Заархивировано

Эта тема находится в архиве и закрыта для дальнейших ответов.

Mr.OkSize

Mikrotik настройка по Real

Рекомендуемые сообщения

Вечер добрый!
Имеется маршрутизатор Mikrotik RB750 с RoutersOS 6.26
Необходимо что бы он подключался к провайдеру Реал через PPTP (PPPoE не интересует)
 
Значит делаю следующие:
1. Настроил DHCP клиент на интерфейсе к которому подключен провайдер:

[admin@MikroTik] > ip dhcp-client add interface=ether1 disabled=no

 
2. Проверяю DHCP клиент:
 

[admin@MikroTik] > ip dhcp-client print detail
Flags: X - disabled, I - invalid
0 interface=ether1 add-default-route=yes default-route-distance=0
use-peer-dns=yes use-peer-ntp=yes dhcp-options=hostname,clientid
status=bound address=10.168.50.36/24 gateway=10.168.50.1
dhcp-server=10.1.95.73 primary-dns=195.82.134.6
secondary-dns=62.33.183.254 primary-ntp=10.1.90.41
secondary-ntp=195.82.134.6 expires-after=9m11s

 
3. Создаю и подключаю PPTP:
 

[admin@MikroTik] > interface pptp-client add name=pptp-out1 connect-to=1.1.1.1 user=UserReal add-default-route=yes password=123456789 disabled=no

 
4. Проверяю подключение PPTP:
 

Flags: X - disabled, R - running
0 X name="pptp-out1" max-mtu=1450 max-mru=1450 mrru=1600 connect-to=1.1.1.1
user="UserReal" password="123456789" profile=default-encryption
keepalive-timeout=60 add-default-route=yes default-route-distance=1
dial-on-demand=no allow=chap,mschap2

У подключения появилась буква R, в статусе пишет Connected 

 
5. Пингую сеть:
 

[admin@MikroTik] > ping 8.8.8.8
    0 10.168.50.1                                84  64 1ms   admin prohibited   
    1 10.168.50.1                                84  64 0ms   admin prohibited   
    2 10.168.50.1                                84  64 0ms   admin prohibited   
    3 10.168.50.1                                84  64 0ms   admin prohibited   
    4 10.168.50.1                                84  64 0ms   admin prohibited

6. Настраиваю NAT:
 

[admin@MikroTik] > ip firewall nat add chain=srcnat out-interface=pptp-out1 action=masquerade
[admin@MikroTik] > ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade

Интернета  нет( , в чем проблема, как настроить?

Вот маршрутизация:

[admin@MikroTik] > ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADS 0.0.0.0/0 10.168.50.1 0
1 DS 0.0.0.0/0 1.1.1.1 1
2 ADC 1.1.1.1/32 10.44.4.178 pptp-out1 0
3 ADC 10.168.50.0/24 10.168.50.36 ether1 0
4 ADC 192.168.88.0/24 192.168.88.1 ether2 0

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

наверно логин и пароль надо написать правильно у тебя  123456789  (шутка)

Кто если и знает ответ правильный это человек   с ником Arty  спроси у него в личку. он знает про микротик все

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

наверно логин и пароль надо написать правильно у тебя  123456789  (шутка)

Кто если и знает ответ правильный это человек   с ником Arty  спроси у него в личку. он знает про микротик все

Юзера можно добавить кодом member, третья кнопка в сверху, или [mеmber=Ник].

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ребят, ну видно же в таблице маршрутов, что pptp встал с метрикой 1, а локалка имеет метрику 0.

Вот почему когда он пингует 8.8.8.8 ему отвечает шлюз локалки 10.168.50.1.

 

Или нормально настроить метрику.......и почему вообще pptp, почему не pppoe ?

 

Или подвесить на pptp пару более приоритетных маршрутов

0.0.0.0/1

128.0.0.0/1

 

маска на 1 бит уже - это становится приоритетнее метрики.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вообще, это наверное старый баг Реала,

маршруты, приходящие с dhcp не должны иметь метрику 0, пусть хоть 10, но не 0.

Ибо вот, как видим, некоторые особо тупые ОС типа Микротик не могут победить такой маршрут.

Кароч - Linux сила, Cisco мощь,  а Микротик- куй в ротик. :fu:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

@swin, dhcp разве отдаёт метрики? :D

 

@Mr.OkSize, в dhcp клиенте нужно отключить получение шлюза по умолчанию и добавить маршрут ip route add dst-address=1.1.1.1/32 gateway=10.168.50.1.

 

Правда, в этом случае не будет работать iptv/локалка.  Если очень надо, могу запилить полный конфиг для работы с РЕАЛом.

 

PPTP зло.  Почему PPPoE не интересует?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Аще предлагаю отрубить IP на интерфейсе (нафиг ему не нужен IPTV),

и поднимать голый pppoe.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

@Mr.OkSize, в dhcp клиенте нужно отключить получение шлюза по умолчанию и добавить маршрут ip route add dst-address=1.1.1.1/32 gateway=10.168.50.1.

 

Правда, в этом случае не будет работать iptv/локалка.  Если очень надо, могу запилить полный конфиг для работы с РЕАЛом.

 

PPTP зло.  Почему PPPoE не интересует?

 

Меня интересовала именно PPTP

 

Создал PPPoE:

 

Порт ether1 и ether3 объединил в bridge1

Создал PPPoE на интерфейс bridge1

 

ether1 - Кабель Реала

ether2 - Кабель в компьютер

ether3 - Кабель на TV-приставку

ether4 - Кабель на Wi-Fi Ubiquiti NanoStation Loco M2 (настроил её в режиме точки доступа)

 

Все работает, но нет локальных ресурсов.

 

DHCP клиент настроен на порт bridge1, если его включить - инет пропадает. 

Вопрос, как теперь настроить локальные ресурсы ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

 

Меня интересовала именно PPTP

 

Создал PPPoE:

 

Порт ether1 и ether3 объединил в bridge1

Создал PPPoE на интерфейс bridge1

 

ether1 - Кабель Реала

ether2 - Кабель в компьютер

ether3 - Кабель на TV-приставку

ether4 - Кабель на Wi-Fi Ubiquiti NanoStation Loco M2 (настроил её в режиме точки доступа)

 

Все работает, но нет локальных ресурсов.

 

DHCP клиент настроен на порт bridge1, если его включить - инет пропадает. 

Вопрос, как теперь настроить локальные ресурсы ?

 

Была такая же проблема, так и не удалось настроить через бридж.

Не используй бридж, делай через мастер порт:

1. DHCP клиент на ether1 (галочки Use Peer DNS, Use Peer NTP, Add Default Route "NO")

2. В ether3 ставь мастерпорт ether1.

3. PPPoE клиент тоже ставишь на ether1.

4. Прописать статический маршрут: ip route add dst-address=10.0.0.0/8 gateway=10.168.36.1 (по крайней мере, у меня так)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты