Имя: Пароль:
IT
Админ
Микротик и два провайдера одновременно.
0 Олдж
 
29.09.24
14:17
Задача, два провайдера одновременно и одна подсеть пользует первого, другая - второго. В интернете полно мануалов по этому поводу. Но вот столкнулся на начальном этапе с проблемой.
Соединение у обоих провайдеров  PPoE, создаются динамические маршруты 0.0.0.0/0 шлюз (интерфейс PPoE). Добавляю вручную маршруты 0.0.0.0/0, чтобы назначить метрику и т.п., но микрот эти маршруты не воспринимает. Статус ставит USI
Если удаляю динамические маршруты, то мои статические не работают, и при переподключении PPoE заново создаются динамические маршруты 0.0.0.0/0.
Что делают не так ?
1 Fram
 
29.09.24
15:37
(0) Разделять через мангл скорее всего.. А насчет маршрутов, отключи в параметрах ППоЕ соединения создание дефолтного маршрута
2 Fram
 
29.09.24
15:39
3 Звездец
 
29.09.24
19:31
у первого соединения оставляешь создание дефолтного маршрута, у второго создание маршрута галку снимаешь. На входе маркируй трафик и потом по этим маркировкам отправляй уже на нужного провайдера.
4 Garykom
 
29.09.24
19:37
(0) выкинуть дырявый микротик, поставить кинетик?
там это мышкой настраивается

причем можно сделать легко для одной подсети приоритет первое соединение а для второй второе
если один провайдер упал - будет через второго работать
или не будет как настроишь
5 Stepan Razin
 
14.10.24
09:30
(4) а что там помимо этого "настраивается"?

Странно сравнивать профессиональную роутер-ос с продуктом для дома.

По теме - через ip -firewall - mangle решается, погуглите.
6 NorthWind
 
13.10.24
18:13
(5) гарик просто не любит микротик. Это у него давнее... :)
7 Garykom
 
13.10.24
18:41
(6) Угу, не люблю
Ибо не хочется учить кривой интерфейс одной железки
Когда в других все достаточно просто настраивается и понятно
Даже OpenWRT и то не так запутана
8 Krendel
 
13.10.24
19:45
(7) микротик для спецов же
9 Смотрящий
 
13.10.24
19:49
(8) Киска для спецов; некротик для некрофилов
10 Garykom
 
13.10.24
20:09
угу и для мамкиных одминов
11 StepanRazin
 
13.10.24
22:42
(7) OpenWRT - это система для настройки корпоративных роутеров?
12 Krendel
 
13.10.24
23:21
(9) и чо там? Сервисы по подписке уже доступны стали для киски? Или приползли на карачках и купили через казахию подписки?
13 Грю
 
14.10.24
03:04
(0) Заголовок звучит порнушно.
14 kauksi
 
14.10.24
08:45
(10) вы просто не умеете его готовить. На Микроте можно все: отказоустойчивость (канал упал, второй поднялся), балансировка каналов, один траффик можно пустить через одного провайдера, другой через другого, 1000 клиентов. А какой кинетик это выдержит? Кинетик это для дома и small office
15 mishaPH
 
14.10.24
09:30
(4) А можно поподробней. Какой кинетик? А то у меня 2 провайдера, и хочется как-то без перетыкания кабеля пользоваться.
16 mishaPH
 
14.10.24
09:19
(14) мне вот тоже микротик посоветовали освоить.
в одном офисе админ на нем всю сеть выстроил с подсетями и т.п.

можно любой купить не дорогой?
17 Garykom
 
14.10.24
10:00
(14) Да не умею
И не собираюсь уметь
Ибо есть лучше и дешевле
18 Shdbase
 
14.10.24
10:00
19 Shdbase
 
14.10.24
10:02
(17) Кинетик отличная штука, да вот кидают они клиентов своих с поддержкой и обновлениями.
20 Звездец
 
14.10.24
10:06
микротик можно любить, можно ненавидеть, но что сейчас в РФ может работать аналогичное? Циска стало очень дорого через параллельный импорт, HP и тому подобные управляемые тоже только параллельные и по функционалу это совсем не дотягивает. А все кинетики и тплинки оставьте для дома или крошечных офисов, нагрузку они не держат, многих настроек не имеют, да банально 2 подсети или vlan для телефонии или камер уже не реализуешь. Ну как их можно сравнивать вообще? А просто интернетец раздать могут
21 Garykom
 
14.10.24
10:10
22 Garykom
 
14.10.24
10:12
(19) в смысле Кинетик кидают?
Старые модели не обновляют?
Это ожидаемо, все вендоры свои старые модели перестают поддерживать
23 Shdbase
 
14.10.24
10:13
(22) Что касается микротов, то до сих пор обновления можно ставить на старые модели.
24 Звездец
 
14.10.24
10:46
(22) а ты видимо с ними недавно познакомился? кинетики обновляются всегда очень малое количество времени. Срок поддержки микротика ограничен только ресурсами железки, очень старые по ресурсам не вывозят много современных фич, но поставить на них можно современную версию отключив не обязательный функционал
25 Звездец
 
14.10.24
10:48
(23) а самое главное, что эти старые модели живее всех живых по железу, а большая част тплинков и кинетиков через 3-5 лет отправляется в мусорку
26 Garykom
 
14.10.24
11:29
(24) https://docs.keenetic.com/eaeu/4g/kn-1210/ru/23214-keenetic-product-lifecycle-support-policy.html
3-5 лет поддержка обычно достаточно
дальше железка продолжает работать
просто не выходят обновления
и часть облачных функций может перестать работать
27 Garykom
 
14.10.24
11:33
(26)+ Некоторые модели (старшие, которые подороже) поддержка намного дольше
Например у меня самый старый Keenetic Viva (KN-1910)
https://docs.keenetic.com/eaeu/viva/kn-1910/ru/21744-keenetic-product-lifecycle-support-policy.html
28 mishaPH
 
14.10.24
14:29
(21) да оба проводные.
Какую марку посоветуешь?
29 Stepan Razin
 
14.10.24
17:59
(28) если не нужно строить быстрый IPSec VPN (быстрее 20-30 мегабит/сек) и нужен роутер с вайфай - то либо HAP ac2, либо HAP ac3.

Разница только во внешней антенне.
30 Shdbase
 
14.10.24
18:23
Я бы haP AX2 посоветовал
31 Garykom
 
14.10.24
18:50
32 Stepan Razin
 
14.10.24
20:28
(30) в продолжение (29):
... а если нужен быстрый аппаратный IPSec - то да, hAP AX2
33 Звездец
 
14.10.24
20:33
(32) но на 20 пользователей аппаратный не так уж и надо
34 Shdbase
 
15.10.24
13:50
Там помимо ipsec еще есть моменты, которые не работают с прошивкой 7.16.x на других hap
38 DjSpike
 
14.10.24
23:03
Если нужен именно роутер для небольшого офиса то Cudy R700  или Ubiquiti Edge Router X.  Все остальное фигня...
39 Garykom
 
15.10.24
09:33
апологеты микротиков
подскажите а траблы с openvpn уже исправлены?
https://interface31.ru/tech_it/2023/02/nastroyka-openvpn-servera-na-routerah-mikrotik-v-routeros-7.html