Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Double NAT, LHG R (LTE) перед hex

    Double NAT, LHG R (LTE) перед hex

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Double NAT, LHG R (LTE) перед hex, RouterOS
     
    SJB
    Guest
    #1
    0
    31.12.2019 17:47:00
    Привет, ребята, у меня тоже возникли проблемы с двойным NAT. У меня есть хекс, который работает как основной роутер и подключен к двум WAN (балансировка нагрузки PCC). Один WAN настраивался на хексе как PPPoE, это простая часть, он настроен на scrnat в хексе. Другой WAN идет от антенны LHG R (LTE). Это устройство работает на Mikrotik OS, где я тоже настраиваю srcnat. У него также другой диапазон IP по сравнению с основным роутером хекс. В принципе, все это работает нормально, я контролирую их обоих через Romon. Я хотел бы избавиться от двойного NAT для трафика через 4G. Хекс использует диапазон IP 192.168.88.0, шлюз 192.168.88.1, LHG LTE имеет диапазон 192.168.77.0, шлюз 192.168.77.1 (без DHCP-сервера). На стороне WAN в хексе для этой стороны зафиксированный IP 192.168.77.254. Предполагаю, что я могу настроить какое-то прохождение для LTE, просто передавая динамический IP от провайдера 4G и NAT-ить это в основном хексе?
     
     
     
    SJB
    Guest
    #2
    0
    18.01.2020 20:37:00
    Привет, SiB. Я пытался поработать с фильтром, но не совсем понимаю, что он на самом деле делает, чтобы мой динамический шлюз установил дистанцию 2 (что нужно для манглинга). Должен ли я заметить какие-то изменения в списке маршрутов? Пожалуйста, подскажи.
     
     
     
    SiB
    Guest
    #3
    0
    20.01.2020 09:50:00
    Док: https://wiki.mikrotik.com/wiki/Manual:Routing/Routing_filters Зачем: чтобы изменить динамический маршрут в IP > Routes > вкладке Routes. Найдите динамические правила с помощью: /routing filter add chain=dynamic-in Это конкретное выделение можно использовать для поиска вашего динамического маршрута для изменения: distance=2 prefix=0.0.0.0 prefix-length=0 scope=30 target-scope=10 Сделайте это изменение в динамическом маршруте, например: set-disabled=yes, и если вы установите для одного LTE APN маршрутизатор по умолчанию с distance=2, то автоматически созданный маршрут будет отключен. Это пример, но все эти ответы я пишу, потому что вы написали: Учитывая, что проходящий через соответствующий интерфейс (4G) теперь имеет динамический адрес. > Я не могу установить расстояние для этого динамического > адреса. И все это может помочь вам изменить политику, кто и через какой WAN может отправлять трафик. Реализация MultiWan на основном маршруте может быть выполнена разными способами. В LHGR R лучшее решение — использовать режим passthrough и сделать весь MultiWan на основном маршрутизаторе. Снова, полное руководство находится на Балансировке нагрузки на основе полосы пропускания с резервированием. Эта презентация также охватывает Mangle. Она была представлена на MUM (Встреча пользователей MikroTik) в Новом Орлеане, США. Томас Кирнак - YouTube: > https://www.youtube.com/watch?v=67Dna_ffCvc&t=1s http://mum.mikrotik.com/presentations/US12/tomas.pdf
     
     
     
    dad2312
    Guest
    #4
    0
    19.02.2020 09:00:00
    Привет, SiB, как использовать passthrough с LHG R LTE для балансировки нагрузки? В PCC балансировке нагрузки: нужно создать маршрут на пинг шлюза wan, но как это сделать, если ваш шлюз динамический и через CGNAT (lte)? На самом деле я могу использовать PCC балансировку нагрузки с резервированием только с двойным NAT? ISP 1 => РОУТЕР 1 => 192.168.88.0/24 к РОУТЕРУ БАЛАНСИРОВКИ НАГРУЗКИ ISP 2 => РОУТЕР 2 => 192.168.1.0/24 к РОУТЕРУ БАЛАНСИРОВКИ НАГРУЗКИ, не уверен, что ясно выразил свой вопрос...
     
     
     
    SiB
    Guest
    #5
    0
    19.02.2020 09:39:00
    Это зафиксировано в документации, и я уже упоминал это несколько раз. Возможно, мне стоит создать новый пост с полной информацией о LTE-модемах, хитростями и другими руководствами. В PCC балансировке нагрузки: вам нужно сделать маршрут для пинга WAN-шлюза, но как это сделать, если ваш шлюз динамический и через CGNAT (lte)? Но PCC не зависит от пинга, а работает на основе фильтрации в файерволе и “per-connection-classifier=both-addresses-and-ports:3/2 action=mark-connection”. Далее, у дополнительной RouteTable должен быть пинг-чек, чтобы быть активным. WinBox > Routing > Filters > новое правило с set-routing-mark=RouteTable-WANx, и с динамическим маршрутом нет проблем, или с помощью скриптов вы можете создать клон любого маршрута для различных маршрутных таблиц. На самом деле, я могу использовать PCC балансировку нагрузки с резервированием только с двойным NAT? ISP 1 => ROUTER 1 => 192.168.88.0/24 к ROUTER LOAD BALANCING ISP 2 => ROUTER 2 => 192.168.1.0/24 к ROUTER LOAD BALANCING. Но вы должны отправлять на разные RouteTable-WANx, которые будут отправлять соединение… и у вас может быть 10 и более … ISP. Не уверен, что я ясно сформулировал вопрос… Согласен. И действительно, стоит создать новый пост.
     
     
     
    dad2312
    Guest
    #6
    0
    19.02.2020 15:54:00
    Я не знаю, как настроить маршрутизацию… Балансировка нагрузки работает хорошо для меня, но с двойным NAT, и я хотел бы сделать режим моста или DMZ на маршрутизаторах от провайдера, чтобы управлять всем на маршрутизаторе MK, например, с тремя LTE соединениями (скорость загрузки для каждого: 150/70/90).
     
     
     
    SiB
    Guest
    #7
    0
    19.02.2020 21:22:00
    Это вопрос? Если вы получаете какой-то маршрут от динамического интерфейса, который создается, например, благодаря DHCP-CLIENT, то вы можете изменить его политику в двух местах. Прямо в настройках dhcp-client, например, /ip dhcp-client set add-default-route=yes default-route-distance=2. Автоматически созданный маршрут можно изменить с помощью /routing filter add chain=dynamic-in distance=2 prefix=0.0.0.0 prefix-length=0 scope=30 target-scope=10 set-disabled=no set-routing-mark=RouteTable–WANx, и таким образом вы сможете направлять трафик по-другому.
     
     
     
    dad2312
    Guest
    #8
    0
    20.02.2020 09:43:00
    Спасибо, Сиб, но я понимаю, что очень плохо объясняю ситуацию. Я сделал рисунок в прикрепленном файле (надеюсь, это поможет лучше понять, что я хочу) . Я думаю, моя проблема в маршруте: я пытался заменить IP-шлюз в списке маршрутов на "wan1", но интернет работает очень медленно (иногда вообще не работает) с кучей ошибок на страницах. Dst Adress: 0.0.0.0/0 Gateway wan1… Спасибо еще раз за помощь.
     
     
     
    SiB
    Guest
    #9
    0
    23.02.2020 16:04:00
    dad2312 Теперь всё идеально. Вы ждали дольше обычного. Это когда поддержка бесплатна, но она существует :). Всё в свободное время. Думаю, моя проблема в маршруте: я пытаюсь заменить IP шлюза в списке маршрутов на “wan1”, но интернет работает очень медленно (иногда не работает) с множеством ошибок страниц в интернете. Условный адрес: 0.0.0.0/0 шлюз wan1… Что касается “множества ошибок страниц в интернете”, возможно, это проблемы с MTU, но ваша основная проблема не в этом. Но давайте сейчас это игнорировать. Что касается “я пытаюсь заменить IP шлюза в списке маршрутов на “wan1”, но” — это работает только с PtP туннелями, и вы должны использовать DHCP-клиент, чтобы он работал с проходом. Устройства SXTR/LHGR, использующие “режим passthrough”, это просто DHCP-сервер, который со своим “WAN IP” передаёт его вашему маршрутизатору. Теперь вы должны получить этот “WAN IP” как DHCP-клиент и добавить/создать две записи маршрута: одну в @main и одну в @RouteTable – wan1. Это нормальная и известная проблема с решением в документации. Всегда проверяйте это: Руководство: IP/DHCP Клиент >> 6 Примеры >> 6.1 Пример скрипта аренды, который добавляет скрипт к встроенной функции DHCP-клиента. Таким образом, когда вы получаете IP от “ISP1”, вы можете автоматически добавить маршрут в “main” и “to-wan1”, и то же самое с ISP2, чтобы ваш PCC работал. Для вас я модифицировал пример и просто создал DHCP-клиент на интерфейсе wan2 с этим скриптом: {
       :local routemark "to-wan2"
       :local count [/ip route print count-only where comment=$routemark]
       :if ($bound=1) do={
           :if ($count = 0) do={
               /ip route add gateway=$"gateway-address" comment=$routemark routing-mark=$routemark
           } else={
               :if ($count = 1) do={
                   :local test [/ip route find where comment=$routemark]
                   :if ([/ip route get $test gateway] != $"gateway-address") do={
                       /ip route set $test gateway=$"gateway-address"
                   }
               } else={
                   :error "Обнаружено несколько маршрутов"
               }
           }
       } else={
           /ip route remove [find comment=$routemark]
       }
    } и для интерфейса wan1 просто исправьте одну строку: -:local routemark "to-wan> 2 > " +:local routemark "to-wan> 1 > ". Теперь ваше устройство LTE passthrough даёт вам IP-адрес, который будет использоваться в двух маршрутных таблицах: main, to-wanX, что даёт возможность продолжать использовать PCC или любую другую стратегию MultiWAN. Если некоторые страницы всё ещё недоступны и вам нужно использовать F5, проверьте параметры, такие как MTU на входе и выходе. Возможно, просто режим passthrough это исправит, поэтому я больше не пишу об этом сейчас. P.S. Где добавить скрипт? В конфигурации DHCP-клиента через WinBox, вот здесь:
     
     
     
    dad2312
    Guest
    #10
    0
    24.02.2020 08:27:00
    Спасибо еще раз, SiB! Мне нужно быть более терпеливым... Я это тестирую и дам отклик по этому посту! Еще пива для SiB, пожалуйста!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры