Дорогие MikroTik, мы, ваши настоящие клиенты, хотим выразить одно большое желание. Мы бы очень хотели добавить LTE-интерфейс в BRIDGE, чтобы реализовать режим моста и получить наш публичный IP с LTE-интерфейса на ETHERNET-интерфейс. Пожалуйста, ускорьте разработку и добавьте эту функцию в ваше следующее обновление. Огромное спасибо!
ИЗМЕНЕНИЕ: Я получил ответ от команды MikroTik: они внесли это в список дел и реализуют в ближайшем будущем!
+1 Есть новости? У меня есть несколько RB912UAG-2HPnD с LTE-карами Sierra Wireless MC7700 Mini-PCIe для проекта IoT. Они очень стабильны и отлично работают, кроме того, что к ним нельзя подключиться удалённо извне. Было бы круто, если бы можно было вывести публичный LTE IP на ether1 и wlan. Готов предоставить любые логи или информацию.
Наверное, это просто глупая идея для обхода через LTE-мост и не тестировалась: может ли netmap вместе с HotSpot в режиме one-to-one NAT работать, когда LTE-клиент и роутер — это разные устройства (например, SXT LTE, подключённый к другому устройству с RouterOS)? -Крис
Если вы хотите, чтобы мы сделали мост LTE более функциональным, нам нужно больше информации о ваших требованиях. Например, когда интерфейс LTE находится в режиме моста, вам нужно, чтобы он был подключен к маршрутизатору, или маршрутизатор просто передаёт IP-адрес от LTE-сети напрямую на Ethernet-устройство?
+1 за режим моста. Как раз на этой неделе получил LTE-соединение и настроил мост от роутера Zyxel к MikroTik. Купил бы SXTLTE не раздумывая и вернул бы роутер провайдера с антенной. Главное, чтобы был способ управлять роутером в режиме моста — если это возможно и мост работает, я буду доволен. В моей текущей настройке я получаю внешний публичный IP от провайдера через DHCP-клиент на MikroTik. При этом могу заходить на роутер в режиме моста по его внутреннему IP, чтобы управлять им.
Так ты получаешь публичный IP-адрес от своего LTE-соединения через Zyxel и передаёшь его на роутер MikroTik? И чтобы управлять роутером Zyxel, тебе нужно назначить статический IP на MikroTik и использовать внутренний статический IP для Zyxel? Когда ты подключаешься к роутеру Zyxel, у него нет доступа в Интернет, поскольку IP просто проброшен на устройство MikroTik?
У меня нет IP из диапазона 192.168.1.0/24, прикреплённого к Mikrotik. Сначала пробовал, но как-то странно работало. Тем не менее, этот диапазон (192.168.1.1 — Zyxel) доступен как с MT, так и с моей локальной сети 10.x. Traceroute показывает один прыжок на 192.168.1.1 тоже.
/tool traceroute 8.8.8.8 # ADDRESS LOSS SENT LAST AVG BEST WORST STD-DEV STATUS 1 192.168.1.1 0% 8 0.2ms 0.3 0.2 0.7 0.2 2 100% 8 timeout 3 90.190.153.44 0% 8 24.8ms 55.8 20.9 77.9 20.5 4 194.126.123.2 0% 8 34.6ms 25.8 19.9 34.6 4.8
Проверить интернет-соединение с Zyxel у меня нет возможности. Однако на нём подключён внешний IP и шлюз, или, по крайней мере, это отображается на странице WAN-информации… Один и тот же внешний IP и на MT, и на Zyxel… ARP-таблица показывает, что внешний шлюз и 192.168.1.1 доступны на ether1.
/ip arp print # ADDRESS MAC-ADDRESS INTERFACE … 9 DC 1.2.3.97 90:EF:68:D4:50:7B ether1 … 12 DC 192.168.1.1 90:EF:68:D4:50:7B ether1
Когда у вас была сеть 192.168.1.x на роутере, что именно вело себя странно? Сообщите, удалось ли вам подключиться к Zyxel, проверить, может ли он выйти в Интернет и что он показывает в качестве WAN-соединения.
Еще один бизнес-кейс — это работа с решениями резервирования через 4G/LTE. Не вдаваясь в слишком технические детали того, что может понадобиться, главная цель — иметь полный контроль над тем, что происходит на резервной линии от подключенного роутера, чтобы можно было предпринимать дальнейшие действия — проверять статус соединения и IP-адрес, менять маршруты, обновлять записи DDNS для внешнего DNS-сервера, чтобы перенаправлять входящие сервисы на резервную линию, отправлять оповещения и так далее. Очень бы пригодился «виртуальный» LTE-интерфейс с возможностью запускать скрипты при таких событиях, как поднятие линии, отключение и смена адреса.
+1 за режим моста. Однако я временно решил эту проблему. Сейчас я использую роутер Dovado Tiny с USB-модемом E3372s. Dovado позволяет делать мост между USB-устройством и LAN/WLAN-портами. В итоге устройство, напрямую подключённое к роутеру Dovado, получает IP-адрес сразу от провайдера. Так что если вы подключаете ноутбук по Wi-Fi, ваш IP будет назначен именно на беспроводное соединение. Если же к Dovado подключён роутер Mikrotik, то этот IP назначается порту ether1 (WAN). Единственный минус, с которым я столкнулся, — это то, что Dovado примерно 5-6 минут устанавливает соединение. Не знаю, в чём проблема. Пробовал на двух разных модемах (E3372s и M-150, который тоже E3372 по сути) — результат одинаковый. Оба HiLink, оба сразу подключаются к интернету, если подключить напрямую к ноутбуку. Избавился бы от дополнительного оборудования, если бы Mikrotik поддерживал получение публичного IP прямо на WAN, а не через старые RAS-модемы и PPP-соединения.
+1 за возможность вставить LTE-интерфейс внутрь моста. Но это не решит главную проблему — NAT внутри LTE 4G модема. Чтобы избавиться от этого ограничения, нужен режим моста внутри модема или IP passthrough. USB LTE 4G модем, который я пробовал, Huawei E3372h, не может передать WAN IP-адрес через IP passthrough. Режим роутера обязателен, а DMZ или переадресация портов недоступны в настройках модема (через веб-интерфейс). В итоге мы получаем NAT-сеть 192.168.8.0/24 от этого модема. Очень плохо, когда используешь Mikrotik для продвинутого управления сетью. В итоге имеем двойной NAT без возможности настроить переадресацию портов. Лучшее, что можно сделать — прошить модем модифицированным веб GUI, чтобы получить доступ к настройкам порт-форвардинга и DMZ. Но режим роутера и NAT всё равно останутся включенными. К тому же такая прошивка не поддерживается производителем модема. Это ужасное решение.
Прошивка E3372h в Stick режим (тогда он превращается в E3372s) добавляет USB-порт в RouterOS, но PPP-подключение через этот порт у меня не работает (Mikrotik HAP RB951, RouterOS 6.38.5). Тот же модем на Windows 7 работает и выдаёт WAN-адрес через RNDIS-интерфейс. Похоже, проблема в драйверах RouterOS. К тому же PPP-соединение значительно медленнее LTE и сильно нагружает процессор. Технически это плохое решение.
Так возможно ли переключить эти модемы в режим моста (с помощью QMI-команд?), чтобы получить WAN IP (через DHCP?) на LTE-интерфейсе? Тогда доступ к веб-интерфейсу модема не будет проблемой — достаточно добавить статический IP из диапазона 192.168.8.0/24 на LTE-интерфейсе. Я делал так для PPPoE DSL-модемов в режиме моста, подключённых по Ethernet к порту Mikrotik. Добавление статического IP на Ethernet-порт Mikrotik давало доступ к веб GUI даже при режиме моста модема. WAN-адрес получался через PPPoE на том же порту Mikrotik.
Так как менять таблицу маршрутизации в модеме сложно, добавление правила masquerade на Ethernet-порт Mikrotik, к которому подключен модем, даёт доступ к модему из других подсетей без вмешательства в маршрутизацию модема. Можно даже раздавать подсеть администрации модема через протокол маршрутизации, чтобы иметь доступ к веб-интерфейсу из любой точки сети.
Предполагаю, что в LTE 4G роутерах ситуация похожая — IP модема (192.168.x.x) остаётся доступным, даже если модем в режиме моста. Единственное отличие — внутренний DHCP-сервер модема отключается, поэтому он не выдаёт адрес для веб-интерфейса (иначе было бы два DHCP-сервера — локальный и провайдера, и они бы конфликтовали).
Некоторые 4G LTE модемы действительно позволяют настроить режим моста через веб-интерфейс, например Netgear LB1111. Но это модем с Ethernet-портом, а не USB. Так что технически это определённо возможно — некоторые продвинутые пользователи запускают это на OpenWRT с помощью QMI-команд.
Редактирование: некоторые модемы в режиме IP passthrough используют хитрость для включения двух DHCP-серверов (локального и WAN) одновременно. В этом случае: локальному DHCP серверу модема назначается короткий (двухминутный) lease. Когда WAN-соединения нет, локальный DHCP выдаёт IP клиенту для управления модемом. Когда WAN активен, локальный DHCP отключается (я предполагаю), и клиент получает WAN-адрес и шлюз от DHCP-сервера со стороны провайдера.
Плюсы LTE-моста. Кажется, я несколько недель назад видел LTE в списке портов моста после игры с каким-то «Quick Set». Но теперь, когда я специально попытался сделать мост, добавить LTE-интерфейс не получилось. OS 6.40rc5 / RB922UAGS. Пробовал с Sierra Wireless MC7710 и Huawei ME909s-120.
Это у меня показалось, или такая возможность уже была?
Uldis спросил бизнес-кейс/требования: мне это нужно, чтобы получить IP из сотовой сети для хоста, подключённого к Ethernet-порту (через DHCP). Это требуется, чтобы иметь доступ к хосту из сети. Поскольку маршрутизацию за сотовой сетью использовать нельзя, это единственный вариант. (Конечно, можно играть с NAT и трансляцией портов, но это не решение.)
Ребята, это решение от Netgear кажется почти идеальным https://www.netgear.com/images/datasheet/mobile/LB1121.pdf. Оно поддерживает питание по PoE, есть режим моста, и дизайн просто отличный. К сожалению для меня, оно не поддерживает диапазоны 3 или 28, которые используют новозеландские операторы. Очень жаль, что Mikrotik до сих пор не реализовал режим LTE-моста! Если бы у таких устройств, как wAP LTE или ltAP Mini, был режим LTE-моста, мы уже купили бы тысячи штук.