Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Настройка pcc и резервирования не работает на wlan.

    Настройка pcc и резервирования не работает на wlan.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Настройка pcc и резервирования не работает на wlan., RouterOS
     
    sepehr
    Guest
    #1
    0
    19.08.2019 04:03:00
    Привет, ребята! Я настроил свой RB951G-2HnD с двумя интернет-соединениями WAN1 и WAN2, а также WLAN пользователями. Я сделал балансировку нагрузки PCC и резервирование. Проблема возникает, когда, например, первое интернет-соединение отключается и автоматически не переключается на второе. Первой интерфейс нужно вручную отключить, чтобы активировать второе интернет-соединение. После повторного подключения первого интернет-соединения интернет остается на втором соединении, пока его снова вручную не отключат. Резервирование реально не работает. Я также пробовал эти настройки на другом устройстве Mikrotik 433UAH, и это не дало никакого результата. Я несколько раз проверял маршрутизацию по принципу longest prefix matching и не понимаю, в чем проблема. Я хочу, чтобы WAN2 активировался сразу, когда WAN1 отключен, а после восстановления WAN1 он становился основным соединением и обслуживал пользователей. Также нужно обеспечить пользователям оба интернет-соединения, когда они оба подключены. Пожалуйста, подскажите, как решить эту проблему. Любые советы будут очень полезны. Настройки следующие: Ether2 - WAN1 (192.168.3.2/24), основной провайдер → 2 Мбит/с Ether3 - WAN2 (192.168.3.10/24) → 8 Мбит/с wlan1 - локальная сеть 192.168.2.1/24 моя конфигурация: /interface ethernet set [ find default-name=ether2 ] name=WAN1-ether2 set [ find default-name=ether3 ] name=WAN2-ether3 /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik add authentication-types=wpa-psk,wpa2-psk eap-methods=“” group-ciphers= tkip,aes-ccm management-protection=allowed mode=dynamic-keys name= profile1 supplicant-identity=“” unicast-ciphers=tkip,aes-ccm wpa-pre-shared-key=“mikrotik” wpa2-pre-shared-key=“mikrotik” /interface wireless set [ find default-name=wlan1 ] band=2ghz-g/n channel-width=20/40mhz-Ce disabled=no frequency=2422 mode=ap-bridge radio-name=MyWifiNet security-profile=profile1 ssid=MyWifiNet /ip pool add name=dhcp_pool0 ranges=192.168.2.20-192.168.2.254 /ip dhcp-server add address-pool=dhcp_pool0 disabled=no interface=wlan1 lease-time=2d name= dhcp1 /ip address add address=192.168.3.2/24 interface=WAN1-ether2 network=192.168.3.0 add address=192.168.10.2/24 interface=WAN2-ether3 network=192.168.10.0 add address=192.168.2.1/24 interface=wlan1 network=192.168.2.0 /ip dhcp-server network add address=192.168.2.0/24 dns-server=8.8.8.8,4.2.2.4 gateway=192.168.2.1 ntp-server=202.162.32.12 /ip dns set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4 /ip firewall mangle add action=accept chain=prerouting dst-address=192.168.3.0/24 in-interface= wlan1 add action=accept chain=prerouting dst-address=192.168.10.0/24 in-interface= wlan1 add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=WAN1-ether2 new-connection-mark=ISP1_conn passthrough=yes add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=WAN2-ether3 new-connection-mark=ISP2_conn passthrough=yes add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local in-interface=wlan1 new-connection-mark=ISP1_conn passthrough=yes per-connection-classifier=both-addresses:2/0 add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local in-interface=wlan1 new-connection-mark=ISP2_conn passthrough=yes per-connection-classifier=both-addresses:2/1 add action=mark-routing chain=prerouting connection-mark=ISP1_conn in-interface=wlan1 new-routing-mark=to_ISP1 passthrough=yes add action=mark-routing chain=prerouting connection-mark=ISP2_conn in-interface=wlan1 new-routing-mark=to_ISP2 passthrough=yes add action=mark-routing chain=output connection-mark=ISP1_conn new-routing-mark=to_ISP1 passthrough=yes add action=mark-routing chain=output connection-mark=ISP2_conn new-routing-mark=to_ISP2 passthrough=yes /ip firewall nat add action=masquerade chain=srcnat out-interface=WAN1-ether2 add action=masquerade chain=srcnat out-interface=WAN2-ether3 /ip route add check-gateway=ping distance=1 gateway=192.168.3.1 routing-mark=to_ISP1 add check-gateway=ping disabled=yes distance=1 gateway=192.168.10.1 routing-mark=to_ISP2 add check-gateway=ping distance=1 gateway=192.168.3.1 add check-gateway=ping distance=2 gateway=192.168.10.1
     
     
     
    sepehr
    Guest
    #2
    0
    06.09.2019 17:17:00
    Синди, я реализовал твой скрипт, а также скрипт Томаса Кирнака, упомянутый по ссылке ниже: https://wiki.mikrotik.com/wiki/Failover_Scripting. Я заменил свои сетевые параметры в скрипте. Но он не сработал. Я целый день работал над этим. Эта проблема у меня в голове, и я хочу решить ее любым возможным способом. Пожалуйста, направь меня в нужное место, если можешь.
     
     
     
    sindy
    Guest
    #3
    0
    06.09.2019 18:12:00
    Я отправил тебе электронное сообщение через несколько часов после того, как ты опубликовал свой предыдущий пост. Ты его получил?
     
     
     
    lala187
    Guest
    #4
    0
    20.11.2019 13:49:00
    Привет, ребята. У меня проблемы с чем-то, и я не понимаю, что происходит. У меня настроен PCC, и как только я включаю один маршрут WAN, мой Mikrotik не может пинговать интернет. Вот что у меня есть. WAN3 предназначен только для PBX. / ip firewall mangle add chain=prerouting dst-address=192.168.8.0/24 action=accept in-interface=LAN0 add chain=prerouting dst-address=192.168.7.0/24 action=accept in-interface=LAN0 add chain=prerouting dst-address=192.168.9.0/24 action=accept in-interface=LAN0 add chain=prerouting dst-address=192.168.8.0/24 action=accept in-interface=LAN5 add chain=prerouting dst-address=192.168.7.0/24 action=accept in-interface=LAN5 add chain=prerouting dst-address=192.168.8.0/24 action=accept in-interface=LAN4 add chain=prerouting dst-address=192.168.7.0/24 action=accept in-interface=LAN4 add chain=prerouting dst-address=192.168.8.0/24 action=accept in-interface=LAN3 add chain=prerouting dst-address=192.168.7.0/24 action=accept in-interface=LAN3 add chain=prerouting dst-address=192.168.8.0/24 action=accept in-interface=RAW add chain=prerouting dst-address=192.168.7.0/24 action=accept in-interface=RAW add chain=prerouting in-interface=WAN1 connection-mark=no-mark action=mark-connection new-connection-mark=WAN1_conn add chain=prerouting in-interface=WAN2 connection-mark=no-mark action=mark-connection new-connection-mark=WAN2_conn add chain=prerouting in-interface=WAN3 connection-mark=no-mark action=mark-connection new-connection-mark=WAN3_conn add chain=prerouting in-interface=LAN0 connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:2/0 action=mark-connection new-connection-mark=WAN1_conn add chain=prerouting in-interface=LAN0 connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:2/1 action=mark-connection new-connection-mark=WAN2_conn add chain=prerouting connection-mark=WAN1_conn in-interface=LAN0 action=mark-routing new-routing-mark=to_WAN1 add chain=prerouting connection-mark=WAN2_conn in-interface=LAN0 action=mark-routing new-routing-mark=to_WAN2 add chain=prerouting in-interface=LAN5 connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:2/0 action=mark-connection new-connection-mark=WAN1_conn add chain=prerouting in-interface=LAN5 connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:2/1 action=mark-connection new-connection-mark=WAN2_conn add chain=prerouting connection-mark=WAN1_conn in-interface=LAN5 action=mark-routing new-routing-mark=to_WAN1 add chain=prerouting connection-mark=WAN2_conn in-interface=LAN5 action=mark-routing new-routing-mark=to_WAN2 add chain=prerouting in-interface=LAN4 connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:2/0 action=mark-connection new-connection-mark=WAN1_conn add chain=prerouting in-interface=LAN4 connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:2/1 action=mark-connection new-connection-mark=WAN2_conn add chain=prerouting connection-mark=WAN1_conn in-interface=LAN4 action=mark-routing new-routing-mark=to_WAN1 add chain=prerouting connection-mark=WAN2_conn in-interface=LAN4 action=mark-routing new-routing-mark=to_WAN2 add chain=prerouting in-interface=LAN3 connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:2/0 action=mark-connection new-connection-mark=WAN1_conn add chain=prerouting in-interface=LAN3 connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:2/1 action=mark-connection new-connection-mark=WAN2_conn add chain=prerouting connection-mark=WAN1_conn in-interface=LAN3 action=mark-routing new-routing-mark=to_WAN1 add chain=prerouting connection-mark=WAN2_conn in-interface=LAN3 action=mark-routing new-routing-mark=to_WAN2 add chain=prerouting in-interface=RAW connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:2/0 action=mark-connection new-connection-mark=WAN1_conn add chain=prerouting in-interface=RAW connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:2/1 action=mark-connection new-connection-mark=WAN2_conn add chain=prerouting connection-mark=WAN1_conn in-interface=RAW action=mark-routing new-routing-mark=to_WAN1 add chain=prerouting connection-mark=WAN2_conn in-interface=RAW action=mark-routing new-routing-mark=to_WAN2 add chain=output connection-mark=WAN1_conn action=mark-routing new-routing-mark=to_WAN1 add chain=output connection-mark=WAN2_conn action=mark-routing new-routing-mark=to_WAN2 add chain=output connection-mark=WAN3_conn action=mark-routing new-routing-mark=to_WAN3 / / ip route add dst-address=0.0.0.0/0 gateway=192.168.8.1 routing-mark=to_WAN1 check-gateway=ping add dst-address=0.0.0.0/0 gateway=192.168.7.1 routing-mark=to_WAN2 check-gateway=ping add dst-address=0.0.0.0/0 gateway=192.168.8.1 distance=1 check-gateway=ping add dst-address=0.0.0.0/0 gateway=192.168.7.1 distance=2 check-gateway=ping / / ip firewall nat add chain=srcnat out-interface=WAN1 action=masquerade add chain=srcnat out-interface=WAN2 action=masquerade add chain=srcnat out-interface=WAN3 action=masquerade
     
     
     
    sindy
    Guest
    #5
    0
    20.11.2019 15:21:00
    В том, что вы написали, я не вижу ничего, что могло бы объяснить описанное вами поведение. Если я правильно понял описание, проблема начинается, когда вы активируете один из маршрутов с routing-mark, верно? Также непонятно, только Tik не может пинговать интернет или и устройства, подключенные к различным LAN? Кроме этого, два момента: ваши правила слишком сложные, потому что вы не используете преимущества агрегаторов address-list и interface list – вы повторяете один и тот же набор из 4 правил для каждого LANx, хотя могли бы иметь всего одну инстанцию этого набора, если бы использовали in-interface**-list**=pcc-LAN, и LAN0, LAN3, LAN4, LAN5 и RAW были бы членами этого списка. Вы, похоже, подверглись распространенному недопониманию значения dst-address-type=!local. Все IP-адреса, кроме собственных адресов самого Mikrotik, соответствуют этому условию. Нет значения address-type connected-subnet, которое соответствовало бы каким-либо адресам в подключенной подсети, что вы, похоже, на самом деле ожидаете от значения address-type local, и для этой цели вам нужно создать address-list (или добиться этой цели другим способом, например, используя dst-address=!192.168.0.0/16 вместо адресного списка, состоящего всего лишь из нескольких конкретных подсетей, что часто возможно). Еще одно замечание: цель должна заключаться в минимизации количества правил, которые пакет должен пройти при обработке. Со временем я пришел к следующему: chain=prerouting connection-mark=no-mark action=jump jump-target=conn-mark chain=prerouting connection-mark=CM1 action=mark-routing new-routing-mark=RM1 passthrough=no … chain=prerouting connection-mark=CMX action=mark-routing new-routing-mark=RMX passthrough=no chain=conn-mark condition_list_1 connection-mark=no-mark action=mark-connection new-connection-mark=CM1 … chain=conn-mark condition_list_X connection-mark=no-mark action=mark-connection new-connection-mark=CMX chain=conn-mark connection-mark=no-mark action=mark-connection new-connection-mark=use-main. Таким образом, всегда только первый пакет каждого соединения получает метку соединения; даже если он не соответствует ни одному из критериев присвоения метки соединения, соединение помечается меткой соединения “use-main”, чтобы избежать прохождения его последующих пакетов через все правила. После достижения конца chain=conn-mark обработка этого пакета продолжается с первого правила, следующего за action=jump, так что пакет получает свой routing-mark (если он не получил метку соединения “use-main”). Пакеты, принадлежащие уже помеченным соединениям, пропускают первое правило и идут напрямую к правилам action=mark-routing.
     
     
     
    lala187
    Guest
    #6
    0
    22.11.2019 09:14:00
    Извини, что отвечаю с опозданием. Да, как только я включаю основной WAN, то сразу же растут задержки, и просто нет пинга. В этот момент пользователи начинают испытывать проблемы с интернет-серфингом. Вот что у меня есть. Пожалуйста, скажи, что я могу изменить. Я новичок в таких настройках и думал, что лучше держать все сетевые правила отдельно друг от друга. Итак, давай проясним: добавь chain=prerouting in-interface=WAN1 connection-mark=no-mark action=mark-connection new-connection-mark=WAN1_conn добавь chain=prerouting in-interface=WAN2 connection-mark=no-mark action=mark-connection new-connection-mark=WAN2_conn добавь chain=prerouting in-interface=WAN3 connection-mark=no-mark action=mark-connection new-connection-mark=WAN3_conn добавь chain=prerouting in-interface-list=LAN connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:3/0 action=mark-connection new-connection-mark=WAN1_conn добавь chain=prerouting in-interface-list=LAN connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:3/1 action=mark-connection new-connection-mark=WAN2_conn добавь chain=prerouting in-interface-list=LAN connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:3/2 action=mark-connection new-connection-mark=WAN3_conn добавь chain=prerouting connection-mark=WAN1_conn in-interface-list=LAN action=mark-routing new-routing-mark=to_WAN1 добавь chain=prerouting connection-mark=WAN2_conn in-interface-list=LAN action=mark-routing new-routing-mark=to_WAN2 добавь chain=prerouting connection-mark=WAN3_conn in-interface-list=LAN action=mark-routing new-routing-mark=to_WAN3 добавь chain=output connection-mark=WAN1_conn action=mark-routing new-routing-mark=to_WAN1 добавь chain=output connection-mark=WAN2_conn action=mark-routing new-routing-mark=to_WAN2 добавь chain=output connection-mark=WAN3_conn action=mark-routing new-routing-mark=to_WAN3 / ip route add dst-address=0.0.0.0/0 gateway=192.168.8.1 routing-mark=to_WAN1 check-gateway=ping добавь dst-address=0.0.0.0/0 gateway=192.168.7.1 routing-mark=to_WAN2 check-gateway=ping добавь dst-address=0.0.0.0/0 gateway=192.168.7.1 routing-mark=to_WAN3 check-gateway=ping добавь dst-address=0.0.0.0/0 gateway=192.168.8.1 distance=1 check-gateway=ping добавь dst-address=0.0.0.0/0 gateway=192.168.7.1 distance=2 check-gateway=ping добавь dst-address=0.0.0.0/0 gateway=192.168.9.1 distance=2 check-gateway=ping / ip firewall nat add chain=srcnat out-interface=WAN1 action=masquerade добавь chain=srcnat out-interface=WAN2 action=masquerade добавь chain=srcnat out-interface=WAN3 action=masquerade Так, для первой части меньше загромождения? current.rsc (30.1 KB)
     
     
     
    sindy
    Guest
    #7
    0
    22.11.2019 20:54:00
    Я думаю, я нашел вашу проблему, вы перепутали IP-адреса шлюза в двух отмеченных маршрутах: /ip address add address=192.168.7.2/24 interface=WAN1 network=192.168.7.0 add address=192.168.8.2/24 interface=WAN2 network=192.168.8.0 add address=192.168.9.10/24 interface=WAN3 network=192.168.9.0 /ip route add check-gateway=ping distance=1 gateway=192.168.8.1 routing-mark=to_WAN1 add check-gateway=ping distance=1 gateway=192.168.7.1 routing-mark=to_WAN2 add check-gateway=ping distance=1 gateway=192.168.9.1 routing-mark=to_WAN3
     
     
     
    lala187
    Guest
    #8
    0
    25.11.2019 11:29:00
    Привет, я внес изменения, вот они. У меня на стороне клиента либо нет интернета, либо он прерывистый, а на Mikrotik теперь пинги идут. CurrentNew.rsc (24.4 КБ)
     
     
     
    sindy
    Guest
    #9
    0
    25.11.2019 12:41:00
    Я не вижу ничего конкретно неправильного. Чтобы дать вам более точное представление, когда маршруту с назначенным routing-mark не удается найти соответствующий маршрут, маршрутизация ищет путь в таблице main (то есть выбирает из маршрутов без назначенного routing-mark или с routing-mark=main, что является значением по умолчанию). Поскольку оба ваших маршрута по умолчанию в таблице main имеют одинаковую дистанцию, один из них активен, но я не могу сказать, какой именно. Пока все маршруты с routing-mark отключены, используется активный из этих двух, так что весь путь, связанный с этим маршрутом, должен быть в порядке. Поэтому я бы посоветовал вам включать маршруты с routing-mark=to_WANx по одному, чтобы выяснить, какой из них не работает. Я не вижу никаких проблем с правилами назначения connection-marks на основе per-connection-classifier и/или правилами, которые переводят эти connection-marks в routing-marks.
     
     
     
    lala187
    Guest
    #10
    0
    25.11.2019 12:47:00
    Спасибо, в этот раз у меня лучшее соединение. Я настроил WAN1 на расстояние 1 и WAN2 на расстояние 2. Теперь у меня проблема с NAT для моего удаленного рабочего стола: я вижу, что соединение заходит, но оно не возвращается по тому же маршруту.
     
     
     
    sindy
    Guest
    #11
    0
    25.11.2019 12:58:00
    Чтобы ответить через тот же WAN, с которого пришло соединение, необходимо, чтобы маршрут с меткой маршрутизации через этот WAN был включен. Однако тот факт, что этот маршрут и связанный с ним сетевой путь работают для этих входящих соединений, не означает, что он работает для всех соединений. Могут возникнуть проблемы, связанные с ICMP, из-за PMTUD, что сделает некоторые сайты недоступными через этот маршрут. Поэтому я настаиваю на том, что сказал: проверьте все три отмеченных маршрута по одному (соединения, отмеченные для использования других маршрутов, будут обрабатываться основной таблицей маршрутизации), также проверяя соединения, инициированные со стороны LAN. Чтобы получить результат быстрее, вы можете назначить правильную метку соединения с помощью дополнительного правила mark-connection, размещенного прямо перед правилами PCC, которое будет соответствовать определенному LAN-адресу (так соединения с этого хоста всегда будут использовать отмеченный маршрут).
     
     
     
    lala187
    Guest
    #12
    0
    26.11.2019 07:20:00
    Привет! Вот что я сделал, и теперь все выглядит так, будто все стабильно работает. Я сбросил настройки на роутере Mikrotik и начал все с нуля, добавляя только то, что нужно на данный момент. Хотя все равно возникло несколько проблем, я вернулся к твоим постам и начал группировать локальные и внешние сети. Я помечаю только первые пакеты и слежу за связанными, как ты и советовал, и опа, интернет заработал! Но все еще нестабильно, поэтому я не позволил Mikrotik обнаруживать интернет, а заставил его воспринимать группу WAN как интернет, и вуаля, стабильность налицо. Спасибо за помощь, дружище, я owe тебе пиво!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры