Имя: Пароль:
IT
Админ
Mikrotik на два провайдера
, ,
0 Alexandrovich
 
08.04.15
22:28
Может кто то уже делал, необходимо подключить два инет провайдера в железку Mikrotik RB750, если один провайдер падает чтобы второй подхватывал.
1 Gangar
 
08.04.15
22:41
т.е. без балансировки? просто переключение каналов?
публикация сервисов требуется? проброс портов?
2 shulerr
 
08.04.15
23:15
А что именно не получается?
3 shulerr
 
08.04.15
23:17
Первая ссылка в гугле http://lanmarket.ua/stats/mikrotik-routeros-dva-provajdera-balansirovka-marshrutizaciya-firewall-(bez%20skriptov)

Оч похоже на правду
4 Alexandrovich
 
08.04.15
23:50
(1) Все что ты сказал это надо сделать
5 Alexandrovich
 
08.04.15
23:58
Моя схема сети:
1. Роутер Mikrotik (Провайдер1)
2. Сервер Ubuntu (Провайдер2)
3. И еще сервер на котором Hyper-V там и 1С, к этому серверу необходимо сделать доступ из двух провайдеров т.е. со стороны Ubuntu и Mikrotik, если один провайдер падает другой подхватывает.
6 Gangar
 
09.04.15
00:12
(5) убирай убунту из схемы и микротиком обеспечивай всё, что надо. если надо ограничивать траффик по хттп/хттпс - микротик не поможет, не умеет он в хттпс.
т.е. схема будет такая - 2 провайдера -> микротик -> фаервол -> локальная сеть.
завтра в почту с работы скину работающий конфиг.
какая железка, кстати?
7 Gangar
 
09.04.15
00:14
(5) а, всё, железку увидел. вот для 750 и скину. но, лучше её поменять и взять что-то из серии RB2011
8 Alexandrovich
 
09.04.15
00:18
(6) Ubuntu никак не могу убрать, там iptables, сотни правил, ftp, openvpn, VirtualBox
9 Gangar
 
09.04.15
00:20
(8) 2 провайдера -> микротик -> фаервол (убунту) -> локальная сеть.

так доступнее? :)
10 Alexandrovich
 
09.04.15
00:20
(6) Может пустить на Mikrotik с Ubuntu серый ІР, вместо внешнего?
11 Alexandrovich
 
09.04.15
00:21
(9) неа, никак не покатит, привязки правил на Ubuntu к eth1 который смотрит в мир
12 Gangar
 
09.04.15
00:23
(10) зачем изобретать велосипед на костылях?
для вашего убунту-сервера скорее всего поменяется только ай-пи на wan сетевухе. взаимодействия с провайдерами будут на совести микротика, который в свою очередь будет провайдером для убунту-сервера
13 Alexandrovich
 
09.04.15
00:30
да, просто инет пустить будет без проблем, но к wan интерфейсу прикручено сотни правил с доступами в локалку, OpenVpn между офисами, все оно привязано к этому интерфейсу, нельзя менять ІР-шник на wan интерфейсе.
14 Alexandrovich
 
09.04.15
00:34
Сервак Ubuntu изначально был сделан, после сегодняшней проблемы с провайдером, решил поднять еще один резервный канал
15 Gangar
 
09.04.15
00:38
(13) мне сложно с вами...
конфиг то скину, но почитайте мануалы, что ли - весьма полезно.
16 6kubikov
 
09.04.15
00:40
(13) Тогда при чем тут Микротик? Поднимай еще один интерфейс на сервере с Бубунтой и настраивай там резервирование.
17 Gangar
 
09.04.15
00:40
(14) серверу убунту важно, что в него приходит? 1 или 2 или 3 провайдера - которые всё равно для него (сервера) один лан кабель? проброс портов на микротике делаете и всё.
но! сперва в ЖКК, тьфу, в мануалы.
пусть прояснение придёт в вашу светлую голову.
18 Alexandrovich
 
09.04.15
00:43
(15) Отправил письмо
19 Gangar
 
09.04.15
00:59
(18) что-то в почте тишь да гладь
20 Alexandrovich
 
09.04.15
01:01
(19) Отправил на [email protected]
21 Gangar
 
09.04.15
01:07
(20) что ж вы так сразу, с козырей. ответил в почту. общение предлагаю продолжить по указанным контактам, дабы не засорять форум. а потом выложите тут готовое решение для потомков.
22 Alexandrovich
 
09.04.15
01:19
(21) Решение обязательно, завтра этим вопросом буду заниматься
23 zak555
 
09.04.15
06:58
с микротиком без ... не разобраться
24 Woldemar22LR
 
09.04.15
07:24
микротик как раз и проще, чем линух настроить на пару провайдеров, хотя тоже не сложно , пару скриптов написать.

ну и еще если не ошибаюсь микротик заточен под 3g модемы.

ЗЫ сам думаю прикупить пару и поставить.
25 Alexandrovich
 
09.04.15
10:49
(24) Скриптом уже делал, но если этот же сервак Ubuntu рухнет, тогда до одного места тот другой провайдер, а Микротик будет как резервный, также как и в Микротик засунуть два провайдера, выиграю только резервный канал и балансировку, а если рухнет Микротик...
26 DigitalDolphin
 
09.04.15
11:18
Я бы на вашем месте все таки взял вариант который советует    Gangar (2 провайдера -> микротик -> фаервол (убунту) -> локальная сеть. ) Если вы конечно точно решили освоить Микротик. Причина проста. Разделите функции выполняемые вашим сервером Убунты. Чем меньше каждое устройство выполняет функций тем меньше вероятность его падения. Если у вас Микротик будет настроен только для выхода в WAN c резервированием и пробросом портов для остального. Вероятность что он упадет очень мала. У нас два года стоит. Ни разу не обращался. ВИсит в углу и работает.
А все остальное уже распределите внутри вашей локальной сети.

В противном случае зачем вам Микротик такой сложный. Купите второй обычный роутер. И если упал ваш сервер. Просто выключите его из сети. Включите тот роутер на этот же IP и занимайтесь поломкой.
27 Alexandrovich
 
09.04.15
12:46
(26) Эх, я же уже писал, что нельзя убирать провайдера с Ubuntu, его никак через микротик не можно пустить ...Эх
28 DigitalDolphin
 
09.04.15
12:52
(26) А почему нельзя. Мне кажеться те же правила можно и на микротике прописать.
Ну тогда зачем вообще микротик. Настраивайте балансировку на Убунту если все равно от него нельзя оторваться. Зачем другие варианты думать?
29 DigitalDolphin
 
09.04.15
12:53
(27) На микротике есть и VPN
30 Alexandrovich
 
09.04.15
13:00
(29) Сотни правил, OpenVPN около 10 офисов, около 100 людей у которых настроен впн между компом и центральным офисом.
31 Woldemar22LR
 
09.04.15
13:09
(30) сочувствую хехе :)

ЗЫ у мну вот випнет координатор не хочет работать по оптике от провайдера ростелекома, а по адсл провайдера рсотелекома работает :)))
32 DigitalDolphin
 
09.04.15
13:26
(30) Вообще я не пойму!! Вопрос в заголовке звучал как подключить два провайдера на МикроТик... пообщались и пришли к выводу что вообще МикроТик не можем использовать. Товарищ так вы определитесь чего хотим ))) И вообще этот Микротик уже есть на руках или это только желания )))
33 arsik
 
гуру
09.04.15
13:29
(30) Это не проблема когда у вас лаН порт микротика будет ван портом убунту.
34 DigitalDolphin
 
09.04.15
13:33
Могу как вариант для рассмотрения еще иметь белые адреса на двух внешних Микротик и белый инет адрес на Убунту. И Микротик будет просто мостом для вашего уже сервера.
35 Fragster
 
гуру
09.04.15
13:37
openwrt + multiwan работает более-менее
Оптимист верит, что мы живем в лучшем из миров. Пессимист боится, что так оно и есть.