У меня развернуто 44 роутера Mikrotik. В каждом настроен hotspot с RADIUS. Работало отлично, никаких проблем в течение нескольких месяцев. Но мы устанавливаем примерно 4-5 штук в неделю. Стало сложно управлять всем этим, особенно когда нужно вносить изменения в страницы входа в hotspot, уровни обслуживания, другие изменения, требующие обновления правил брандмауэра и т.д. Итак... у меня возникла гениальная идея. Вместо настройки hotspot на 100 роутерах, использовать EOIP для соединения удаленных беспроводных интерфейсов обратно в наш дата-центр, и установить 1 высокопроизводительную лицензию Mikrotik контроллера, активировав hotspot-интерфейс только на бридже, где все EOIP-туннели заканчиваются. В теории звучало здорово, но не работает. Так вот, у меня есть 1 роутер с активированным hotspot. Все удаленные Mikrotik имеют EOIP-туннели обратно к нему. DHCP работает. Судя по всему, проблема в том, что ARP не работает. У меня есть правила брандмауэра, разрешающие удаленным роутерам завершать EOIP-туннели. Я знаю, что это эффективно, потому что DHCP работает нормально. Если с клиентского устройства в hotspot в удалённом месте я пытаюсь пропинговать шлюз по умолчанию (который является центральным контроллером hotspot), пинг не проходит. Судя по всему, это происходит из-за отказа ARP (ARP включен на всех интерфейсах, т.е. EOIP, беспроводной и бридж). Интересно, что контроллер МОЖЕТ пинговать клиента. Как только один пинг проходит, ARP начинает работать на клиенте, и клиент может пинговать шлюз (и выходить в интернет). Версии: 2.8.23 у контроллера и смесь 2.8.23 и 2.8.24 на удаленных устройствах. Какие есть идеи?
Агрегация точек доступа с использованием туннелей EOIP.
Агрегация точек доступа с использованием туннелей EOIP., RouterOS
|
13.02.2005 21:52:00
|
|
|
|
|
|
14.02.2005 07:25:00
V2.9 уже имеет функции, которые помогут в этом – уже на бета-тестировании. Документация сейчас в работе. Загляните в руководство для бета-версии в конце недели. Джон.
|
|
|
|
|
Читают тему
