Имя: Пароль:
IT
Админ
Mikrotik два PPOE соединения при одном входящем кабеле Ethernet
0 CepeLLlka
 
06.12.16
15:38
Что имеется:
MT RBOARD 951Ui-2HND
Ether1 = Входящий ethernet кабель от провайдера.

2 учётные записи(логины и пароли) на подключение PPOE.


Каким образом можно поднять для PPOE соединения, чтобы они работали одновременно?
Я пробовал создавать, бридж и 2 порта объединять, пробовал через мастер-слейв делать, ничего не выходит.

P.S. Если же я входящий ethernet кабель, до микротика вставляю в свитч, а из свича уже 2 патчкорда в микротик, то всё работает. Но мне просто не нужно лишнее устройство.
1 arsik
 
гуру
06.12.16
15:50
Наверно с одним макадресом можно создать только 1 pppoe соединение
2 arsik
 
гуру
06.12.16
15:51
Попроси провайдера. Пусть еще один кабель протянет от своего оборудования
3 CepeLLlka
 
06.12.16
16:03
(2)Это не вариант. Мне нужно именно так как я написал. Просто почему-то это не работает. Но я думаю что прожённые хакеры знают в чём дело, поэтому и спрашиваю.
(1)Я объединяю в бридж 1 порт и 2 порт, и поднимаю второе соединение уже с 2 порта, так не работает. А если я в этот второй порт вставлю патч корд и воткну в комп с виндой, на винде PPOE уже отлично поднимается и работает.
4 CepeLLlka
 
06.12.16
16:04
Вернее поднимаю оба соединения уже с этого созданного бриджа.
5 Дык ё
 
06.12.16
16:53
(3) там в routing-mark втыкать нужно, чтобы ответы уходили в тот же интерфейс, с которого приходят запросы
6 CepeLLlka
 
06.12.16
18:54
(5)Ты не понял задачи.
7 Asmody
 
06.12.16
18:56
Не может работать два pppoe-соединения в рамках одной сети
8 marty0701
 
06.12.16
19:23
(7)+ (0)бред.
Резюмирую: Тему закрыть, автора в бан.
9 Garykom
 
гуру
06.12.16
19:29
На "входящем кабеле" от провайдера выдется один IP по DHCP или если воткнуть в свитч и туда два девайса то выдаст/присвоит несколько разных?
10 marty0701
 
06.12.16
19:36
(9)Привязан по маку ОБОРУДОВАНИЯ
11 CepeLLlka
 
06.12.16
19:57
(8)Зачем ты такое пишешь? Можешь помочь - помоги, не можешь проходи мимо. Откуда столько злости?
12 CepeLLlka
 
06.12.16
20:01
(7)Да может, у меня же работает прямо сейчас.

http://s017.radikal.ru/i429/1612/70/b72c54c90cac.png

А вот на одном интерфейсе такое не прокатывает, а мне надо. На nag.ru кто-то писал что у него так, почему у него получилось, а у меня нет, не могу сказать.
13 Fram
 
06.12.16
20:01
(9) при pppoe ip не выдают обычно. не зачем просто. pppoe на канльном уровне работает.
14 Fram
 
06.12.16
20:04
(12) тебе нужно как то сэмулировать 2 порта с разными маками внутри микротика. я не спец в роутерОС, но наверняка можно как то
15 Garykom
 
гуру
06.12.16
20:07
(13) Есть разные "PPPoE"
16 Fram
 
06.12.16
20:12
(15) https://tools.ietf.org/html/rfc2516 не заметил
17 CepeLLlka
 
06.12.16
20:18
(14)Думаю да, возможно это мне и нужно.
18 Garykom
 
гуру
06.12.16
20:18
(16) Заметил что я в кавычки взял? Иногда бывает путаница в терминах или разные исторически сложившиеся казусы

"Стоит отметить, что некоторые поставщики оборудования (Cisco и Juniper, например) используют термин PPPoEoE (PPPoE over Ethernet), означающий PPPoE, работающий напрямую через Ethernet или другие IEEE 802.3 сети, а также PPPoE, работающий через связанные в Ethernet (Ethernet bridged over) ATM, для того чтобы отличать от PPPoEoA (PPPoE over ATM), который работает на ATM virtual circuit по спецификации RFC 2684 и SNAP и инкапсулирует PPPoE. PPPoEoA — это не то же самое, что Point-to-Point Protocol over ATM (PPPoA), поскольку он не использует SNAP."
https://ru.wikipedia.org/wiki/PPPoE
19 CepeLLlka
 
06.12.16
20:19
(18)У меня тот случай когда PPPoEoE, на одном аккаунте мне выдаёт статику, а на другом динамику или вообще серый :(
20 Garykom
 
гуру
06.12.16
20:20
(17) Один фиг через свитч нужно будет эти порты соединять с "кабелем от провайдера". Если соединишь через встроенный в роутер свитч то вероятно огребешь разные интересные штуки ))
21 Fram
 
06.12.16
20:22
(18) ну и кто из российских провайдеров предоставляет такой нестандартный "PPPoE"?
22 CepeLLlka
 
06.12.16
20:33
(20)Ну вот я и получил разные интересные штуки, подключения мигают(буковка R), то подключается, то отключается.. хз
23 Garykom
 
гуру
06.12.16
20:40
(21) У меня дома PPPoE овер ATM(ADSL) c LLC на Ростелеком

(22) Поздравляю с закольцовкой )) https://habrahabr.ru/company/dataline/blog/253609/
24 Garykom
 
гуру
06.12.16
20:44
(23)+ Причем авторизация идет по порту (ибо для всего северо-запада одинаковые логин szt пароль szt)
25 Fram
 
06.12.16
20:46
(23) канал тебе выдает ip до PPPoE ?
26 Garykom
 
гуру
06.12.16
20:48
(24)+ Точнее авторизации как таковой нету ;) и ограничения тарифного плана эти извращенцы ставят на каждый порт DSLAM отдельно!

Точнее раньше ставили отдельно, терь их это задолбало и они всех ADSLщиков принудительно загнали в один тарифный план который просто стоит по разному (по факту скорость одна).
27 Fram
 
06.12.16
20:49
(23)+ да, логично закольцевал. теперь раскидывай порты по разным vlan, если такое возможно
28 Garykom
 
гуру
06.12.16
20:52
(25) Нет не выдает.

Суть на работе кабель UTP и тоже PPPoE причем с теми же szt/szt.
Но на этом кабеле выдается IP из 192.168.220.X зачем это ХЗ потому что можно любой назначить или не назначать совсем и PPPoE поднимается
29 Fram
 
06.12.16
20:55
(28) Какой то "инженер" просто забыл DHCP сервер на оборудовании вырубить. В любом случае автору не стоит ожидать IP на интерфейсе
30 Fram
 
06.12.16
20:57
(28) ADSL модем стоит? он не в режиме роутера случайно?
31 Garykom
 
гуру
06.12.16
20:57
(29) ну вдруг там тоже "инженер" забыл, да еще и дефолтные пароли на оборудовании ))
32 Garykom
 
гуру
06.12.16
21:00
(30) А хз что там стоит, но явно не ADSL на работе а нечто типа оптики и от этой их оптики кинуты уже ethernet кабели.

Потому что скорость входящий/исходящий превышает возможности adsl.

Вот дома adsl (однопортовый роутер) в режиме бриджа и воткнут в нормальный роутер который уже поднимает PPPoE  "поверх IP"
33 Zamestas
 
06.12.16
21:10
(0) ROS какой версии?
34 Zamestas
 
06.12.16
21:17
+(33) По идеи нужно создать 2 vlan'а привязанных к WAN, к vlan'ам прикрутить PPPoE клиентов(лучше отключив автодобавление дефолтных маршрутов) - должно взлететь.
35 CepeLLlka
 
06.12.16
21:24
(33)Прошивка 6.37.3
(34)Если добавлю vlanы PPPoE не поднимется, потому что на том конце нет vlanов у провайдера.
36 CepeLLlka
 
06.12.16
21:25
(34)add default route естественно убираю, сам прописываю в роутах, плюсом через манглы делю трафик по подключениям.
37 CepeLLlka
 
06.12.16
21:27
(34)У нас пров бывает выдаёт с Vlanами когда нужно разделить на Телефоны, или Телевидение, и если не указать vlan, то не работает ничего. А тут наоборот, если я укажу, у него на том конце vlanы же не указаны.

Я пробовал создать vlan без ID, прошивка не даёт
38 Zamestas
 
06.12.16
21:35
(37) Т.е. поднять pppoe через vlan пробовал - не взлетает?
39 Zamestas
 
06.12.16
21:36
Имеется ввиду тегированный VLAN без включенной галки use service tag.
40 CepeLLlka
 
06.12.16
21:45
(38)Угу, не работает :(
41 Garykom
 
гуру
06.12.16
22:02
А этот микротик умеет PPPoE на Home (в терминах Zyxel) поднимать? В смысле сам микротик заюзать как свитч.
42 CepeLLlka
 
06.12.16
22:03
Я вот как думаю сделать..

Воткнуть в порт № 1 кабель от провайдера и объединить их в бридж с портом № 2.
Затем аппаратно соединить патчкордом порт № 2 и порт № 3, и уже на порту № 3 попробовать поднять второе PPPoE, как думаете прокатит? :)
43 CepeLLlka
 
06.12.16
22:04
(41)Да конечно, в микротике можешь сам сколько хочешь свичей сделать, лишь бы портов хватало :)
44 Garykom
 
гуру
06.12.16
22:05
(42) при создании PPPoE можно указывать соединение на котором его поднимать? http://pastenow.ru/edit/3d8bf39116eda87e0bdd7594fde0f2ea
45 Garykom
 
гуру
06.12.16
22:05
(43) Блин тя без порта а на внутреннем бридже
46 Garykom
 
гуру
06.12.16
22:06
В смысле кабель воткнуть не в "wan" а в "lan"
47 Fram
 
06.12.16
22:06
(42) ну ты извращенец! маркиз де сад отдыхает
48 Garykom
 
гуру
06.12.16
22:09
(47) гы я тоже хотел ему посоветовать вотнуть кабель оп прова в lan1, затем wan в lan2 и назначить lan4-wan'ом и воткнуть в lan3 ))

типа на роутере то инет будет (даже два) но как его в локалку раздавать? разве что по wifi или по usb )))
49 CepeLLlka
 
06.12.16
22:10
(45)Да конечно можно :)

Ты сам там решаешь какие порты у тебя ВАН а какие ЛАН

Вот у меня сейчас 5 портов.

В первый провайдер, затем внутри я его объединяю с пятым портом в свич, пятый порт поддерживает PoE, у меня с него тарелка светит ко мне домой уже на гору, тут моя тарелка принимает, она у меня в такой же микротик воткнута в 5ый порт, и на нём я уже на своём микротие поднимаю ещё один PPPoE.

Получается, что у меня точки WiFi мои(тарелки) находятся в сети провайдера. Но это ничего на них я строю EoIP тунель, и получаю локалку с тем тиком ещё. А если бы я 2 соединения PPPoE поднял на первом тике, то тарелки можно было бы в локалку пустить и всё.
50 CepeLLlka
 
06.12.16
22:11
(47)Ну а что делать, сильно разбираться не хочется с тиком, надо гуглить много, а так будет работать без лишнего устройства.. ну эт если прокатит конечно..
51 Fram
 
06.12.16
22:11
(42) есть высокая вероятность, что опять закольцуешься
52 Garykom
 
гуру
06.12.16
22:12
(49) эээ PPPoE это "новый виртуальный порт" и его можно поднимать на любом существующих соединений (портов)

Поднимай его на LAN, если тя не смущает что пров может заползти в твою локалку
53 Garykom
 
гуру
06.12.16
22:13
(51) Ну я так уже извращался оно в принципе кольцо но по факту не совсем и даже пашет. Но роутер греется от такого
54 Garykom
 
гуру
06.12.16
22:13
(53)+ сорри думал мне, а (42) да кольцует при объединении внутри портов
55 CepeLLlka
 
06.12.16
22:15
(51)Ды не должно, Асмоди в (7) сказал что нельзя в рамках одной сети, а у меня уже это будет 2 сети по сути. Хотя может я не так что понял..

Завтра попробую :)
56 Fram
 
06.12.16
22:21
(54) обслуживаю я тут удаленно одних товаришей. серверную инфраструктуру поддерживаю. ну и есть у меня там руки - это сюда воткни, то туда.
недавно переезжала контора. нашли монтажников, те развели сеть. соответственно, все подключение юзерского оборудования легло на моего "принеси подай" товарища. так вот бедные монтажники сети 2е суток искали почему сетка ложиться. все свичи поменяли, розетки переобжали. пока наконец не выяснили что этот товарищ через маленький свич закольцевал всю сеть. причем очень изврашенным способом - через айпи тел, сразу хрен заметишь ))
57 Fram
 
06.12.16
22:24
(55) это я к чему )) айпи тел в режиме бриджа был
58 ifso
 
06.12.16
23:10
59 Torquader
 
07.12.16
00:14
Как бы bridge нас не спасает, так как все порты одного "моста" будут иметь один MAC-адрес.
Вам же нужно на один порт назначить несколько MAC-адресов - это можно сделать.
По идее - делается виртуальный порт
http://wiki.mikrotik.com/wiki/Manual:Interface/Virtual-ethernet
ему задаётся свой MAC и уже потом пытаемся прикрутить PPPoE.
60 Fram
 
07.12.16
00:46
А РоутерОС сейчас бесплатен совсем? Вроде лицензии нужны были раньше?
61 Chieftain
 
07.12.16
00:49
(60) Совсем не бесплатен http://wiki.mikrotik.com/wiki/Manual:License.
Но в стоимость родных железок уже включено.
62 Fram
 
07.12.16
00:49
А не, нашел. В вики засунули цены на лицензии
63 Chieftain
 
07.12.16
00:51
(62) ну так у наших тоже все есть
http://www.микротик.рф/katalog/mikrotik_routeros/
64 CepeLLlka
 
07.12.16
08:06
(59)Огромное спасибо, сейчас поизучаемс :) Выручаете меня уважаемый, уже не в первый раз :)
65 CepeLLlka
 
07.12.16
08:09
(59)Так этот виртуальный порт мне потом снова же в этот мост надо будет добавлять, не станет ли у них общий мак?
66 Дык ё
 
07.12.16
09:33
(6) ты не понял решения :Р
67 CepeLLlka
 
07.12.16
11:42
Такое дело, ребят, дудосят один микротик DNS запросами по 53 порту UDP протокола.

Ну я дропаю их на входе, но тем не менее они идут и идут, уже пришло таких запросов на 250 мегабит за полтора часа.

Я если честно немножко офигел от такого, у меня из-за входящий канал забивается.. То есть они жрут мой трафик, супер.. как избавиться от такого?
68 CepeLLlka
 
07.12.16
11:47
69 NuLLsoft
 
07.12.16
11:58
В поле in-interface укажите интерфейс к которому подключен кабель от провайдера.
70 CepeLLlka
 
07.12.16
12:19
(69)Да, спс.. будь за тиком реальная сеть с компами, а не видеорегистратор, интернет у них был бы "цифровой" :)
71 CepeLLlka
 
07.12.16
12:19
(69)Я указал интерфейс PPoE подключения
72 6kubikov
 
07.12.16
12:23
(67) Написать провайдеру. Попросить резать на своем оборудовании, чтобы до тебя эти пакеты не доходили.
73 CepeLLlka
 
07.12.16
12:25
(72)Это да, уже занимаюсь.. я думал мож ещё чё можн..
74 Chieftain
 
12.12.16
15:38
(73) я вместо дропа везде оставил
action=reject reject-with=icmp-host-unreachable

Через некоторое время отвалят почти все.
Правда периодически наплывы бывают, но быстро кончаются
75 Chieftain
 
12.12.16
16:17
+(74) Добавил сейчас правило для занесения флудеров в список. За 10 минут 15к запросов с разных айпи.
Но микротику это нагрузки не создает, да и на канал нагрузка мизерная.
Компьютеры — это как велосипед. Только для нашего сознания. Стив Джобс