Я в прошлом делал много продвинутых вещей с роутерами MikroTik, но в этой области у меня никогда не было опыта. Действительно, ищу концептуальную точку старта и, возможно, какие-то справочные материалы или примеры от других людей, которые делали что-то похожее, чтобы я мог за ними следовать. Мы не ищем концепцию балансировки нагрузки. Мы хотим направлять конкретный трафик от интернет-провайдеров в определенные места. Сцена: у нас два интернет-провайдера. LTE-провайдер и DSL-провайдер. Что нужно: Хочется, чтобы ISP [LTE] был назначен на ETH1, ISP [DSL] — на ETH2. Хочется, чтобы весь трафик на ETH3 шел через LTE-соединение к WAN. Хочется, чтобы весь трафик на ETH4 шел через DSL-соединение к WAN. ETH5 будет использоваться для поддержки туннеля EoIP для других нужд. Продвинутое: долгосрочная цель — найти способ измерять использование полосы пропускания и переключать ETH3 на DSL и обратно на LTE в зависимости от использования данных. Но пока что вышеописанная настройка позволит нам двигаться вперед. Буду признателен за любые общие мысли по этому процессу. Спасибо!
Настройка нескольких интернет-провайдеров
Настройка нескольких интернет-провайдеров, RouterOS
|
06.12.2019 23:25:00
|
|
|
|
|
|
27.01.2020 17:45:00
Спасибо! Это полностью решило мою проблему, и теперь все функционирует так, как должно. Ваша помощь очень appreciated. Финальный результат:
![]() |
|
|
|
|
|
14.02.2020 01:54:00
@JordanReich - Помни, что ты можешь написать мне сообщение в Телеграм — это безопасно и анонимно (ни ты, ни я не знаем номера телефонов!). Так будет проще обсудить эту проблему.
|
||||
|
|
|
|||
Читают тему

Что касается твоей конфигурации, эта часть плоха: /ip dhcp-client add dhcp-options=clientid,hostname disabled=no interface=ether1-lte use-peer-dns=no add dhcp-options=clientid,hostname disabled=no interface=ether2-dsl use-peer-dns=no Это означает, что оба имеют значение distans default=1, и ни один из них не активен. Тебе нужно на одном из них добавить это: default-route-distance=2, что означает: /ip dhcp-client add default-route-distance=2 dhcp-options=hostname,clientid disabled=no interface=ether1-lte add dhcp-options=hostname,clientid disabled=no interface=ether2-dsl. Ты настраиваешь DHCP-сервер вручную, а не из WinBox? Я не вижу записи сети DHCP. Мастер DHCP-сервера также работает из CLI: /ip dhcp-server setup /ip dhcp-server network> add address=10.0.1.0/24 gateway=10.0.1.1 dns-server=1.1.1.1 /ip dhcp-server network> add address=10.0.3.0/24 gateway=10.0.3.1 dns-server=1.1.1.1. Далее, у тебя есть ПК за маршрутизатором, тебе нужно NAT, что означает SNAT, чтобы скрыть свой ПК в интернете и поделиться интернетом с ним. /ip firewall nat add out-interface-list=WAN chain=srcnat action=masquerade. После этой коррекции твоей настройки мои GNS3 VPCS имеют доступ к интернету: один по LTE, второй по DSL — проверено с помощью tracert. Наконец, я смог настроить тестовую лабораторию дома, где смог поработать над этой конфигурацией. Я рекомендую установить GNS3 VM по моей инструкции: → От Марчина Пжысова, 19 октября 2019. На всех MikroTik в GNS3 я могу войти через WinBox, используя RoMON — очень полезно. Надеюсь, я помог тебе с твоей настройкой. Удачи!
Система с несколькими интернет-провайдерами работает отлично. Проблема, с которой я сейчас столкнулся, заключается в том, что у меня есть соединение L2TP/IPSEC с центральным узлом. Эти адреса указаны в списке маршрутов выше как 10.0.0.1 и 10.0.2.1 и относятся к разным физическим домам. Я могу пинговать их через терминал на роутере и получаю ответ. Однако, когда я пингую их с одного из компьютеров между несколькими интернет-провайдерами, ответа нет. Я почти уверен, что это связано с тем, что ВСЕ ДАННЫЕ с ETH3/ETH4 теперь направляются в конкретную таблицу маршрутов, игнорируя другие местоположения. Как добавить эти маршруты в расчет, чтобы система с несколькими интернет-провайдерами продолжала работать, а также чтобы адреса, которые я упомянул выше, были доступны? Спасибо еще раз!
. В WinBox есть отличная кнопка с названием "Копировать", и таким образом вы просто выбираете RT, нажимаете OK и повторяете это несколько раз. Установите исключение в текущем IP > Route > Правила, чтобы трафик из ether3/4 к "10.0.0.0/24 и/или 10.0.2.0/24" не попадал в эти дополнительные RT, а оставался в RT=MAIN. И исключение должно быть выше вашего правила MultiWan. Необходимы несколько правил. В производственной среде такая конфигурация редка, потому что Mangle Firewall лучше подходит для больших сетей, но для вас это идеально. Выберите одно и поэкспериментируйте с этим. Удачи.
. Шутка. Вы всегда можете иметь 2xWAN в каждом филиале, 2xWAN в главном офисе и 2xWAN в дополнительном центре обработки данных и создать VPN-сетку с OSPF. Надеюсь, эти методы будут вам полезны. Попробуйте с первым, классическим маршрутом.
Но байты/пакеты остаются 0, когда я набираю адрес из интернета, внешнего относительно сети. Не уверен, правильно ли я это настроил?