотя на самом деле это очень сильно зависит от конкретной модели и версии прошивки, так что обязательно протестируйте всё тщательно перед развертыванием. Не продавайте конкретную комбинацию CPE и маршрутизатора, пока не будете точно знать, чего ожидать. Конечно, использование MT для маршрутизатора и/или CPE клиента полностью решает эту проблему. Сначала можно использовать централизованный PPPoE-сервер на вашем бридже в процессе конвертации. Затем, когда все в определенном сегменте будут конвертированы, вы сможете перевести PPPoE-терминацию на локальный концентратор. Начните с добавления ваших новых MT AP в сеть, как обычные AP; и как только все пользователи на этом AP будут конвертированы, отключите бридж и завершите их PPPoE на AP. Мы обнаружили, что 1492 обычно хорошо работает для MTU, с обеих сторон. Хотя были исключительные случаи, которые требовалось обрабатывать индивидуально. Мы обычно используем 10 сек для таймаута, и мы не отключаемся на основе времени простоя. Старайтесь минимизировать потерю пакетов и джиттер, максимально стабилизируя беспроводные сети (фиксированные скорости передачи данных и т.д.). Храните как можно больше индивидуальных настроек пользователей в центральной базе данных, стараясь избежать привязки клиентов к конкретному маршрутизатору/AP. Также старайтесь избегать необычных настроек на ваших AP и маршрутизаторах, делайте их легко воспроизводимыми. Radius — ваш друг. Если возможно, назначайте IP-адреса как можно большему числу пользователей из локальных пулов, и объявляйте эти пулы в вашем маршрутном протоколе как агрегат, а не как отдельные /32. Когда пользователю нужен переносной статический IP, нормально объявлять их /32, но старайтесь, чтобы таких было как можно меньше. –Eric
     
     
     
    e2346437
    Guest
    #3
    0
    28.04.2006 02:25:00
    По-моему, PPPoE только запутывает всё. Наша сеть полностью защищена файрволом и NAT’ом, используются простые статические IP-адреса, назначенные установщиком. Если у вашего CPE правильный IP и ключ WEP, вы онлайн. MikroTik поддерживает стабильную работу с контролем пропускной способности и возможностью отключать неплатящих пользователей. Эрик.
     
     
     
    eclipse
    Guest
    #4
    0
    28.04.2006 15:33:00
    Ну, тут с тобой не согласен. PPPoE упрощает управление сетью. Настраиваешь IP-пулы, даешь роутеру выдавать частные IP-адреса пользователям и назначаешь несколько публичных, а потом можешь просто отойти и дать роутеру делать свою работу. Единственный минус, с которым я сталкивался — непостоянство в поддержании сессии. Хотелось бы, чтобы была возможность сделать это более надежным.
     
     
     
    e2346437
    Guest
    #5
    0
    28.04.2006 16:16:00
    Ты со мной не согласен, но признаешь, что у тебя "проблема с поддержанием открытой сессии". И судя по тому, что я читал, ты не единственный, у кого возникают трудности с PPPoE на Mikrotik. Я слышал о пользователях, которых отключает, проблемах с определенными брендами роутеров и т.д. Ну и, конечно, могут быть "проблемы с социальной инженерией", такие как использование неправильных логина/пароля, слишком много попыток ввода пароля и блокировка аккаунта и т.д. По-моему, без PPPoE я могу просто уйти от оборудования клиента, как только настрою статический IP, и в принципе больше никогда о них не беспокоиться. Просто мой $0.02. Эрик
     
     
     
    Jrslick22
    Guest
    #6
    0
    28.04.2006 22:56:00
    Перешёл на PPPoe около двух лет назад и очень рад этому, честно говоря. Без назначенного IP-адреса для беспроводного интерфейса это гораздо сложнее, чем подделывать MAC-адрес и вводить правильный IP. Да и чем меньше клиент должен настраивать, тем лучше, то есть IP-адреса и прочее. Как только они пройдут PPPoe-мастера и установят соединение, мы контролируем всё остальное. PPPoe также позволяет нашим пользователям использовать любое устройство в сети, а также подключаться к любому из 10 передатчиков по городу, используя одно и то же имя пользователя и пароль. Если честно, PPPoe – это единственный верный путь.
     
     
     
    eflanery
    Guest
    #7
    0
    29.04.2006 01:44:00
    Ну ладно, PPPoE требует времени на освоение, но что делать в ситуациях, когда:

    *   Клиентам нужен маршрутизируемый IP-адрес?
    *   Клиенты хотят запускать серверы?
    *   Клиенты используют мультихоминг?
    *   Клиенты подключаются к вам с разных направлений?
    *   Клиентам нужен BGP?
    *   Клиенты приносят свои собственные IP-адреса?
    *   Клиенты сами по себе являются провайдерами?

    NAT и статическая маршрутизация — это нормально (и очень полезно, не поймите меня неправильно, я часто их использую), но ни то, ни другое не масштабируется. К тому же, файрволлинг может стать настоящей проблемой (особенно если у вас клиенты, любящие юристов), если не делать его ОЧЕНЬ осторожно и с высокой степенью детализации.

    WEP* я бы вообще отверг как механизм контроля доступа, его слишком легко взломать (либо прямым перебором, либо просто обманом со стороны клиентов). Он хорош разве что для отпугивания случайных хакеров, IMHO. Может помочь остановить тех, кто не в теме, но бессилен против решивших задачу.

    Кроме того, любая система, полагающаяся на исходные MAC-адреса и/или IP-адреса, будет взломана кем угодно, даже теми, кто совсем не разбирается в этом, слишком легко. *WPA и подобные, конечно, немного лучше, но всё равно не защищают вас от недобросовестных клиентов.

    Я думаю, гораздо лучше иметь простые настройки на сетевых устройствах и поддерживать сложные части в централизованных, хорошо понятных, безопасных и надежных базах данных, чем настраивать свою сеть в статическом, индивидуально-ориентированном режиме. PPPoE помогает реализовать такую архитектуру.

    —Эрик
     
     
     
    e2346437
    Guest
    #8
    0
    29.04.2006 02:32:00
    Ладно, PPPoE требует определенного обучения, но что делать в ситуациях, когда:

    Клиентам нужен маршрутизируемый IP? Без проблем, Cisco PIX со статическим правилом и кондуктами.
    Клиенты хотят запускать серверы? Без проблем, Cisco PIX со статическим правилом и кондуктами.
    Клиенты используют мультихоминг, то есть два ISP? Никогда не было проблем.
    Клиенты подключаются к вам с разных направлений? Хм?
    Клиентам нужен BGP? Мои клиенты — это частные лица и малый бизнес. Зачем им BGP?
    Клиенты используют свои собственные IP-адреса? Мои клиенты — это частные лица и малый бизнес. Зачем им свои IP-адреса?
    Клиенты сами являются провайдерами? Настоящий провайдер никогда не станет покупать трафик через PPPoE-соединение.

    NAT и статические маршруты — это нормально (и очень полезно, не поймите меня неправильно, я часто использую оба), но ни то, ни другое не масштабируется. Когда и где я сказал, что использую статические маршруты?

    Кстати, файрвол может стать настоящей проблемой (особенно если у вас клиенты, которые всё считают до копейки), если не делать его ОЧЕНЬ тщательно и на детальном уровне. Я просто использую свой файрвол для предоставления NAT. Я не даю своим клиентам никаких гарантий безопасности файрволом и не несу никакой ответственности.

    WEP* я бы полностью отверг как механизм контроля доступа, его слишком легко взломать (либо прямым взломом, либо просто через нечестных клиентов). Это хорошо лишь для отпугивания случайных хакеров, IMHO. Может помочь остановить бестолковых, но бесполезно против решительных.

    К тому же, любая система, которая зависит от адресов MAC и/или IP-адресов источника, будет взломана кем угодно, даже теми, кто совсем не в теме – это слишком просто.

    Опять же, я не согласен. У меня никогда не было украденного соединения.

    *WPA и подобные вещи немного лучше, но все равно не защищают вас от плохих клиентов. Может, нам просто согласиться, что мы не согласны?

    Эрик.
     
     
     
    eflanery
    Guest
    #9
    0
    29.04.2006 03:26:00
    Работает, дорого, но хорошо. Но вы их NAT-ите, значит, вы точно не используете BGP или не даёте им принести собственное IP-пространство. О, я понял, вы не используете. То есть, те, кто подключается к нескольким вашим точкам доступа или подключаются и по DSL (или что-то подобное), и по беспроводной связи. Мы обнаружили, что избыточные разнородные подключения с распределением нагрузки очень популярны, это заставляет клиентов чувствовать себя "в безопасности", и некоторые готовы за это платить большие деньги. Это ваш рынок, делайте то, что работает для вас. У нас здесь очень разнообразные пользователи, и мы работаем со всеми. Если это нестабильно или вызывает у них проблемы с MTU, как это бывает, то вы совершенно правы. Если у них возникают проблемы, они быстро начинают ворчать про "ненадёжные" протоколы, такие как PPPoE. Но большинство больше заботится о том, как хорошо работает сервис, а не о конкретных технологиях. PPPoE по сути не отличается от PPP, который они используют на T1, и более осведомлённые пользователи могут это понять. Меньшие (не использующие BGP) клиенты, наоборот, ценят это, потому что они могут получать одни и те же подсети через разные каналы связи и в разных местах, не прилагая никаких усилий с нашей стороны. Я неправильно понял "простые статические IP-адреса" как подразумевающие статическую маршрутизацию или, по крайней мере, как подразумевающие статическую "структуру маршрутизации". Прошу прощения. Хорошо, слишком много провайдеров оставляют такие вещи "в серой зоне". Вам повезло. Согласен. –Эрик
     
     
     
    eclipse
    Guest
    #10
    0
    29.04.2006 17:01:00
    Давай вернёмся к роутерам и их настройкам. Что конкретно нам нужно использовать для роутеров? И если я могу использовать D-Link, какие настройки PPPoE мне нужно будет вводить для режима (always on, manual, connect-on-demand) и времени простоя? MTU установлен на 1492. Мне нужно настроить их так, чтобы даже если сессия обрывается, она быстро восстанавливалась. Нужно, чтобы клиентский опыт был приятным.
     
     
     
    pinotage
    Guest
    #11
    0
    29.04.2006 18:14:00
    Установите MTU на сервере PPPoE на 1450, настройте роутер D-Link в режим "всегда подключен" ("always on"). Клиент D-Link будет использовать настройки MTU сервера PPPoE. Мы обнаружили, что 1450 — наиболее стабильная настройка, и даже используем ее для наших магистральных каналов связи с очень хорошей производительностью. PPPoE упрощает изменение конфигурации сети, так как не нужно менять IP-адреса или настройки шлюза на каждом клиенте — достаточно настроить PPPoE-сервер с именем сервиса и пользователями. ЛЕГКО!
     
     
     
    eclipse
    Guest
    #12
    0
    29.04.2006 18:36:00
    Я должна установить MRU одинаковый?
     
     
     
    odie
    Guest
    #13
    0
    30.04.2006 07:18:00
    Мы выкинули все роутеры D-Link у наших клиентов и перешли на Zyxel, и теперь у нас больше нет проблем с PPPoE – всё действительно работает очень плавно. Мы перешли на PPPoE более трёх лет назад, и я уверен, что это был верный путь. Вся конфигурация и учёт – в базе данных RADIUS через веб-интерфейс, никаких больше танцев с доступами и роутерами…
     
     
     
    e2346437
    Guest
    #14
    0
    30.04.2006 14:04:00
    Да, но сколько в итоге стоило заменить все роутеры?
     
     
     
    eclipse
    Guest
    #15
    0
    01.05.2006 15:17:00
    Заметил, тут вопрос: подойдёт ли Linksys wrt54gc для PPPoE? Цена вполне приемлемая, можно найти за 61$CAD. Если будет работать, то закажу сегодня 100 штук, лол.
     
     
     
    odie
    Guest
    #16
    0
    01.05.2006 15:23:00
    Стоило поменять роутеры – теперь никаких проблем… и используем теперь только Zyxel, остались совсем немного Linksys – они тоже работают, после некоторых обновлений прошивки…
     
     
     
    voip4life
    Guest
    #17
    0
    02.05.2006 04:16:00
    Какие именно проблемы у вас были с dlinks? Мы подумываем о переходе на PPPoE, но, к сожалению, у нас более 500 клиентов используют dlinks, и я не хочу менять их всех. Даже если мы найдём отличную цену на zyxel за $30/роутер, это всё равно больше $15 000.00 только для того, чтобы использовать PPPoE. Мы планируем провести тестирование, но мне бы хотелось сэкономить время и узнать о проблемах, с которыми вы сталкивались, прежде чем повторять всё то же самое. Спасибо заранее.
     
     
     
    eclipse
    Guest
    #18
    0
    02.05.2006 13:33:00
    Если я смотрю сессию на Mikrotik, Dlink’и переподключаются каждые несколько минут (от 4 минут до 10 часов), и я получаю звонки от клиентов с жалобами на отсутствие интернета. Перезагружаю Dlink, и все снова работает как надо. А вот Linksys — никаких проблем, сессии остаются открытыми днями, прежде чем переподключится, и звонков о них не приходит.
     
     
     
    voip4life
    Guest
    #19
    0
    03.05.2006 14:51:00
    Спасибо, это полезная информация, теперь я понимаю, почему вы не хотели лезть с этими dlink’ами. С какими именно моделями dlink у вас были проблемы или вы их использовали? Вы пробовали обратиться в техподдержку dlink по этому вопросу? Использовали ли вы последнюю версию прошивки? Спасибо за ответы.
     
     
     
    eclipse
    Guest
    #20
    0
    03.05.2006 16:01:00
    Использовал последнюю прошивку, устанавливал DI-604. Теперь для всех установок буду переходить на беспроводные роутеры Linksys WRT54gC.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры