Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 7 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 16.12.2008
Откуда: Альметьевск, РФ
Два инета PPPoE 70 и 50 mbps, у одного static IP, у второго dynamic.
Я настроил оба инета чтобы переключались с одного на другой при падении gateway (работает не суперидеально, я где-то накосячил), dhcp сделал, bridge сделал для wifi+LAN, firewall чтобы доступ к роутеру был только из LAN и чтобы дропал invalid connections, кеширование dns. Хочу PCC load balancing + failover как здесь:
http://www.youtube.com/watch?v=ECqntLlhaz8#t=16m
Но это уже нереально для моих знаний.
Готов заплатить $$ тому, кто мне сделает работающий PCC как в видео, сколько это будет стоить? Если я правильно понимаю, вся настройка займёт минут 30?
icq: 471-591-986
skype: slipkn67

Добавлено спустя 44 минуты 12 секунд:
Ещё у меня 2 вопроса:
1. Скорость инета сложится как 50+50 (медленный инет ограничит быстрый) или 70+50?
2. Эта штука сильно грузит роутер? Могу поменять тариф на втором инете и будет 70+100, столько RB951G потянет?

_________________
play hard go pr0



Партнер
 

Member
Статус: Не в сети
Регистрация: 06.08.2012
Чувак на видео всё разжевал. Вам лишь нужно под его конфиг в нужных местах указать свои IP и интерфейсы.
А вообще этот вопрос вот сюда задайте: http://forum.ixbt.com/topic.cgi?id=14:60498-34

ЗЫ. 951g больше 170 fdx не тянет при наличии ppp интерфейсов.

_________________
cirruslogic 4Mb->Geforce2MX200->Radeon9600Pro->Geforce6800GS->Geforce8800GTX->Radeon 5850->Radeon R9 290->GTX1080


 

Member
Статус: Не в сети
Регистрация: 16.12.2008
Откуда: Альметьевск, РФ
Я этот его код из видео нашёл уже в трёх разных местах в инете:
Код:
/ ip firewall mangle
add chain=input in-interface=internet1 action=mark-connection new-connection-mark=internet1_conn
add chain=input in-interface=internet2 action=mark-connection new-connection-mark=internet2_conn
add chain=output connection-mark=internet1_conn action=mark-routing new-routing-mark=to_internet1
add chain=output connection-mark=internet2_conn action=mark-routing new-routing-mark=to_internet2
add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses:2/0 action=mark-connection new-connection-mark=internet1_conn passthrough=yes
add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses:2/1 action=mark-connection new-connection-mark=internet2_conn passthrough=yes
add chain=prerouting connection-mark=internet1_conn in-interface=Local action=mark-routing new-routing-mark=to_internet1
add chain=prerouting connection-mark=internet2_conn in-interface=Local action=mark-routing new-routing-mark=to_internet2

/ ip route
add dst-address=0.0.0.0/0 gateway=10.111.0.1 routing-mark=to_internet1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.112.0.1 routing-mark=to_internet2 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.111.0.1 distance=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.112.0.1 distance=2 check-gateway=ping

/ ip firewall nat
add chain=srcnat out-interface=internet1 action=masquerade
add chain=srcnat out-interface=internet2 action=masquerade
Код:
/ip firewall mangle
add chain=input in-interface=WAN1 action=mark-connection new-connection-mark=WAN1_conn
add chain=input in-interface=WAN2 action=mark-connection new-connection-mark=WAN2_conn
add chain=output connection-mark=WAN1_conn action=mark-routing new-routing-mark=to_WAN1
add chain=output connection-mark=WAN2_conn action=mark-routing new-routing-mark=to_WAN2
add chain=prerouting dst-address=192.168.3.0/24 action=accept in-interface=WAN-OUT
add chain=prerouting dst-address=192.168.4.0/24 action=accept in-interface=WAN-OUT
add chain=prerouting dst-address-type=!local in-interface=WAN-OUT per-connection-classifier=both-addresses­-and-ports:2/0 action=mark-connection new-connection-mark=WAN1_conn passthrough=yes
add chain=prerouting dst-address-type=!local in-interface=WAN-OUT per-connection-classifier=both-addresses­-and-ports:2/1 action=mark-connection new-connection-mark=WAN2_conn passthrough=yes
add chain=prerouting connection-mark=WAN1_conn in-interface=WAN-OUT action=mark-routing new-routing-mark=to_WAN1
add chain=prerouting connection-mark=WAN2_conn in-interface=WAN-OUT action=mark-routing new-routing-mark=to_WAN2

/ip route
add dst-address=0.0.0.0/0 gateway=192.168.3.1 routing-mark=to_WAN1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.4.1 routing-mark=to_WAN2 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.3.1 distance=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.4.1 distance=2 check-gateway=ping

/ip firewall nat
add chain=srcnat out-interface=WAN1 action=masquerade
add chain=srcnat out-interface=WAN2 action=masquerade
Код:
/ip firewall mangle
add chain=input in-interface=WAN1 action=mark-connection new-connection-mark=WAN1_conn
add chain=input in-interface=WAN2 action=mark-connection new-connection-mark=WAN2_conn
add chain=output connection-mark=WAN1_conn action=mark-routing new-routing-mark=to_WAN1
add chain=output connection-mark=WAN2_conn action=mark-routing new-routing-mark=to_WAN2
add chain=prerouting dst-address=192.168.5.0/24 action=accept in-interface=wlan2
add chain=prerouting dst-address=192.168.10.0/24 action=accept in-interface=wlan2
add chain=prerouting dst-address-type=!local in-interface=wlan2 per-connection-classifier=both-addresses­-and-ports:2/0 action=mark-connection new-connection-mark=WAN1_conn passthrough=yes
add chain=prerouting dst-address-type=!local in-interface=wlan2 per-connection-classifier=both-addresses­-and-ports:2/1 action=mark-connection new-connection-mark=WAN2_conn passthrough=yes
add chain=prerouting connection-mark=WAN1_conn in-interface=wlan2 action=mark-routing new-routing-mark=to_WAN1
add chain=prerouting connection-mark=WAN2_conn in-interface=wlan2 action=mark-routing new-routing-mark=to_WAN2

/ip route
add dst-address=0.0.0.0/0 gateway=192.168.5.1 routing-mark=to_WAN1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.10.1 routing-mark=to_WAN2 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.5.1 distance=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=192.168.10.1 distance=2 check-gateway=ping

/ip firewall nat
add chain=srcnat out-interface=WAN1 action=masquerade
add chain=srcnat out-interface=WAN2 action=masquerade
Всё тоже самое, у всех всё работает. Просто разные айпишники вписаны и выход инета разный. Мне непонятно как это к моему случаю применить?
Они не показывают откуда должны появиться айпишники у WAN1 и WAN2, не показывают откуда взять WAN-OUT. В этом вся проблема. Тут работы даже не на пол часа, а на 5 минут.
Сейчас у меня такой failover стоит:
Код:
/ip route
add distance=1 gateway=WAN1
add distance=2 gateway=WAN2

/ip firewall nat
add chain=srcnat out-interface=WAN1 action=masquerade
add chain=srcnat out-interface=WAN2 action=masquerade

/ip neighbor discovery set ether1 discover=no
/ip neighbor discovery set ether2 discover=no
Тут всё понятно, WAN1 и WAN2 - это имена интерфейсов, которые здесь задаются:
#77
Дальше просто копирую/вставляю код и всё работает.
В ip route эти две gateway удаляю, ввожу код из видео - не работает. В WAN-OUT переименовывал wlan1 интерфейс, bridge1 - не работает. Создавал айпишники сам, присваивая их к WAN1 и WAN2 - не работает.

_________________
play hard go pr0


 

Member
Статус: Не в сети
Регистрация: 25.01.2006
Откуда: Тернополь(Укр.)
Я бы советовал посделовать совету Nyarlat и пойти на хоботу в тему по Микротикам, там парни быстро подскажут. Если же не хочеться лезть на другой форум то сформулируй поконкретней вопросы :-) , а то лень конфиги перечитывать что бы понять что не так пошло.

_________________
Жизнь коротка, апгрейд вечен


 

Member
Статус: Не в сети
Регистрация: 16.12.2008
Откуда: Альметьевск, РФ
на ixbt я запостил укороченный вариант + ещё на 2 форума, но пока тишина.
erazel писал(а):
сформулируй поконкретней вопросы :-) , а то лень конфиги перечитывать что бы понять что не так пошло.
slipknot! писал(а):
Они не показывают откуда должны появиться айпишники у WAN1 и WAN2, не показывают откуда взять WAN-OUT. В этом вся проблема. Тут работы даже не на пол часа, а на 5 минут.

_________________
play hard go pr0


 

Member
Статус: Не в сети
Регистрация: 16.12.2008
Откуда: Альметьевск, РФ
Для PCC мне запостили готовый код на форуме mikrotik, вроде как оно и заработало: скорость объединялась при закачке в utorent, но не в http и в download master был только 1 канал. Но 2 главные проблемы:
1. Скорость была 50+50, а не 50+70.
2. Нагрузка на проц роутера 80%+, я даже залогиниться в него не мог с первой попытки во время полной нагрузки. То есть, дальше там уже некуда наращивать скорость.
Поменял тарифы как 100+5 и сделал обычный failover +вписал казанский DNS, до него 3-5ms с обоих провайдеров, теперь всё круто 8-)

_________________
play hard go pr0


 

Member
Статус: Не в сети
Регистрация: 30.04.2013
Надо понимать, что микротики нерезиновые и не панацея и у них есть ограничения по производительности.

У тебя на одну сессию будет только какой-то один из каналов.
Нельзя для одной сессии сделать 2 канала. 2 канала - 2 сессии.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 7 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan