Помогите настроить микротик на два провайдера

Тема в разделе "Коммутация", создана пользователем Валерий, 11 окт 2015.

  1. Валерий

    Валерий Участник

    Что имеется в наличии:
    1) микротик RB951G-2HnD
    2) Рабочая станция с ПЦН Мираж
    3) Провайдер Мегафон (статический ip)
    4) Провайдер Солнце телеком (статический ip)
    Что необходимо получить в результате:
    1) Мегафон как основной провайдер
    2) Солнце телеком как резервный провайдер
    3) Переключение между провайдерами для стабильного интернет соединения
    4) Проброс портов 8000и 5000 с внешнего ip на внутренний ip
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    1. Настройте Distance в /ip route
    2. см. п.1
    3. см. п1.
    4. Настройте dst-nat.
     
  3. Валерий

    Валерий Участник

    Я тут кое-что уже настроил, подскажите, как можно вытащить конфигурацию или отчет с роутера, чтоб Вам показать?
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    Открываем New terminal
    Команда
    /export hide-sensitive
     
  5. Валерий

    Валерий Участник

    # jan/02/1970 01:13:25 by RouterOS 6.15
    # software id = MIIC-6LNL
    #
    /interface wireless
    set [ find default-name=wlan1 ] l2mtu=2290
    /interface ethernet
    set [ find default-name=ether1 ] comment=ISP1
    set [ find default-name=ether2 ] comment=ISP2
    set [ find default-name=ether4 ] master-port=ether3
    set [ find default-name=ether5 ] master-port=ether3
    /ip neighbor discovery
    set ether1 comment=ISP1
    set ether2 comment=ISP2
    /ip hotspot user profile
    set [ find default=yes ] idle-timeout=none keepalive-timeout=2m \
    mac-cookie-timeout=3d
    /ip pool
    add name=dhcp_pool1 ranges=192.168.0.2-192.168.0.254
    /ip dhcp-server
    add address-pool=dhcp_pool1 disabled=no interface=ether3 name=dhcp1
    /ip address
    add address=31.173.225.82/30 interface=ether1 network=31.173.225.80
    add address=192.168.0.1/24 interface=ether3 network=192.168.0.0
    /ip dhcp-client
    add default-route-distance=0 dhcp-options=hostname,clientid disabled=no \
    interface=ether2
    /ip dhcp-server network
    add address=192.168.0.0/24 gateway=192.168.0.1
    /ip dns
    set allow-remote-requests=yes servers=83.149.52.77,83.149.53.77
    /ip firewall address-list
    add address=192.168.0.222 list=list1
    /ip firewall nat
    add action=masquerade chain=srcnat out-interface=ether1
    add action=masquerade chain=srcnat out-interface=ether2
    add action=netmap chain=dstnat comment=\
    "\CF\F0\EE\E1\F0\EE\F1 \CC\C5\C3 \ED\E0 8000" in-interface=ether1 port=\
    8000-8002 protocol=tcp to-addresses=192.168.0.222 to-ports=8000-8002
    add action=netmap chain=dstnat comment=\
    "\CF\F0\EE\E1\F0\EE\F1 \D1\CE\CB\CD\D6\C5 8000" in-interface=ether2 port=\
    8000 protocol=tcp to-addresses=192.168.0.222 to-ports=8000-8002
    add action=netmap chain=dstnat comment="\EF\F0\EE\E1\F0\EE\F1 5000 \EC\E5\E3" \
    in-interface=ether1 port=5000 protocol=tcp to-addresses=192.168.0.222 \
    to-ports=5000
    add action=netmap chain=dstnat comment=\
    "\EF\F0\EE\E1\F0\EE\F1 5000 \F1\EE\EB\ED\F6\E5" in-interface=ether2 port=\
    5000 protocol=tcp to-addresses=192.168.0.222 to-ports=5000
    /ip route
    add distance=1 gateway=31.173.225.81
    /ip upnp
    set allow-disable-external-interface=no
    /system leds
    set 0 interface=wlan1
    # jan/02/1970 01:13:25 by RouterOS 6.15
    # software id = MIIC-6LNL
    #
    /interface wireless
    set [ find default-name=wlan1 ] l2mtu=2290
    /interface ethernet
    set [ find default-name=ether1 ] comment=ISP1
    set [ find default-name=ether2 ] comment=ISP2
    set [ find default-name=ether4 ] master-port=ether3
    set [ find default-name=ether5 ] master-port=ether3
    /ip neighbor discovery
    set ether1 comment=ISP1
    set ether2 comment=ISP2
    /ip hotspot user profile
    set [ find default=yes ] idle-timeout=none keepalive-timeout=2m \
    mac-cookie-timeout=3d
    /ip pool
    add name=dhcp_pool1 ranges=192.168.0.2-192.168.0.254
    /ip dhcp-server
    add address-pool=dhcp_pool1 disabled=no interface=ether3 name=dhcp1
    /ip address
    add address=31.173.225.82/30 interface=ether1 network=31.173.225.80
    add address=192.168.0.1/24 interface=ether3 network=192.168.0.0
    /ip dhcp-client
    add default-route-distance=0 dhcp-options=hostname,clientid disabled=no \
    interface=ether2
    /ip dhcp-server network
    add address=192.168.0.0/24 gateway=192.168.0.1
    /ip dns
    set allow-remote-requests=yes servers=83.149.52.77,83.149.53.77
    /ip firewall address-list
    add address=192.168.0.222 list=list1
    /ip firewall nat
    add action=masquerade chain=srcnat out-interface=ether1
    add action=masquerade chain=srcnat out-interface=ether2
    add action=netmap chain=dstnat comment=\
    "\CF\F0\EE\E1\F0\EE\F1 \CC\C5\C3 \ED\E0 8000" in-interface=ether1 port=\
    8000-8002 protocol=tcp to-addresses=192.168.0.222 to-ports=8000-8002
    add action=netmap chain=dstnat comment=\
    "\CF\F0\EE\E1\F0\EE\F1 \D1\CE\CB\CD\D6\C5 8000" in-interface=ether2 port=\
    8000 protocol=tcp to-addresses=192.168.0.222 to-ports=8000-8002
    add action=netmap chain=dstnat comment="\EF\F0\EE\E1\F0\EE\F1 5000 \EC\E5\E3" \
    in-interface=ether1 port=5000 protocol=tcp to-addresses=192.168.0.222 \
    to-ports=5000
    add action=netmap chain=dstnat comment=\
    "\EF\F0\EE\E1\F0\EE\F1 5000 \F1\EE\EB\ED\F6\E5" in-interface=ether2 port=\
    5000 protocol=tcp to-addresses=192.168.0.222 to-ports=5000
    /ip route
    add distance=1 gateway=31.173.225.81
    /ip upnp
    set allow-disable-external-interface=no
    /system leds
    set 0 interface=wlan1
     
  6. Валерий

    Валерий Участник

    Вот, я тут что-то настроил. На Ваш взгляд все ли нормально? и еще не получается настроить переключение провайдеров с основного на резервный и обратно. Заранее спасибо!
     
  7. Валерий

    Валерий Участник

    и по какой-то причине, через некоторое время вылетает интернет. Перезагружаю все работает потом все покругу.
     
  8. Валерий

    Валерий Участник

    если схема будет понятна, то это то чего я хочу добиться, извиняюсь за кривые руки.
     

    Вложения: