Size: a a a

2020 June 11

N

Nikolai in MikrotikClub
Vianor Gvazbaya
Здравствуйте, коллеги. Такой вопрос. Есть ЦО фирмы и несколько допофисов по городу на стороне филиалов стоят на входе hEX RB750Gr3 где по кабелю приходит интернет от основного провайдера и в качестве резервного используется LTE модем. При этом 1й провайдер подвел оптику ко всем допофисам и дал нам "трубу" по которой мы сами будем гонять нужный трафик (пробрасывать виланы с определенными ресурсами из ЦО). Сложность в том, что руководство требует при этом сохранить резервный канал на модемах, вот только в случае падения основного канала отвалятся и все наши виланы. Почитал немного, вроде как можно туннели EoIP прокинуть до допофисов и в них уже трафик свой гонять. Хотелось бы узнать мнение людей более опытных в этом деле. С подобной задачей ранее не сталкивался, так что прошу помидорами не забрасывать)
Для начала задайтесь вопросом - справится ли LTE с той же нагрузкой, что и проводной канал, хватит ли пропускной способности?
Если "НЕТ",  то и смысла нет его сохранять для передачи рабочих данных.
источник

D

Dani in MikrotikClub
Vianor Gvazbaya
Здравствуйте, коллеги. Такой вопрос. Есть ЦО фирмы и несколько допофисов по городу на стороне филиалов стоят на входе hEX RB750Gr3 где по кабелю приходит интернет от основного провайдера и в качестве резервного используется LTE модем. При этом 1й провайдер подвел оптику ко всем допофисам и дал нам "трубу" по которой мы сами будем гонять нужный трафик (пробрасывать виланы с определенными ресурсами из ЦО). Сложность в том, что руководство требует при этом сохранить резервный канал на модемах, вот только в случае падения основного канала отвалятся и все наши виланы. Почитал немного, вроде как можно туннели EoIP прокинуть до допофисов и в них уже трафик свой гонять. Хотелось бы узнать мнение людей более опытных в этом деле. С подобной задачей ранее не сталкивался, так что прошу помидорами не забрасывать)
Труба не труба, в каждом филиале своя отдельная сеть, своя собственная адресация и шифрованные туннели между ЦО и допом. Воспринимайте трубу так же как Интернет
источник

VG

Vianor Gvazbaya in MikrotikClub
Nikolai
Для начала задайтесь вопросом - справится ли LTE с той же нагрузкой, что и проводной канал, хватит ли пропускной способности?
Если "НЕТ",  то и смысла нет его сохранять для передачи рабочих данных.
С нагрузкой справляется. В каждом допофисе не более 10 рабочих мест и сейчас это все работает, но без возможности контроля трафика (т.е. обычный dual wan с автоперебросом через mangle)
источник

N

Nikolai in MikrotikClub
Vianor Gvazbaya
С нагрузкой справляется. В каждом допофисе не более 10 рабочих мест и сейчас это все работает, но без возможности контроля трафика (т.е. обычный dual wan с автоперебросом через mangle)
Контроля чего именно? Какого трафика?
источник

VG

Vianor Gvazbaya in MikrotikClub
Nikolai
Контроля чего именно? Какого трафика?
В ЦО у нас весь интернет трафик идет через Kerio Control + есть ресурсы, которые живут в отдельной сетке без выхода в инет.
источник

N

Nikolai in MikrotikClub
Ну, так заверните из филиалов default route черкз туннель.
"Внешний" маршрут им нужен тольуо один - до шлюза офиса, чтобы туннель поднять. На каждый туннель по /32 статике.
0.0.0.0/0 через туннель, через офисный kerio.
источник

N

Nikolai in MikrotikClub
Непонятно, к чему в такой ситуации таскать Vlan'ы и городить их резервы по EoIP
источник

VG

Vianor Gvazbaya in MikrotikClub
Nikolai
Ну, так заверните из филиалов default route черкз туннель.
"Внешний" маршрут им нужен тольуо один - до шлюза офиса, чтобы туннель поднять. На каждый туннель по /32 статике.
0.0.0.0/0 через туннель, через офисный kerio.
Понял, спасибо буду пробовать)
источник

U

UAC - Sergey in MikrotikClub
Ребят, есть точка GrooveA 52
какой-то уж подозрительно низкий уровень сигнала WiFI
~~~
Выставил режим работы 2GHz Only N / 20/40 MHz Ce
~~~
возможно какие-то еще настройки нужно подкрутить?
источник

U

UAC - Sergey in MikrotikClub
antenna Gain по умолчанию 0 dBi, пробовал ставить 6dBi и 0 dBi - разницы ни увидел
источник

N

Nikolai in MikrotikClub
UAC - Sergey
Ребят, есть точка GrooveA 52
какой-то уж подозрительно низкий уровень сигнала WiFI
~~~
Выставил режим работы 2GHz Only N / 20/40 MHz Ce
~~~
возможно какие-то еще настройки нужно подкрутить?
Антенна какая к ней подключена?
Без антенны давно вклбчали устройство?
источник

U

UAC - Sergey in MikrotikClub
антенна комплектная, без антенны -не включал.
Только сегодня получил запечатанную точку, тестирую
источник

N

Nikolai in MikrotikClub
Во вкладке "current tx power" сколько показывает?
Настройки на страну какие?
источник

U

UAC - Sergey in MikrotikClub
страна - Ukraine
Tx power - default
источник

U

UAC - Sergey in MikrotikClub
current Tx power - ничего не отображается
источник

U

UAC - Sergey in MikrotikClub
tx-power-mode=default
источник

N

Nikolai in MikrotikClub
Если не боитесь нарушить местные нормы и правила, попытайтесь выставить superchannel, all-rates-fixed и плиграть мощнлстью и поглядеть
источник

U

UAC - Sergey in MikrotikClub
А поле antenna gain - нужно ли его менять вообще?
источник

SS

Sa Sha in MikrotikClub
парни, напомните пожалуйста по packet flow, если пакет при стандартном пробросе порта проходит через правило dstnat в filter rules никаких разрешающих правил не нужно
источник

SS

Sa Sha in MikrotikClub
это по какой логике работает? просто по факту того что пакет попал под правило dstnat он дальше мимо filter rules идет просто?
источник