Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - 2 PPPOE на одну сеть. Mikrotik RB951-2n

Ответить
Настройки темы
Route/Bridge - 2 PPPOE на одну сеть. Mikrotik RB951-2n

Старожил


Сообщения: 350
Благодарности: 9


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: antikiller_bm
Дата: 07-07-2015
Изображения
Тип файла: jpg DSC_0404.jpg
(441.4 Kb, 13 просмотров)
Появилась необходимость сделать сеть с двумя каналами интернет.
(схема сети прилагается)

Нужно чтобы пользователи, объединенные в группы в Adress lists, пользовались каждый своим каналом, но между ними была сеть

Что сделано:
К двум WAN-ам подключены ADSL модемы в бридже. Созданы 2 pppoe соединения
LAN3 и WLAN в бридже, который является выходным интерфейсом.

Для настройки балланса по группам пользователей применял этот конфиг:

Код: Выделить весь код
/ip firewall mangle add chain=prerouting in-interface=WAN1_8 src-address-list=!exclude action=add-src-to-address-list address-list="WAN1_8" address-list-timeout=2m disabled=no
/ip firewall mangle add chain=prerouting in-interface=WAN2_5 src-address-list=!exclude action=add-src-to-address-list address-list="WAN2_5" address-list-timeout=2m disabled=no
/ip firewall mangle add chain=input in-interface=WAN1_8 src-address-list=!exclude action=add-src-to-address-list address-list="WAN1_8" address-list-timeout=2m disabled=no
/ip firewall mangle add chain=input in-interface=WAN2_5 src-address-list=!exclude action=add-src-to-address-list address-list="WAN2_5" address-list-timeout=2m disabled=no
/ip firewall mangle add chain=prerouting src-address-list=!exclude dst-address-list=WAN1_8 action=mark-routing new-routing-mark=route_WAN1_8 passthrough=no disabled=no
/ip firewall mangle add chain=prerouting src-address-list=!exclude dst-address-list=WAN2_5 action=mark-routing new-routing-mark=route_WAN2_5 passthrough=no disabled=no
/ip firewall mangle add chain=output dst-address-list=WAN1_8 action=mark-routing new-routing-mark=route_WAN1_8 passthrough=no disabled=no
/ip firewall mangle add chain=output dst-address-list=WAN2_5 action=mark-routing new-routing-mark=route_WAN2_5 passthrough=no disabled=no

/ip firewall mangle add chain=prerouting src-address-list=MyLAN1 dst-address-list=!exclude action=mark-routing new-routing-mark=route_WAN1_8 passthrough=no disabled=no
/ip firewall mangle add chain=prerouting src-address-list=MyLAN2 dst-address-list=!exclude action=mark-routing new-routing-mark=route_WAN2_5 passthrough=no disabled=no

/ip route add dst-address=0.0.0.0/0 gateway=WAN1 scope=255 target-scope=10 routing-mark=route_WAN1_8 disabled=no
/ip route add dst-address=0.0.0.0/0 gateway=WAN2 scope=255 target-scope=10 routing-mark=route_WAN2_5 disabled=no
/ip route add dst-address=0.0.0.0/0 gateway=WAN1 scope=255 target-scope=10 disabled=no


/ip firewall address-list add list="exclude" address=192.168.0.30-192.168.0.254
/ip firewall address-list add list="MyLAN1" address=192.168.0.10-192.168.0.19
/ip firewall address-list add list="MyLAN2" address=192.168.0.20-192.168.0.29
При нем роутер не раздает интернет никуда и пингуется только с адресов, находящихся в исключении.
С дефолтным маршрутом интернет раздается с одного из WAN

Что_я_делаю_не_так?

-------
Кошка имеет 4 ноги:
Вход, выход, земля и питание.


Отправлено: 00:12, 07-07-2015

 


Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - 2 PPPOE на одну сеть. Mikrotik RB951-2n

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Помогите физически разделить одну сеть с 2 серверами на две. hamsterfriday Сетевые технологии 2 29-08-2014 19:11
Router - объеденинение 2 офис в одну локальную сеть DDR.power Сетевое оборудование 5 25-06-2014 09:58
Cisco - Объединение офисов в одну сеть tyoma_xp Сетевое оборудование 10 22-11-2013 17:16
Прочее - Как объединить подсети в одну сеть? ldima Сетевые технологии 14 30-08-2009 18:20
Сеть работает в одну сторону... Zippy Сетевые технологии 2 12-11-2004 13:59




 
Переход