1

Mikrotik и 4 IPoE

Не так давно спрашивал про прокси в городах, тогда никто не ответил, только потроллили чуть. Клиент решил кардинально изменить подход и купил еще адресов у провайдера)))).

Для чего все нужно? Операторы должны взаимодействовать с различными торг.площадками, с определенными ip из нужного региона. В добавок ко всему этот ip прописывается в белый лист площадки чтобы избежать бана.


Данную идею думаю реализовать посредством нескольких vpn-серверов на микротике, где у каждого vpn свой маршрут на определенный ip. На текущий момент интернет приходит на wan порт микротика через PPoE. Провайдер предоставил 4 адреса, но там подключение IPoE (хотя есть пара логин\пароль).


Вопрос: как все это грамотно запилить?

Что я попробовал: поднял на wan-интерфейсе 4 vlan'a. Затем на эти vlan'ы посадил PPoE этих 4 адресов - не работает (потом уже после разговора с тех.подами выяснилось что эти адреса идут по IPoE). Следом пробую по-другому: этим vlan'ам присваиваю ip-адреса, которые предоставил мне провайдер. Прописываю дефолтный маршрут этим адресам - не работает. Траффик во всех 4-х vlan'ах по нулям. Что не так делаю?

1
Автор поста оценил этот комментарий

Хер его знает как это на микротике сделать - но общий гайд такой:

1. Все таки выяснить как приходят адреса. Но у вас хоть какие-то интерефейсы должны подниматься.

2. Постараться не использовать инкапсуляцию - у вас ещё удаленные рабочие места - в паре с впн получаем Геморой с mtu. Трясите с провайдера транк и поднимите саб-интерефейсы. Ф топку pptp и pppoe.

3. Делаете 4 loopback интерфейса с вымышленными частными сетками.

4. Делаете нат с этих сеток в нужный внешний ip.

5. Вешаете логины-пароли от впн сервера на маршрутизаторе так, что бы на конкретный логин выдавался адрес с сетки loopback интерфейса.

6. Ну можно подумать на тему route-map и передачи нужных маршрутов что бы весь трафик рабочего места не пер в впн.

Ну и вышеизложенное нужно как-то родить в микротике. На циске это на 10 минут и 2 рюмки коньяка ))

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

lamma, спасибо за инфу, буду пытаться переварить)))

Интерфейсы не поднимаются по dhcp - проверял, у них все статика (Дом.ру бизнес).

показать ответы
Автор поста оценил этот комментарий

PPPoE оно же инкапсуляция на интерфейсе в сторону провайдера )) Это надо сжечь ))

Если вы говорите про IPоЕ, как оно к вам приезжает? Провайдер что-то сообщил?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

в том то и дело, что от провайдера мне досталась инфа: ip, mask, gateway. И все.... никаких больше разъяснений, ТП тоже не в курсе как и что там...

Автор поста оценил этот комментарий

То, что у вас ходят пинги на шлюзы оператора - это говорит о том, что роутинг работает ))

Ещё раз - разберитесь как вам долетает адресация ))

На микротике есть же команда выводящая список интерфейсов, посмотрите ее.

Для начала рекомендуется к прослушиванию ICND курс циски - есть в ютубе )) Сразу наводит порядок в голове ))

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вы про "interface print"? Показывает локаль, вафлю и ppoe. Все))))

показать ответы
0
Автор поста оценил этот комментарий
Хаб ,я же написал
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

и с хаба на микротик 4-е подключить? у меня столько нет портов....

0
Автор поста оценил этот комментарий
А не проще ли будет физически разделить 4 poe ? Поставить хаб до микротика для 4х компов и на них уже ВПНы поднять ?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

этих адресов физически нет, только 1 линия заходит

показать ответы
1
Автор поста оценил этот комментарий
Настраивать шлюз удаленно - к дальней дороге ночью 😁
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

это точно))))))

0
Автор поста оценил этот комментарий
Уроните pppoe, присвойте wan один из адресов и пинг в мир. Если пойдёт то пробуйте остальные
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

уронить не желательно, удаленно пытаю.

показать ответы
0
Автор поста оценил этот комментарий
Ещё вариант вторая, третья и тд сессии pppoe
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

pppoe пробовал, не заходит(((

0
Автор поста оценил этот комментарий

Вот такую схему пробую. Коряво конечно получилось)))

Иллюстрация к комментарию
показать ответы
1
Автор поста оценил этот комментарий
Да я имею ввиду резервирование. По факту я не очень понимаю что именно вам выдал провайдер, даже если это ipoe в том виде в котором он описан в микротике, то интерфейсы на него должны быть. Виртуальные/реальные роли не играет.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

бумажку он мне выдал с информацией))) я сам не могу понять, я поэтому и пробовал вланы. Идея была у меня такая: физическая линия у меня одна, на wan порту у меня pppoe с основным интернетом, я на wan интерфейс вешаю 4 влана и присваиваю им те выданные адреса.... но траффик не пошел...

показать ответы
1
Автор поста оценил этот комментарий
Почитайте гайды по настройкам Failover нескольких каналов на микротике, сразу станет легче. Заодно разберетесь как работает маршрутизация на микротике. Потом подцепите удалённых клиентов на vpn. А дальше не совсем понятно из тз по каким правилам и кто куда должен ходить. Если площадки это статичные группы адресов, то настройте роутинг этих групп адресов через нужный интерфейс. Заодно освоите обход блокировки роскомназора
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вы имеете ввиду именно резервирование? Или в разрезе маршрутов как там строится?

По факту интерфейсов нет под эти ip. Просто пинги идут да и все.

показать ответы
0
Автор поста оценил этот комментарий

Не путайте как вам приезжает физика и какой интерфейс поднимается с методикой получения ip ))

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Опытным путем выяснил что без назначения ip-адресов интерфейсам - проходят пинги до шлюзов предоставленных провом. У меня в pptp прописан адрес микротика и подсеть 10.1.1.2, как надо правило nat создать чтобы перенаправить траф? Получается src-nat надо использовать т.к. исходящий поток?

показать ответы
0
Автор поста оценил этот комментарий

У Вас похоже приходит 4 внешних IP, привязать к LAN-портам вряд ли получится, роутер настроить мостом и прописывать адреса на каждом устройстве отдельно. Можно проверить подключив ноутбук напрямую и прописав любой из 4 адресов.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

мост - не выйдет. после микротика локальная сеть с пользаками, больше нет оборудования что будет рулить.

1
Автор поста оценил этот комментарий

Тогда зачем влан? Просто на один интерфейс все ипы навесить

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В тех.под сказали что вроде не получится одновременно использовать pppoe b ipoe, поэтому подумал про вланы

2
Автор поста оценил этот комментарий

Зачем на ван поднимать влан? Провайдер подаёт тегированный трафик?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

нет, вроде бы нет подачи тегированного

показать ответы
1
Автор поста оценил этот комментарий

1. Выкинуть микротик и взять циску ))

2. Далее - вам эти адреса как приезжают? 4 разных кабеля или транком? Или вообще в виде порно в одном влане? Это разные сетки или вам выдали одну большую?

От ответа на п.2 можно что-то советовать конкретнее.

Далее - не понятно - торг площадки имеют разные адреса или на адрес 1 и надо рисоваться с разных источников? Рабочих мест сколько за маршрутизатором, которым это требуется? Какая предположительная активность в трафике?

Впн конечно можно сгородить. Собрав на отдельный логин отдельную сетку и натить ее на нужный адрес с нужного... но это не красиво.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

1) ну.....до циски не доросли))

2) по факту как приезжают адреса хз, у меня просто 1 физическая линия, которая заходит на wan порт. На этом порту я и поднимаю pppoe. Все ip из разных сетей. Мне просто дали инфу - адрес, маска, шлюз.


3) Надо рисоваться)))) Траф не будет большим. Всего 4 оператора (двое из них удаленщики), которые будут заходит на площадку и серфить. Сначала на одном ip половину дня , потом на другом.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества