Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Задачи маршрутизации с равной стоимостью путей.

    Задачи маршрутизации с равной стоимостью путей.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Задачи маршрутизации с равной стоимостью путей., RouterOS
     
    tikkie
    Guest
    #1
    0
    28.02.2006 00:31:00
    Привет! У нас на микротике настроено три канала/шлюза. Мы использовали примеры для маршрутизации с равной стоимостью путей (ECMP), которые довольно просты. Что-то вроде:
    [admin@ECMP-Router] ip route> add gateway=10.1.0.1,10.1.1.1,10.1.1.1
    [admin@ECMP-Router] ip route> print
    Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf
    DST-ADDRESS        G GATEWAY         DISTANCE INTERFACE
    0 ADC 10.1.0.0/28                                   Public1
    1 ADC 10.1.1.0/28                                   Public2
    2 ADC 192.168.0.0/24                                Local
    3 A S 0.0.0.0/0          r 10.1.0.1                 Public1
    r 10.1.1.1                 Public2
    r 10.1.1.1                 Public2
    [admin@ECMP-Router] ip route>

    Мы используем srcnat masquerading для клиентов хотспота в сети 192.168.0.0/24. Когда мы делаем вышесказанное, ничего не работает как надо. AOL постоянно падает, IE глючит, и вообще всё летит в тартарары. Когда мы посмотрели torch для каждого из каналов, мы заметили, что Dst. Address всё испорчено. Пакеты, которые должны были прийти на IP-адрес одного канала, приходят на другой. Все три канала получают пакеты, которые им не принадлежат. В другом посте кто-то упоминал, что маршрутизация с равной стоимостью путей не позволяет назначать предпочтительный источник для каждого шлюза, как это можно сделать с маршрутами определенного типа. Я думал, что маршрутизатор должен был бы брать предпочтительный источник из динамических операторов маршрутизации, но я не уверен. Нужно ли перезагружать устройство при переходе на маршрутизацию с равной стоимостью путей, чтобы очистить открытые соединения? Является ли это причиной проблемы? Есть ли какие-нибудь идеи, почему пакеты возвращаются на неправильном интерфейсе и из-за этого ничего не работает на хотспоте? Какие есть недостатки использования маршрутизации с равной стоимостью путей? Будут ли работать VoIP-телефоны, VPN и p2p-соединения? Буду очень признателен за любую помощь. Спасибо, как всегда, Ларри.
     
     
     
    macgaiver
    Guest
    #2
    0
    28.02.2006 07:55:00
    Возможно, проблема в NAT-правиле – вставь его сюда! Без NAT у меня проблем не было!
     
     
     
    tikkie
    Guest
    #3
    0
    28.02.2006 08:15:00
    chain=srcnat src-address=192.168.0.0/24 action=masquerade. Спасибо, Ларри.
     
     
     
    macgaiver
    Guest
    #4
    0
    28.02.2006 08:35:00
    Может, попробуй быть поподробнее!!! Добавь chain=srcnat out-interface=Public1 action=src-nat to-addresses=10.1.0.X/28 (IP-адрес твоего роутера на интерфейсе) add chain=srcnat out-interface=Public2 action=src-nat to-addresses=10.1.1.X/28 (IP-адрес твоего роутера на интерфейсе)
     
     
     
    tikkie
    Guest
    #5
    0
    28.02.2006 09:06:00
    От: http://www.mikrotik.com/docs/ros/2.9/ip/nat

    Пример Source NAT (Маскирование)

    Если вы хотите «скрыть» внутреннюю сеть LAN 192.168.0.0/24 «за» одним адресом 10.5.8.109, который вам предоставил провайдер, вам следует использовать функцию Source Network Address Translation (маскирования) в маршрутизаторе MikroTik. Маскирование изменит IP-адрес и порт пакетов, отправленных из сети 192.168.0.0/24, на адрес 10.5.8.109 маршрутизатора, когда пакет проходит через него.

    Для использования маскирования, необходимо добавить правило Source NAT с действием ‘masquerade’ в конфигурацию брандмауэра: /ip firewall nat add chain=srcnat action=masquerade out-interface=Public

    Мы не определили out-interface, как вы предлагали, потому что в этом случае он будет использовать маршрут по умолчанию, который представляет собой наш многопутевой шлюз. Попробую, как вы посоветовали, и посмотрю, что получится.

    Еще раз спасибо, Ларри.
     
     
     
    macgaiver
    Guest
    #6
    0
    02.03.2006 15:24:00
    Какие успехи?
     
     
     
    tikkie
    Guest
    #7
    0
    02.03.2006 20:13:00
    Привет: прогресса нет. Ваш пример был опробован, и у нас всё та же проблема. Torch по-прежнему показывает пакеты с адресом назначения, отличным от того, который мы указали в to-addresses в src nat для каждого интерфейса в примере, который вы показали. Спасибо ещё раз за помощь, Ларри.
     
     
     
    macgaiver
    Guest
    #8
    0
    03.03.2006 07:31:00
    Может, попробуй использовать опцию Mark-routing в mangle (используй цепочку prerouting), а затем в Ip route отправляй один маркер на первый шлюз, другой – на второй!
     
     
     
    tikkie
    Guest
    #9
    0
    03.03.2006 19:49:00
    Привет: Да, мы это делаем сейчас. Это маршрутизация по политике. Нужно указать, какой трафик помечать для какого шлюза на основе какого-то правила. Это не поможет в попытке использовать маршрутизацию с несколькими путями равной стоимости, которая должна автоматически маршрутизировать соединения через каждый шлюз без необходимости помечать пакеты или задавать конкретные правила для пакетов. В общем, думаю, просто останемся на той маршрутизации по политике, которую мы уже используем. Я прочитал кое-какие негативные вещи о маршрутизации с несколькими путями равной стоимости, например, о том, что соединения обрываются, и меня также беспокоит, как с этим будут работать VOIP-телефоны и VPN. Эта публикация не получила обратной связи по этим вопросам, поэтому я не хочу углубляться во что-то, что создаст больше проблем. Еще раз спасибо за помощь, Ларри.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры