PDA

Επιστροφή στο Forum : load balance howto



atux_null
14-06-15, 09:21
καλημέρα σας. Χθες ενεργοποιήθηκε η vdsl μου από ΟΤΕ και είναι απίστευτη εμπειρία (50/5 Μ), είναι κοντά η καμπίνα. έχω επίσης και μια adsl από cyta και έχω βάλει δικό μου modem(192.168.0.1) μιας και δεν χρησιμοποιώ τηλεφωνία από εκεί.
μέχρι τώρα είχα ένα pppoe πάνω στο mikrotik 750 στην eth1 όπου πήγαινε στο router adsl (cyta) όπου ήταν σε bridge mode. έτσι όλες οι πόρτες (eth2-5) βγαίνανε στο internet.
τώρα θέλω να προσθέσω και την vdsl πάνω και στο mikrotik με pppoe. ήδη έχω γυρίσει το vdsl modem(192.168.1.1) σε bridge mode και το έχω ρίξει πάνω στην eth2. εκεί έχω φτιάξει ένα pppoe, αλλά δεν ξέρω να τι άλλο πρέπει να κάνω.
αυτό που θέλω είναι να βγαίνουν στο internet με κάθε session να βγαίνει από διαφορετική σύνδεση. έτσι αν 3 χρήστες ανοίξουν σελίδες τότε ο 1ος θα πάει από ΟΤΕ, ο 2ος Cyta kok.
σε περίπτωση που χάσω κάποια σύνδεση τότε να βγαίνει αυτόματα από την άλλη.
η μια είναι vdsl οπότε θα πρέπει να έχει 4 φορές περισσότερα πακέτα έναντι της adsl.

θα το εκτιμούσα μεσω windbox, παρακαλώ.

tsatasos
14-06-15, 12:25
Δες αυτό:

http://wiki.mikrotik.com/wiki/Manual:PCC

Παίζει μια χαρά.

Με Screenshots από winbox που θες έχει εδώ:
http://mum.mikrotik.com/presentations/US12/steve.pdf

Αν και τα screenshots είναι χειρότερα για μένα, αφού στο routeros αν ακολουθείς τις εντολές βήμα βήμα και τις κάνεις από το μενού του winbox είναι πιο εύκολο.

Εννοείται ακόμα πιο εύκολο και πολύ πιο γρήγορο είναι το copy-paste στο terminal αφού έχεις αλλάξει τις παραμέτρους με βάση τα ονόματα των δικών σου interface.

atux_null
15-06-15, 13:29
καλησπέρα. ο λόγος που ρώτησα για winbox είναι επειδή προσπάθησα να ακολουθήσω το
https://aacable.wordpress.com/?s=pppoe-client
αυτό που έκανα είναι:
-factory reset το mikrotik
-σύνδεση μέσω MAC στην eth2.
-reset configuration.
-άνοιγμα νέου terminal μέσα από το winbox όπου εκεί πέρασα το script.

η μόνη αλλαγή που έκανα είναι ότι έβαλα όπου λέει 172.16.0.0/16 το 192.168.0.0/16
κατόπιν είχα την Local (eth1) και τις eth4,5) διαθέσιμες ως LAN πόρτες.
-ΙP address στην local 192.168.5.1/24
-ΙP address στην eth4 192.168.6.1/24
-ΙP address στην eth5 192.168.7.1/24

δεν βγαίνω πουθενά στο internet, δεν γίνομαι καν connect. όταν πάω στην Local δεν μπορώ να μπω στο router. Δεν μπορώ επίσης πάνω από το PC μου 192.168.7.2 να δω τα modem (192.168.0.1 & 192.168.1.1), πρέπει να καρφώσω απευθείας πάνω στο modem για να τα δω. το ίδιο ισχύει και από τα άλλα 2 subnet που έχω (eth4, local)

υποθέτω ότι θα πρέπει να βγαίνει στο Internet μόνο από την eth1 (local) και όχι από τις eth4, 5?
μια βοήθεια, plz.

xhaos
15-06-15, 16:27
τα έχεις κάνει λίγο, έως πολύ, μαντάρα.
έχουμε και λέμε. απο ότι εχω καταλάβει έχεις και τα δυο router σε bridge. Σε bridge δεν θα βγούνε μόνα τους στο internet!
αφού θέλεις να εχεις 2 pppoe πρεπει να φτιάξεις άλλο ενα, το lan5 είναι καλό για αρχή.
Οπότε πας Interfaces > ether5-slave-local > General > Master port = none

μετά πας και φτιάχνεις τους pppoe clients, όπου ο ενας (ether1 gateway) θα συνδεθεί στο ενα modem και ο άλλος ether5 θα συνδεθεί στο άλλο.
Δηλαδη:


/interface pppoe-client
add add-default-route=yes disabled=no interface=ether1-gateway keepalive-timeout=disabled max-mru=1480 max-mtu=1480 mrru=1600 name=pppoe-out1 password=????? user=???VDSLκατι.gr

ΚΑΙ!

add add-default-route=yes disabled=no interface=ether5 keepalive-timeout=disabled max-mru=1480 max-mtu=1480 mrru=1600 name=pppoe-out2 password=????? user=cyta kati



έτσιθα βγαίνει το mtik στο internet

μετάθα πρέπει να προσθέσεις κανόνα στο firewall



/ip firewall nat


add action=masquerade chain=srcnat comment="default configuration" out-interface=pppoe-out1


KAI
add action=masquerade chain=srcnat comment="secondary connection" out-interface=pppoe-out2



μετά πετάς τα πολλά subnets και θα έχεις ΜΟΝΟ 1, 192,168,1,1/24, οπότε θα πρέπει να φτιάξεις και τα αντίστοιχα ip pool + dhcp server.


ΜΕΤΑ θα πρέπει να φτιάξεις και τα routes ωστε να ξέρει από που θα μιλά. τι θέλεις να κάνεις ακριβώς; fail over?

atux_null
15-06-15, 17:14
τώρα είναι που σ' έχω χάσει.
στο config που έχω, πέρασα 2 wan (1 & 2). εκεί βλέπω τα 2 pppoe μέσα από το winbox.
εκεί τα κουμπώνω πάνω στο mikrotik στις eth2,3.
υπάρχει λόγος που έχω πολλαπλά subnets.
-τα (192.168.0.1 & 192.168.1.1) για να βλέπω/διαχειρίζομαι τα modems.
-ένα διαφορετικό subnet σε κάθε πόρτα μιας και πρόκειται για διαφορετική χρήση.
-η eth4 θα πρέπει να μπορεί να βλέπει την eth5, αλλά όχι την local . όλες όμως να βγαίνουν στο internet.


μήπως μπορείς να μου πεις πως & τι περνάω, για να παίξει? έχω χαθεί.

xhaos
15-06-15, 19:52
τώρα είναι που σ' έχω χάσει.
στο config που έχω, πέρασα 2 wan (1 & 2). εκεί βλέπω τα 2 pppoe μέσα από το winbox.
εκεί τα κουμπώνω πάνω στο mikrotik στις eth2,3.
υπάρχει λόγος που έχω πολλαπλά subnets.
-τα (192.168.0.1 & 192.168.1.1) για να βλέπω/διαχειρίζομαι τα modems.
-ένα διαφορετικό subnet σε κάθε πόρτα μιας και πρόκειται για διαφορετική χρήση.
-η eth4 θα πρέπει να μπορεί να βλέπει την eth5, αλλά όχι την local . όλες όμως να βγαίνουν στο internet.


μήπως μπορείς να μου πεις πως & τι περνάω, για να παίξει? έχω χαθεί.

ρε κανε ένα σχέδιο για να καταλάβω. συνδεσμολογία και ΙΠ.

atux_null
15-06-15, 21:31
156797
-θέλω να μπορώ να βλέπω τα διαχειριστηκά των modem. τα pppoe πάνω στο mikrotik. user1@otenet.gr, passwd: lalala. user2@adsl.gr, passwd foo
-το eth3 να μην μπορεί να δει τα eth4 & 5. να βγαίνουν όμως στο internet όλα. το eth3 να βγαίνει στο Internet με 5/3Μ. στο Lan μεταξύ τους κανονικά.
-τα modem είναι σε bridge mode
-να μπορώ να κάνω load balance per connection, αλλά και failover σε περίπτωση απώλειας κάποιας σύνδεσης.
-να μην έχω θέμα στα https.


αυτά

xhaos
17-06-15, 08:21
ωραία, τότε πρέπει να κάνεις τα εξης:

1. πρέπει να σπάσεις το bridge (Interfaces > etherX-slave-local > General > Master port = none)
2. στα interfaces που θέλεις φτιάχνεις pppoe clients ωστε να χρησιμοποιούν τα Modem για να βγάζουν σύνδεση
3. φτιάχνεις τα masquerade, σου έγραψα πως να το κάνεις.
4. φτιάχνεις τα routing (δες για παράδειγμα αυτό: http://stackoverflow.com/questions/26040706/mikrotik-using-2-wan-with-2-static-ip)
5. φτιάχνεις τα εσωτερικά σου δίκτυα (192.168.1-3.0)

atux_null
30-06-15, 10:58
καλημέρα. δυστυχώς δεν έχω καταφέρει τίποτα και είμαι πάλι στην αρχή όπου έχω κίνηση μόνο από μια σύνδεση.

oDy
06-07-15, 23:08
Δες κι αυτό http://forum.mikrotik.com/viewtopic.php?f=2&t=38956

amater
25-12-15, 21:10
καλησπέρα και χρόνια πολλά υπάρχει κανένα script που να δουλέυει 2 wan load balance με pppoe1 pppoe 2 θέλω να ενώσω 2 vdsl σε μια και το pppoe να γίνετε στο mikrotik rb rb951ui-2hnd

nrevenides
18-01-16, 04:19
Καλησπέρα.

Σε ένα MTK, έχω συνδέσει 2 adsl από 2 router, το ένα με δίκτυο 192.168.1.1 στην ether1 και το άλλο
με δίκτυο 192.168.2.1 στην ether2. Έχω κάνει και ένα bridge με την ether3-4-5 και έδωσα εσωτερικό δίκτυο
192.168.3.1. (έχω βάλει και DHCP server)
Έχω εφαρμόσει το παρακάτω setup για Load Balance, το οποίο δουλεύει κανονικά



/interface bridge
add name=bridge1

/ip pool
add name=dhcp_pool1 ranges=192.168.3.2-192.168.3.254

/ip dhcp-server
add address-pool=dhcp_pool1 disabled=no interface=bridge1 name=dhcp1

/interface bridge port
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5

/ip address
add address=192.168.1.2/24 interface=ether1 network=192.168.1.0
add address=192.168.2.2/24 interface=ether2 network=192.168.2.0
add address=192.168.3.1/24 interface=ether3 network=192.168.3.0

/ip dhcp-server network
add address=192.168.3.0/24 dns-server=8.8.8.8 gateway=192.168.3.1

/ip dns
set servers=8.8.8.8

/ip firewall mangle
add chain=prerouting dst-address=192.168.1.0/24
add chain=prerouting dst-address=192.168.2.0/24
add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local in-interface=bridge1 new-connection-mark=WAN1 per-connection-classifier=\
both-addresses:2/0
add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local in-interface=bridge1 new-connection-mark=WAN2 per-connection-classifier=\
both-addresses:2/1
add action=mark-routing chain=prerouting connection-mark=WAN1 in-interface=bridge1 new-routing-mark=ether1-mark
add action=mark-routing chain=prerouting connection-mark=WAN2 in-interface=bridge1 new-routing-mark=ether2-mark
add action=mark-routing chain=output connection-mark=WAN1 new-routing-mark=ether1-mark
add action=mark-routing chain=output connection-mark=WAN2 new-routing-mark=ether2-mark
add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=ether1 new-connection-mark=WAN1
add action=mark-connection chain=prerouting connection-mark=no-mark in-interface=ether2 new-connection-mark=WAN2

/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1
add action=masquerade chain=srcnat out-interface=ether2

/ip route
add check-gateway=ping distance=1 gateway=192.168.1.1 routing-mark=ether1-mark
add check-gateway=ping distance=1 gateway=192.168.2.1 routing-mark=ether2-mark
add distance=1 gateway=192.168.2.1
add distance=1 gateway=192.168.1.1


Θέλω να έχω πρόσβαση στο MTK μου, απ' έξω, μέσω Winbox.
Και στις 2 adsl, έχω στατική IP, και έχω κάνει DMZ στις 192.168.1.2 και 192.168.2.2.
Προσθέτω αυτό το FW, ώστε να έχω πρόσβαση στο ΜΤΚ, από την πρώτη adsl:

/ip firewall filter
add chain=input action=accept protocol=tcp dst-port=8291 in-interface=ether1 comment="Allow Port 8291"

αλλά δεν έχω πρόσβαση, παρά μόνο όταν αφαιρέσω την σύνδεση ether2. Τότε μπαίνω κανονικά.
Προφανώς κάτι δεν έχω βάλει, αλλά τι;
Μπορεί να βοηθήσει κάποιος;

Thanks!

tsatasos
19-01-16, 00:21
Δοκίμασε στο IP>Firewall>Mangle και πρόσθεσε το παρακάτω πάνω πάνω:



/ip firewall mangle
add chain=prerouting dst-address=192.168.3.0/24 action=accept

atux_null
19-01-16, 15:40
αν θέλουμε να είναι με 2 pppoe πως θα το έχουμε? το πρώτο modem είναι στην θύρα 1 και έχει IP 192.168.1.1
και το δεύτερο modem είναι στην θύρα 2 και έχει IP 192.168.2.1. το LAN είναι στην θύρα 3 και 4 και έχει το 192.168.3.1/24
μπορεί να το κάνει post όλο κάποιος, παρακαλώ?

tsatasos
21-01-16, 01:49
Χρησιμοποιώ το παρακάτω:



/ip firewall mangle
add action=accept chain=prerouting dst-address=192.168.1.0/24

add action=mark-connection chain=prerouting connection-mark=no-mark disabled=no dst-address-type=!local in-interface=ether3-lan-master new-connection-mark=WAN1_conn passthrough=yes per-connection-classifier=src-address:2/0
add action=mark-connection chain=prerouting connection-mark=no-mark disabled=no dst-address-type=!local in-interface=ether3-lan-master new-connection-mark=WAN2_conn passthrough=yes per-connection-classifier=src-address:2/1

add action=mark-routing chain=prerouting connection-mark=WAN1_conn disabled=no in-interface=ether3-lan-master new-routing-mark=to_WAN1 passthrough=yes
add action=mark-routing chain=prerouting connection-mark=WAN2_conn disabled=no in-interface=ether3-lan-master new-routing-mark=to_WAN2 passthrough=yes

add action=mark-routing chain=output connection-mark=WAN1_conn disabled=no new-routing-mark=to_WAN1 passthrough=yes
add action=mark-routing chain=output connection-mark=WAN2_conn disabled=no new-routing-mark=to_WAN2 passthrough=yes

add action=mark-connection chain=prerouting connection-mark=no-mark disabled=no in-interface=Otenet1 new-connection-mark=WAN1_conn passthrough=yes
add action=mark-connection chain=prerouting connection-mark=no-mark disabled=no in-interface=Otenet2 new-connection-mark=WAN2_conn passthrough=yes

/ip firewall nat
add action=masquerade chain=srcnat out-interface=Otenet1 src-address=192.168.1.0/24
add action=masquerade chain=srcnat out-interface=Otenet2 src-address=192.168.1.0/24

/ip route
add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=Otenet1 routing-mark=to_WAN1 scope=30 target-scope=10
add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=Otenet2 routing-mark=to_WAN2 scope=30 target-scope=10

add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=Otenet1 scope=30 target-scope=10
add check-gateway=ping disabled=no distance=2 dst-address=0.0.0.0/0 gateway=Otenet2 scope=30 target-scope=10

nrevenides
24-01-16, 03:09
Δοκίμασε στο IP>Firewall>Mangle και πρόσθεσε το παρακάτω πάνω πάνω:



/ip firewall mangle
add chain=prerouting dst-address=192.168.3.0/24 action=accept


Το δοκίμασα,το έβαλα και πάνω πάνω, αλλά δεν κάνει τίποτα. Ούτε πιάνει τίποτα, τα πακέτα παραμένουν στο "0".

Από το rule στο firewall (αυτό που ανοίγω την πόρτα), βλέπω το πακέτο που μπαίνει, αλλά δεν πάει πουθενά.
Μόλις αφαιρέσω το 2o ethernet, μπαίνω κανονικά.

Nikiforos
07-03-16, 21:31
Καλησπέρα! απο περιεργεια κυριως γινεται να παιξει ADSL + 4G απο στικακι USB μαζι σαν 1 ιντερνετ?
εχω καταφερει να παιξει ενα usb στικακι 4G σε ενα 951 στο εξοχικο οπως αναφερεται εδω στο ποστ #52 http://www.adslgr.com/forum/threads/877556-%CE%A4%CF%81%CF%8C%CF%80%CE%BF%CE%B9-%CE%B3%CE%B9%CE%B1-internet-%CE%BA%CE%B9%CE%BD%CE%B7%CF%84%CE%AE%CF%82-%CF%83%CE%B5-Mikrotik-Routerboard/page4 αλλα παιζει εναλλακτικα απο VPN internet.
Tωρα εδω στην Αθηνα εχω το CRS109 που εχει usb και ελεγα να δοκιμασω καποια στιγμη.
Εχει κανει κανεις κατι αντιστοιχο σαν hybrid internet δλδ? να πω πως το συγκεκριμενο στικακι παιζει μεσω PPP δλδ κανει κληση σαν modem, γιατι οπως εχει αναλυθει στο αλλο θεμα εχει στικακια για 4G που αυτοματα κανουν ενα νεο interface με ονομα LTE, ειναι θεμα firmware το πως θα παιζει.

Nikiforos
28-11-16, 23:13
καλησπέρα, εχει δοκιμασει κανεις κατι τετοιο? http://forums.whirlpool.net.au/archive/2231948
επειδη η adsl μου ειναι αρκετα μειωμενη με το ζορι 10αρα και την VDSL δεν την βλεπω που με κυαλια σκεφτομουνα να ενωσω και 4G cosmote μαζι....
τωρα το πως θα δουλευει ακριβως θα το δω μετα, αρκει να γινεται.
το 4g modem που εχω δουλευει με PPP interface δεν κανει ppoe και αυτο δυσκολευει την κατασταση.
Αλλιως για τα ppoe υπαρχουν οδηγοι οταν θες να ενωσεις πολλες δλδ ADSL/VDSL μαζι.
Εδω εχει διαφορους τροπους http://wiki.mikrotik.com/wiki/Load_Balancing χωρις ομως να αναφερει τι γραμμη θα ειναι ή αν θα ειναι κινητη αλλα με μπερδεψαν ακομα περισσοτερο.
Μηπως ταιριαζει αυτο καλυτερα στην περιπτωση που λεω? δλδ ADSL+4G ? http://wiki.mikrotik.com/wiki/Load_Balancing_over_Multiple_Gateways
Στο CRS 109 εχω δοκιμασει το usbstick 4G και παιζει μια χαρα με ppp interface αλλα εναλλακτικα αντι για adsl internet.

Nikiforos
06-03-17, 07:38
καλημερα, γινεται ρε παιδια να ενωθει μια γραμμη ADSL που ειναι με ppoe client σε ενα RB σε ενα 1ο σημειο και μια αλλη ADSL που ερχεται ασυρματα στο 1ο σημειο αλλα με ovpn client να βγαζουν στο 1ο σημειο αθροιστικη ταχυτητα?
γιατι συνηθως μιλαμε για 2 ppoe client να βγαζει αθροιστικη ταχυτητα.
Εγω θελω 1 ppoe client + ovpn client να την βγαλουν, αυτο ειναι εφικτο?

Σκεφτομαι μηπως να βαλω στο 2ο σημειο ADSL και εκει ειναι πολυ κοντα το Α/Κ σχετικα με το 1ο σημειο και θα πιανω αρκετα μεγαλυτερη ταχυτητα, και επειδη η ADSL θα καθεται απλα τον περισσοτερο καιρο, σκεφτομαι πως να την αξιοποιησω.

macro
12-03-17, 13:35
To vpn πως το φερνεις? Με wireless φανταζομαι. Αν ναι τοτε θα πρεπει να το κανεις με wireless ap bridge και να τρεξεις το script του pcc. Μετα θελει και το failover κατιτις.

Σε πιο σταδιο εισαι τωρα?

Nikiforos
12-03-17, 14:08
καλημερα, σε κανενα σταδιο δεν ειμαι, δεν εχω στο αλλο μερος ιντερνετ τοπικα, δλδ δεν εχει γραμμη εκει.
απλα επειδη εκει αμα βαλω τον περισσοτερο καιρο θα καθεται απλα και θα εχει χαμηλη χρηση ελεγα μεσω VPN και ασυρματα δικτυα να την ενωσω με την αλλη ωστε εκει που ειμαι μονιμα να εχω ποιο μεγαλη ταχυτητα.
Αυτο που λες με το wireless δεν γινεται ειναι awmn τα δικτυα με vpn θα ερθει στο ταρατσο RB και στο εσωτερικο που θα εχει και το ppoe client το τοπικο θα γινει το LB.
Tο θεμα ειναι αυτο αν γινεται για να δω αν αξιζει να μπει εκει περα ADSL, γιατι εχω τωρα ιντερνετ ειτε με VPN απο το 1ο σημειο, ειτε κινητης, και τωρα και απο φιλο που εχει βαλει και ειμαστε 2hop αποσταση ασυρματα.
Και το αλλο ερωτημα ας πουμε οτι ενωσαμε τις 2 ADSL σε μια (ppoe client+ovpn client) οκ στα downloads εχεις το αθροισμα, αμα παιζω online games με τα pings τι ισχυει?
δεν θελει καποιο κανονα κατι απο που θα παιρνει για να εχει τα καλυτερα pings? να υποθεσω QoS?
Βασικα εχω μπερδευτει με αυτο και δεν καταλαβαινω τιποτα...
στο 109 παντως το εσωτερικο μου δλδ RB που εχει και το ppoe client, ενω η ether1 ειναι το adsl modem (bridge mode) και το ether2 ειναι το awmn router ταρατσα (433ΑΗ) ολες οι πορτες παιζουν σαν h/w switch και ειναι bridge με το wlan.

Eμενα με ενδιαφερει να δω αν γινεται αυτο που λεω, γιατι δεν συμφερει οικονομικα να πληρωνω καθε μηνα μια γραμμη με ADSL και να καθεται τον περισσοτερο καιρο απραγη.
Μπορω στο αλλο σημειο να βαλω μια καρτα W.U που εχω usbstick 4G και εξωτερικη κεραια panel στο 951 εκει και να κανω την δουλεια μου.
Οποτε αν δεν μπορει να ενωθει PPOE CLIENT με OVPN CLIENT τοτε δεν λεει.

macro
12-03-17, 21:07
Δλδ σε θυρα ethernet το κουμπωνεις. Καλα οτι γινεται γινεται. Ξεκινατο και θα παιξει.

@ ADSLgr.com All rights reserved.