fb logo  VK  Feed icon.svg  

Звоните мне: +375 (29) 6487878  +375 (25) 9997887

Два канала интернета от одного Ethernet провайдера на MikroTik

опубликовал от 23 Ноябрь, 2013

Бывают случаи когда провайдер приводит два кабеля по 100mbps безлимитного интернета в дом или офис. При этом не используются тунелирующие протоколы типа PPPoE, PPtP, L2TP и тд. Люди на форумах обсуждают массу правильных на первый взгляд идей с изменением в одной или двух каналах адресации с помощью SOHO роутеров. Существует масса инструкций на эту тему, только всё можно решить гораздо проще с помощью MikroTik. Как настраиваются одинаковые подсети и одинаковые шлюзы на двух интерфейсах MikroTik описано в этой статье.

Для тех кто не хочет тратить своё дорогое время на изучение данного мануала предлагаем нашу платную помощь.

Возьмём пример когда два канала по 100mbps приходят в ether1 и ether2 интерфейс MikroTik по двум кабелям с одинаковыми подсетями и шлюзами. Нужно запустить часть пользователей по одному каналу часть по другому. Делаем так:

Переименуем исходящие интерфейсы:

/interface ethernet
set 0 name=ether1
set 1 name=ether2

Отмаркируем маршруты для пользователей из списка адресов user-1 и user-2 в mangle метками wan-1, wan-2:
/ip firewall mangle
add action=mark-routing chain=prerouting new-routing-mark=wan-1 \
src-address-list=user-1
add action=mark-routing chain=prerouting new-routing-mark=wan-2 \
src-address-list=user-2

Сделаем NAT для каждого из исходящих каналов интернета:

/ip firewall nat
add action=src-nat chain=srcnat comment="nat-1" \
out-interface=ether1 to-addresses=10.0.0.100
add action=src-nat chain=srcnat comment="nat-2" \
out-interface=ether2 to-addresses=10.0.0.101

Вручную пропишем маршруты на шлюзы 10.0.0.1%ether1 и 10.0.0.1%ether2 через ip адреса 10.0.0.100/24 и 10.0.0.101/24 предварительно прописанные на интерфейсах по которыи приходит интернет.

/ip route
add check-gateway=ping distance=1 gateway=10.0.0.1%ether1 pref-src=10.0.0.100 \
routing-mark=wan-1
add check-gateway=ping distance=1 gateway=10.0.0.1%ether2 pref-src=10.0.0.101 \
routing-mark=wan-2

Ну и наконец добавим пользователей в списки user-1 и user-2

/ip firewall address-list
add address=192.168.88.254 list=user-1
add address=192.168.88.253 list=user-2

Всё настройка закончена! Если необходимо склейть два канала от одного ethernet провайдера необходимо воспользоваться инструкцией по использованию PCC

Прочитано 40946 раз Последнее изменение Понедельник, 13 Январь 2020 12:34
Кардаш Александр

С удовольствием обсужу эти материалы на нашем форуме!

Сайт: https://netflow.by/forum/newtopic

Другие материалы с нашего сайта:

Комментарии   

Сергей1
# 0 Сергей1 17.02.2021 07:59
Доброго времени суток. Подскажите вы пробовали с такими настройка настраивать IPSEC? Если да, можно от вас статейку, а то по этим настройкам инет то работает а вот внешние подключения нет.
Ответить
Владимир
# 0 Владимир 16.11.2018 07:23
Цитата:
Не подскажите, возможно ли сделать данную операцию в случае использования двух PPPoE интерфейсов (динамическая адресация), бывает совпадают шлюзы в удаленной сети и весь трафик идет только через один из интерфейсов. PPPoE сесии подымаются на разные порты микротика и разные модемы.

Ответ: Я не знаю как...
Конец цитаты.

А нельзя в такой ситуации прописать жестко порт на порт, и тогда установленная сессия идёт только через тот порт, по которому стартовала?
Ответить
Николай
# 0 Николай 24.08.2016 00:13
А что делать, если инет приходит с динамическими адресами? В статье, как я понимаю, статические адреса

Ответ: Шлюзы то статические у вас? Значит не указывайте pref-src а IP получите по DHCP
Ответить
Виталий
# 0 Виталий 17.05.2016 11:28
Не подскажите, возможно ли сделать данную операцию в случае использования двух PPPoE интерфейсов (динамическая адресация), бывает совпадают шлюзы в удаленной сети и весь трафик идет только через один из интерфейсов. PPPoE сесии подымаются на разные порты микротика и разные модемы.

Ответ: Я не знаю как...
Ответить

Добавить комментарий

Комментарий будет удалён, если не будет содержать осмысленный текст. В тексте сообщения не должно быть бесполезных ссылок на другие сайты.

Авторизация