Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    LNS на Bell Canada (частично) работает

    LNS на Bell Canada (частично) работает

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    LNS на Bell Canada (частично) работает, RouterOS
     
    maxrate
    Guest
    #1
    0
    05.12.2015 16:58:00
    Я в восторге от того, что Mikrotik наконец-то выпустил функционал LNS — давно о нём мечтал. Наша база DSL-подписок небольшая, и Mikrotik было бы идеально в роли LNS. Хотя LNS вроде как работал, в окне технического обслуживания я не смог решить ряд проблем. Думаю, что усталость и неполное знание PPP сыграли свою роль и помешали мне окончательно диагностировать проблему.

    Вот какие шаги я предпринял, чтобы поднять LNS:  
    - Начал работу в 3:30 утра и закончил в 5:30, чтобы минимизировать неудобства для клиентов  
    - Новый CCR1009-8G-1S с ROS 6.33.3 (чистая стандартная установка)  
    - Настроил P2P /29 IP-адреса, которые нам предоставляет Bell (3 IP для нашего LNS-оборудования — для балансировки нагрузки, все 3 IP идут на один MT CCR)  
    - Bell делает это, чтобы у ISP была возможность задействовать несколько устройств для резервирования, балансировки и т.д.  
    - Настроил маршруты — Bell дал нам два /23 и дефолтный маршрут, проверял их пингом с установкой исходного IP  
    - Проверил поддержку jumbo-кадров на физическом и VLAN-интерфейсах к Bell  
    - Проверил подключение к RADIUS-серверу  
    - Включил L2TP-сервер, выставил MTU/MRU на 1480, используем аутентификацию mschap2/mschap1/chap/pap, включил Use IPsec и ввёл IPSec Secret  
    - В LT2P Secrets добавил "секретный ключ" для подсетей (два /23 от Bell и P2P /29 от Bell)  
    - В IP IPpool создал пул /25 под “pool1” (у нас небольшая сеть) для динамических клиентов (большинство клиентов со статическим IP, который вне пула)  
    - В PPP Profiles отредактировал default и default-encryption профили, чтобы локальный адрес был адресом роутера, а удалённый — “pool1” (для динамических IP), добавил DNS-сервера  

    Что дальше?  
    Пора повозиться с VLAN на нашей примыкающей к Bell платформе коммутаторов, чтобы перенаправить трафик L2TP с старого LNS на новый Mikrotik LNS (и интернет-выход на новом Mikrotik LNS CCR1009).  
    “Терпеливо жду”… и жду, и жду. Знакомые сессии клиентов начинают появляться в списке PPP->Active Connections! Провёл пару тестов пинга — всё вроде хорошо.

    НО ЧТО-ТО НЕ ТАК:  
    Через некоторое время заметил, что подключается только около половины или две трети наших клиентов. (Вот это я и не смог решить.)  

    Вот мои наблюдения и шаги по диагностике:  
    - Bell даёт нам два /23 для подключения к Broadband Access Servers (BAS) в их сети: 67.69.X.X и 184.150.X.X  
    - Все успешные L2TP/PPP сессии приходят с хостов из пространства 184.150.X.X  
    - Сессии, которые должны были бы быть из 67.69.X.X, не работают  
    - В логах Mikrotik вижу сообщения: “first L2TP UDP packet received from 67.69.XXX.XXX” (в той подсети, где нет работающих PPP-сессий)  
    - Для 184.150.XXX.XXX вижу только одно-два таких сообщения (там сессии работают)  
    - Игрался с включением/выключением IPSec и L2TP Secrets. Было удивительно, ведь думал, что основная проблема Mikrotik LNS до этого — отсутствие поддержки такого способа безопасности. Сессии продолжали работать, несмотря на изменения в настройках безопасности (возможно, потому что сессии уже были установлены и изменения сразу не повлияли)  
    - Снятие пакетов и фильтрация по 67.69.X.X показали, что сессии до Mikrotik LNS доходят, пароли видны в открытом виде  
    - Снятие пакетов и фильтрация по 184.150.X.X показали сессии, но не увидел запросов аутентификации, предполагаю, что это связано с уже установленными сессиями, несмотря на перезапуск L2TP-сервера. Может, дело в перезагрузке или терпении.  

    Если у кого есть идеи или предложения — я открыт к ним. Очень хочу, чтобы всё заработало. Отмечаю, что документации по настройке LNS очень мало, возможно, мой опыт поможет другим при настройке. Диагностика идёт медленно, так как работаю на живой системе и могу делать попытки только в окна обслуживания.
     
     
     
    maxrate
    Guest
    #2
    0
    25.02.2016 02:57:00
    Другой пользователь на форуме (rahrouh) поделился новостями о последнем релиз-кандидате, который работает с Bell LNS. Мы заметили проблемы с сессиями на оборудовании Juniper, которое использует Bell. Теперь это исправлено. Я установил 6.35rc12 на Mikrotik CCR1009, и все сессии теперь работают нормально. Честь и хвала Mikrotik! Наконец-то могу избавиться от прожорливой Cisco. Mikrotik, мы тебя любим!
     
     
     
    nz_monkey
    Guest
    #3
    0
    25.02.2016 09:11:00
    Да, это отличная работа от Mikrotik! Эта функция давно была очень нужна, и, наконец, её реализовали. Честь и хвала ребятам из Mikrotik, которые всё это сделали.
     
     
     
    abongard
    Guest
    #4
    0
    15.12.2016 22:51:00
    Как продвигается этот вопрос с начала года? Мне нужно вывести из эксплуатации мой Cisco LNS и поручить эту задачу Mikrotik. Можешь поделиться дополнительными деталями по настройке? С уважением, Andrew Bongard Tube-e Communications Inc.
     
     
     
    GREG3f
    Guest
    #5
    0
    29.11.2017 14:20:00
    Кто-нибудь, кто использует Mikrotik LNS с Bell Canada, не мог бы поделиться настройками L2TP-сервера? Максимальные значения MTU, MRU, MRRU, таймаут Keep Alive, тип аутентификации и так далее?
     
     
     
    derekb
    Guest
    #6
    0
    08.01.2018 18:38:00
    Кто-нибудь может поделиться рабочим шаблоном или конфигурацией для Bell LNS? На этой неделе я переношу нашу Cisco на Mikrotik и, вроде бы, почти всё правильно настроил. Просто ищу рабочий пример кода, чтобы проверить, не упустил ли чего.
     
     
     
    derekb
    Guest
    #7
    0
    08.01.2018 20:55:00
    Привет, Грег! Как у вас с этим дела? Удалось ли что-то запустить с твоей стороны с Mikrotik и услугой Bell? Похоже, мы тут сражаемся с одной и той же проблемой!
     
     
     
    metricmoose
    Guest
    #8
    0
    09.01.2018 15:15:00
    В этом посте есть краткий пример конфигурации: http://forum.mikrotik.com/t/problem-with-mount-point/94/1. Bell предоставил информацию для настройки соединения AGAS с ними, включая IP, который нужно назначить вашему роутеру, статические маршруты и VLAN, которые необходимо использовать. Я внес это всё по просьбе.

    Пароль для туннеля можно настроить так, как показано в примере конфигурации по ссылке, либо, если вы также используете L2TP для других задач на том же роутере (например, VPN для удалённого администрирования), как я, то можете взять подсети назначения, которые дал Bell, и использовать их в поле «Address» для L2TP Secrets.

    То есть, если вам дали маршруты 1.1.1.1/22 и 2.2.2.2/22, нужно прописать примерно так:
    /ppp l2tp-secret  
    add address=1.1.1.1/22 secret=TUNNEL-PASSWORD-GOES-HERE  
    add address=2.2.2.2/22 secret=TUNNEL-PASSWORD-GOES-HERE  

    Bell также даёт возможность использовать несколько IP для ваших роутеров, чтобы настроить балансировку нагрузки и резервирование. Если попросите включить несколько IP, убедитесь, что все эти IP назначены настроенным роутерам. Их можно назначить и одному роутеру, если у вас пока нет нескольких устройств.  

    Если вы сообщили Bell, что используете несколько IP, но настроен только один, при попытке клиента установить PPPoE соединение Bell может отправить L2TP сессию на неактивный IP. Это вызовет сбой аутентификации, и роутеры будут пытаться подключиться повторно, пока не попадут на активный IP роутера. У нас эта проблема была изначально, и некоторые роутеры (особенно SmartRG SR505N, который предлагает Bell) зависали и требовали перезагрузки несколько раз, чтобы подключиться.

    Я использую MTU/MRU 1492, так как это, похоже, стандарт для большинства DSL-модемов, keepalive оставил по умолчанию — 30. Сделал правило в фаерволе, разрешающее UDP 1701 от VLAN, который дал Bell для L2TP сессий.
     
     
     
    derekb
    Guest
    #9
    0
    09.01.2018 15:57:00
    Это здорово. Спасибо. Я собираюсь поехать в дата-центр, чтобы перейти на Mikrotik и, надеюсь, сегодня вечером списать наш Cisco. Как только всё начнёт работать, планирую выложить рабочую конфигурацию в этом посте, чтобы другие тоже могли её использовать.
     
     
     
    derekb
    Guest
    #10
    0
    10.01.2018 04:39:00
    Рад сообщить, что наше окно обслуживания прошло успешно. У меня LNS с Bell Wholesale работает идеально. Пришлось подкорректировать MTU/MRU в профиле, назначенном серверу L2TP, до 1430. Кроме этого, никаких серьёзных изменений не было. UserManager у меня запущен в x86 Mikrotik VM для аутентификации пользователей. Тоже работает отлично. Если кому-то понадобится конфигурация, могу поделиться.
     
     
     
    jeno
    Guest
    #11
    0
    27.03.2018 21:11:00
    Мы как раз собираемся снять наше оборудование Cisco и очень хотели бы увидеть рабочую конфигурацию, derekb. Не мог бы ты любезно поделиться?
     
     
     
    derekb
    Guest
    #12
    0
    06.06.2018 16:32:00
    Мне нравится стейк, но не из дешёвой сетевой забегаловки. Вот упрощённая конфигурация, которую я быстро вычистил с CCR, который мы используем с Bell для LNS. Тебе придётся самому разобраться, что ставить в правилах фаервола и тому подобное. Тебе нужно знать информацию о подсети /29 для твоего канала AHSSPI, ID VLAN, пароль для L2TP-туннеля, а также маршруты, которые Bell хочет, чтобы ты добавил. Я включил те, что у нас запрограммированы, но у тебя они, возможно, будут отличаться. Ещё нужно знать, куда отправлять RADIUS-запросы для настройки PPP-профиля. У меня, например, UserMan работает на RB1100AHx4 для RADIUS-аутентификации. Опции PPP-профиля у тебя будут другие, потому что у нас очень специфичный сценарий… у тебя, скорее всего, будет публичный WAN-блок, который нужно динамически назначать аутентифицированным пользователям. Думаю, с этим ты справишься сам.

    Кстати, у нас стоит старая Nortel ESU от Bell, а не новая Canoga Perkins. Bell подключается через мульти-модовое волокно, я воткнул его в combo1 на нашем CCR.

    /interface bridge  
    add disabled=yes name=bell-agas-bridge  
    set [ find default-name=combo1 ] comment="Bell AHSSPI AGAS Fiber" l2mtu=9216
    set [ find default-name=ether1 ] comment="LAN Out"

    /interface vlan  
    add comment="Bell AHSSPI AGAS - Circuit ID - XXXXXXXXXXXXXXXXXXX" interface=combo1 name=vlan#### vlan-id=####

    /ppp profile  
    add change-tcp-mss=yes dns-server=<IP of DNS Server> local-address=<Gateway IP you want to give to your clients> name=AGAS only-one=no use-upnp=no

    /interface bridge port  
    add bridge=bell-agas-bridge hw=no interface=combo1

    /interface l2tp-server server  
    set allow-fast-path=yes authentication=pap default-profile=AGAS enabled=yes ipsec-secret=123 max-mru=1430 max-mtu=1430

    /interface list member  
    add interface=bell-agas-bridge list=discover

    /interface pptp-server server  
    set default-profile=AGAS enabled=yes

    /ip address  
    add address=<IP from Bell>/29 interface=vlan#### network=<IP from Bell>

    /ip dns  
    set allow-remote-requests=no servers=206.191.0.203,206.191.0.139,8.8.8.8,8.8.4.4

    /ip route  
    add distance=2 gateway=<Your Gateway IP from Bell>  
    add distance=1 dst-address=142.124.52.0/23 gateway=<Your Gateway IP from Bell>  
    add distance=1 dst-address=142.124.56.0/23 gateway=<Your Gateway IP from Bell>  
    add distance=1 dst-address=142.124.60.0/23 gateway=<Your Gateway IP from Bell>  
    add distance=1 dst-address=184.150.116.0/23 gateway=<Your Gateway IP from Bell>  
    add distance=1 dst-address=184.150.204.0/23 gateway=<Your Gateway IP from Bell>

    /ppp aaa  
    set use-radius=yes

    /ppp l2tp-secret  
    add secret=<Bell provides this to you>

    /radius  
    add address=<radius server ip> secret=somepassword service=ppp src-address=<LAN IP of this LNS router>
     
     
     
    derekb
    Guest
    #13
    0
    06.06.2018 16:35:00
    Смотрите сообщение выше. Если нужна помощь кроме этого, свяжитесь со мной напрямую, и мы что-нибудь придумаем.
     
     
     
    patrick7
    Guest
    #14
    0
    21.12.2015 17:47:00
    Привет, интересно. Не мог бы ты выложить пример конфигурации? С уважением, Патрик
     
     
     
    abongard
    Guest
    #15
    0
    06.06.2018 00:52:00
    Я тоже хочу списать наш старый Cisco и заменить его на Mikrotik. Кто-нибудь готов прислать мне полную конфигурацию? Ужин со стейком??? У меня есть кое-какие заготовки того, что нам нужно, но лучше потратить время на покупку ужина — так проще!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры