Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    VRRP 1 MT 2 Интернет-соединения

    VRRP 1 MT 2 Интернет-соединения

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    VRRP 1 MT 2 Интернет-соединения, RouterOS
     
    shmali
    Guest
    #1
    0
    04.10.2006 16:28:00
    Судя по всему, что я читал, VRRP разработан для двух маршрутизаторов MT с отдельными интернет-соединениями каждый. Мой сценарий таков: у меня один MT с двумя интернет-соединениями, и я ищу хороший способ организации резервных соединений. VRRP подходит для этого, или он вообще предназначен для работы на одном устройстве? Буду признателен за любую информацию/помощь/примеры, с которыми вы сталкивались; тот пример в руководстве — для двух MT, каждый со своим подключением. -Adam
     
     
     
    Eugene
    Guest
    #2
    0
    04.10.2006 20:45:00
    VRRP делает ваш роутер (сам бокс) избыточным. Именно поэтому он использует два роутера для выполнения задачи. В вашем случае вам нужно просто настроить переключение при отказе. Поищите в руководстве параметр "check-gateway" для статических маршрутов.
     
     
     
    danielillu
    Guest
    #3
    0
    05.10.2006 12:52:00
    Если у тебя есть 1 MT-бокс с 2 интернет-соединениями и ты хочешь использовать одно из них как резервное или распределять нагрузку по 2 линиям, стоит попробовать Bonding. Добавить можно под /interface, добавь bonding (или используй Winbox, если удобнее).
     
     
     
    shmali
    Guest
    #4
    0
    05.10.2006 15:12:00
    Спасибо, Eugene! По сути, я так и думал, просто хотел убедиться. Так что теперь мой вопрос в следующем: после изучения check-gateway и поиска по разным сообщениям я немного запутался, что он вообще делает. Если я не прав, то вот что я думаю: настройка - 2 IP-адреса на бридже, с двумя dst-addr = 0.0.0.0/0 в таблице маршрутизации, каждый из них имеет шлюз для своего соответствующего IP-адреса. Роутер выбирает основной канал и делает этот маршрут активным, если его нельзя достичь, он переключается на активный шлюз до тех пор, пока его можно достичь, а затем переключается обратно. Так это происходит или я что-то упускаю? Я уже пробовал эту настройку, и кажется, что она работает, я просто не уверен, что я не упускаю что-то важное. Есть ли какие-то преимущества от этого способа по сравнению с использованием netwatch и скриптов для переключения шлюзов (я тоже это пробовал, и это тоже работает)? Буду признателен за любые отзывы. Danielillu, я думал, для использования bonding нужны платы Mikrotik с обеих сторон соединений (примеры показывают именно это). Если это так, то я не вижу, как это может сработать для меня в данном случае, так как я использую только один MT для обеспечения доступа к интернету. -Adam
     
     
     
    danielillu
    Guest
    #5
    0
    05.10.2006 22:27:00
    Думаю, да, пара MT боксов нужна. Судя по примерам. Вы правы, извините. На следующей неделе проведу тесты, используя MT бокс и какое-то "стандартное" оборудование (также протестирую с 2 MT), чтобы получить работающую систему резервного копирования.
     
     
     
    jmyers
    Guest
    #6
    0
    06.10.2006 00:11:00
    Два линка, которые у тебя есть, ведут к разным провайдерам? У нас один линк1 получает пространство класса C, а линк2 — просто один IP-адрес. Обычно весь трафик из моего пространства класса C маршрутизируется тем же путем, через который он пришел (через линк1). А остальное (например, 192.168.x.x) маскируется и выходит через линк2. Если какой-то линк выходит из строя, я вручную отключаю правила и включаю другие, чтобы мои публичные IP-адреса отправлялись через линк2… или, если выходит из строя линк2, эти замаскированные 192.168.x.x адреса отправляются через линк1. В конечном итоге, я добавлю проверку шлюза, чтобы все это происходило автоматически, но пока до написания скрипта руки не дошли…
     
     
     
    janisk
    Guest
    #7
    0
    06.10.2006 15:11:00
    Делай как предложил eguene. С другой стороны, можно настроить netwach, который будет запускать скрипт, включающий/выключающий нужные маршруты на основании результатов пинга от твоего шлюза по умолчанию. Так не придётся делать всё вручную, ты можешь автоматизировать эти процессы – лень сделала нас такими умными.
     
     
     
    bmenking
    Guest
    #8
    0
    06.10.2006 16:54:00
    jmyers - если у тебя есть класс C, ты должен уметь использовать BGP peering, чтобы рекламировать этот блок адресов любому провайдеру, в зависимости от того, какой из них не отключен/предпочтительнее. Мы попробуем это в ближайшее время с двумя T1 от разных провайдеров и двумя MT, использующими VRRP с BGP и классом C, что подводит меня к следующему посту о VRRP…
     
     
     
    bmenking
    Guest
    #9
    0
    06.10.2006 17:10:00
    У меня есть MT с группой VRRP и адресами для внутренних и внешних интерфейсов. (На самом деле у меня два MT в VRRP, но это не важно для этого конкретного вопроса) VRRP Group [admin@MASTER] ip vrrp> print
    Flags: X - отключен, I - недействителен, M - мастер, B - резервный
    0   M name="vr1" interface=EXT vrid=1 priority=255 interval=1
          preemption-mode=yes authentication=ah password="password" VRRP Addresses [admin@MASTER] ip vrrp address> print
    Flags: X - отключен, A - активный
    #    ADDRESS            NETWORK         BROADCAST       INSTANCE INTERFACE
    0  A 192.168.10.101/24  192.168.10.0    192.168.10.255  vr1      EXT
    1  A 172.26.15.254/24   172.26.15.0     172.26.15.255   vr1      INT
    Что интересно, это то, что виртуальный адрес 192.168.10.101/24 (EXT) имеет правильный MAC-адрес VRRP, а именно, 00-00-5e-00-01-01. Но виртуальный адрес 172.26.15.254/24 (INT) имеет реальный MAC-адрес INT-интерфейса, а не ожидаемый приватный MAC (который, я бы предположил, должен быть отличным от приватного MAC EXT). Давайте добавим резервный MT с VRRP и приоритетом 100 к этой проблеме. Это вызывает проблемы с компьютерами на INT-интерфейсе, которые, скажем, пингуют интернет-адрес. Если внешний интерфейс мастера отключен (например, аппаратная неисправность), резервный MT становится мастером (отлично!) и получает все правильные виртуальные адреса, но компьютеры на INT-интерфейсе все равно имеют MAC-адрес INT-интерфейса мастера. Таким образом, компьютеры не получают ответов на пинги. Возможно ли иметь разный приватный MAC для каждого интерфейса в таблице VRRP-адресов? Я на правильном пути или сбился с него? Спасибо!
     
     
     
    changeip
    Guest
    #10
    0
    06.10.2006 17:45:00
    Вы столкнулись с той же самой проблемой, с которой столкнулись мы, и поэтому мы не можем использовать VRRP, пока они это не исправят. MAC-адреса интерфейсов, не входящих в группы VRRP, не должны меняться… а текущая ситуация, когда у всего роутера один MAC, просто нерабочая. Пожалуйста, MT, исправьте это, чтобы мы могли начать использовать VRRP. Сэм
     
     
     
    bmenking
    Guest
    #11
    0
    17.10.2006 17:20:00
    Окей, похоже, обходной путь – использовать группу VRRP для каждого интерфейса. Ну и ладно, вроде работает. Теперь у нас появилась неприятная проблема: внешний интерфейс мастера падает, а внутренний не переключается на резервный MT. Предполагаю, что пара скриптов бы это решили, но я пока не гуру скриптинга MT... ещё. Как вообще скрипт может сказать группе VRRP переключиться с мастера на резерв или наоборот?
     
     
     
    bmenking
    Guest
    #12
    0
    18.10.2006 02:17:00
    Считаю эту переписку завершенной (по крайней мере, для меня). Пока VRRP работает примерно так, если создавать VRRP-группу для каждого интерфейса (но не иметь два VRRP-интерфейса в одной сети!). Я думаю, проблемы, с которыми я сталкиваюсь, можно решить с помощью скриптов. Буду переносить дальнейшее обсуждение в раздел о скриптах. #VRRP #scripting
     
     
     
    acim
    Guest
    #13
    0
    17.03.2010 18:35:00
    Возможно ли использовать два метамаршрутизатора в этой ситуации? Настроить первый метамаршрутизатор, чтобы он использовал первого провайдера как шлюз по умолчанию, и настроить второй метамаршрутизатор, чтобы он использовал второго провайдера как шлюз по умолчанию. Затем настроить VRRP на этих двух. Возможно ли это? У меня есть сценарий, где я назначаю часть клиентов на первого провайдера, а другую часть — на другого (маршрутизация на основе политик по IP-адресам). В случае, если один провайдер перестанет работать, я хочу автоматического переключения на другого.
     
     
     
    mrz
    Guest
    #14
    0
    18.03.2010 07:40:00
    Да, это возможно, просто направляйте трафик от первого провайдера на один метамаршрутизатор, а от второго провайдера — на другой метамаршрутизатор.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры