Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Использование PPPOE с реальными и фейковыми IP-адресами.

    Использование PPPOE с реальными и фейковыми IP-адресами.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Использование PPPOE с реальными и фейковыми IP-адресами., RouterOS
     
    sarky
    Guest
    #1
    0
    30.06.2004 00:39:00
    Всем привет! Сейчас у меня PPPoE работает отлично, с поддельным IP-адресом и всё маскируется. Но я хочу уметь выдавать клиентам реальные, маршрутизируемые IP-адреса. Но вот почему-то, когда клиент подключается с реальным IP, он не может пинговать ничего за пределами PPPoE-сервера. У меня proxy-ARP на мостовой сети, который перенаправляет весь трафик на коммутатор или шлюз. Проверил все возможные настройки, но так и не могу понять, в чём дело. Спасибо, Sarky.
     
     
     
    nhalachev
    Guest
    #2
    0
    30.06.2004 08:00:00
    Пожалуйста, дайте нам более подробное объяснение… Выведите результат следующих команд: /ip route print /ip address print /interface ethernet print detail /interface pppoe-server server print /ppp profile print
     
     
     
    sarky
    Guest
    #3
    0
    30.06.2004 19:39:00
    /ip route print 0
    S 0.0.0.0/0          r 192.116.xxx.1   1        link 1 DC 192.116.xxx.0/25   r 0.0.0.0         0        link 2 DC 80.179.xxx.0/24    r 0.0.0.0         0        link

    /ip address print
    ADDRESS            NETWORK         BROADCAST       INTERFACE
    0   192.116.xxx.115/25 192.116.xxx.0   192.116.xxx.127 link 1
    80.179.xxx.3/24    80.179.xxx.0    80.179.xxx.255  link

    /interface ethernet pr detail
    0  R name=“ether1” mtu=1500 mac-address=00:80:C8:F7:7D:7C arp=enabled disable-running-check=yes auto-negotiation=yes full-duplex=yes long-cable=no speed=100Mbps
    1  R name=“ether2” mtu=1500 mac-address=00:80:C8:F7:7D:7D arp=proxy-arp disable-running-check=yes auto-negotiation=yes full-duplex=yes long-cable=no speed=100Mbps
    2  R name=“Midwest3” mtu=1492 mac-address=00:80:C8:F7:7D:7E arp=proxy-arp disable-running-check=yes auto-negotiation=yes full-duplex=yes long-cable=no speed=100Mbps
    3  R name=“OMNI4” mtu=1492 mac-address=00:80:C8:F7:7D:7F arp=proxy-arp disable-running-check=yes auto-negotiation=yes full-duplex=yes long-cable=no speed=100Mbps
    4  R name=“PTI7” mtu=1492 mac-address=00:80:C8:F7:7D:24 arp=proxy-arp disable-running-check=yes auto-negotiation=yes full-duplex=yes long-cable=no speed=100Mbps
    5  R name=“ENE6” mtu=1492 mac-address=00:80:C8:F7:7D:25 arp=proxy-arp disable-running-check=yes auto-negotiation=yes full-duplex=yes long-cable=no speed=100Mbps
    6  R name=“WAR5” mtu=1492 mac-address=00:80:C8:F7:7D:26 arp=proxy-arp disable-running-check=yes auto-negotiation=yes full-duplex=yes long-cable=no speed=100Mbps
    7  R name=“EFF8” mtu=1492 mac-address=00:80:C8:F7:7D:27 arp=proxy-arp disable-running-check=yes auto-negotiation=yes full-duplex=yes long-cable=no speed=100Mbps

    /interface pppoe-server server print
    0   service-name=“Omni” interface=Midwest3 mtu=1492 mru=1492 authentication=mschap2,mschap1,chap,pap keepalive-timeout=disabled one-session-per-host=no default-profile=OMNI
    1   service-name=“WAR2” interface=OMNI4 mtu=1492 mru=1492 authentication=mschap2,mschap1,chap,pap keepalive-timeout=disabled one-session-per-host=yes default-profile=WAR
    2   service-name=“PTI” interface=PTI7 mtu=1492 mru=1492 authentication=mschap2,chap,pap keepalive-timeout=disabled one-session-per-host=yes default-profile=EFF
    3   service-name=“ENE” interface=ENE6 mtu=1492 mru=1492 authentication=mschap2,mschap1,chap,pap keepalive-timeout=disabled one-session-per-host=yes default-profile=ENE
    4   service-name=“EFF” interface=EFF8 mtu=1492 mru=1492 authentication=mschap2,mschap1,chap,pap keepalive-timeout=disabled one-session-per-host=yes default-profile=EFF
    5   service-name=“WAR” interface=WAR5 mtu=1492 mru=1492 authentication=mschap2,chap,pap keepalive-timeout=disabled one-session-per-host=yes default-profile=WAR

    /ppp profile print
    0 * name=“WAR2” local-address=192.116.xxx.3 remote-address=WAR2 session-timeout=0s idle-timeout=10m use-compression=no use-vj-compression=no use-encryption=no require-encryption=no only-one=yes change-tcp-mss=yes tx-bit-rate=0 rx-bit-rate=0 incoming-filter=“” outgoing-filter=“” dns-server=“” wins-server=0.0.0.0
    1   name=“MIDWEST” local-address=192.116.xxx.6 remote-address=MIDWEST session-timeout=0s idle-timeout=10m use-compression=no use-vj-compression=no use-encryption=no require-encryption=no only-one=yes change-tcp-mss=yes tx-bit-rate=0 rx-bit-rate=0 incoming-filter=“” outgoing-filter=“” dns-server=“” wins-server=“”
    2   name=“WAR” local-address=192.116.xxx.2 remote-address=WAR session-timeout=0s idle-timeout=10m use-compression=no use-vj-compression=no use-encryption=no require-encryption=no only-one=yes change-tcp-mss=yes tx-bit-rate=0 rx-bit-rate=0 incoming-filter=“” outgoing-filter=“” dns-server=“” wins-server=“”
    3   name=“EFF” local-address=192.116.xxx.7 remote-address=EFF session-timeout=0s idle-timeout=10m use-compression=no use-vj-compression=no use-encryption=no require-encryption=no only-one=yes change-tcp-mss=yes tx-bit-rate=0 rx-bit-rate=0 incoming-filter=“” outgoing-filter=“” dns-server=“” wins-server=0.0.0.0
    4   name=“ENE” local-address=192.116.xxx.5 remote-address=ENE session-timeout=0s idle-timeout=10m use-compression=no use-vj-compression=no use-encryption=no require-encryption=no only-one=yes change-tcp-mss=yes tx-bit-rate=0 rx-bit-rate=0 incoming-filter=“” outgoing-filter=“” dns-server=“” wins-server=“”
    5   name=“PTI” local-address=192.116.xxx.4 remote-address=PTI session-timeout=0s idle-timeout=10m use-compression=no use-vj-compression=no use-encryption=no require-encryption=no only-one=yes change-tcp-mss=yes tx-bit-rate=0 rx-bit-rate=0 incoming-filter=“” outgoing-filter=“” dns-server=“” wins-server=0.0.0.0
    6   name=“OMNI” local-address=192.116.xxx.8 remote-address=OMNI session-timeout=0s idle-timeout=10m use-compression=no use-vj-compression=no use-encryption=no require-encryption=no only-one=yes change-tcp-mss=yes tx-bit-rate=0 rx-bit-rate=0 incoming-filter=“” outgoing-filter=“” dns-server=“” wins-server=0.0.0.0

    Настроен 2 публичных IP-адреса и есть 1 подсеть 25 и 1 подсеть 24. Спасибо, надеюсь, это поможет решить мою проблему.
     
     
     
    sarky
    Guest
    #4
    0
    30.06.2004 19:41:00
    Забыл /interface bridge print detail
    Flags: X - disabled, R - running
    0 R name="link" mtu=1500 arp=proxy-arp mac-address=00:80:C8:F7:7D:7C forward-protocols=ip,arp,appletalk,ipx,ipv6,other stp=no priority=1 ageing-time=5m forward-delay=15s garbage-collection-interval=4s hello-time=2s max-message-age=20s
     
     
     
    ionut
    Guest
    #5
    0
    01.07.2004 11:31:00
    Не забудь направить реальные IP-адреса через интерфейс с шлюзом… Маршрутная таблица на Mikrotik хороша, но реальные IP-адреса не маршрутизируются от твоего шлюза к твоему IP на Mikrotik! Попробуй направить реальные IP-адреса в сети 192.116.x.x, чтобы заработало!
     
     
     
    nhalachev
    Guest
    #6
    0
    01.07.2004 12:25:00
    Почему вы используете интерфейс bridge в случае proxy-arp bridging? Было бы понятнее использовать только один из них. post /interface bridge port print Может, стоит начать конфигурацию с нуля…
     
     
     
    sarky
    Guest
    #7
    0
    01.07.2004 23:26:00
    /interface bridge port print [admin@link] > /interface bridge port print
    INTERFACE             BRIDGE PRIORITY PATH-COST
    0 ether1                link   128      10
    1 ether2                link   128      10
    2 Midwest3              none   128      10
    3 OMNI4                 none   128      10
    4 PTI7                  none   128      10
    5 ENE6                  none   128      10
    6 WAR5                  none   128      10
    7 EFF8                  none   128      10

    Я использую bridge, чтобы не тратить 2 реальных IP-адреса на Ether1 и Ether2, а потом разделять мои сетевые подсети. В общем, если тебе что-нибудь интересно, можешь предложить попробовать. Кстати, у меня есть текстовый файл, где всё про мою сеть написано, но я не знаю, куда его можно выложить. Спасибо, Sarky
     
     
     
    sarky
    Guest
    #8
    0
    01.07.2004 23:47:00
    Ион, что ты имеешь в виду, когда просишь промаршрутизировать реальный IP? Как я могу это сделать? Три IP из /24 уже не работают, а тот баланс, который я хочу, нужно использовать внутри сети. Sarky
     
     
     
    nhalachev
    Guest
    #9
    0
    02.07.2004 07:32:00
    sarky, внимательно почитай http://www.mikrotik.com/docs/ros/2.8/ip/address.main и там есть отличный простой пример по функции proxy-arp. Думаю, этот пример как раз то, что тебе нужно. Попробуй настроить MT-бокс с двумя Ethernet-интерфейсами и следуй примеру.
     
     
     
    sarky
    Guest
    #10
    0
    02.07.2004 11:44:00
    Я посмотрел пример, он очень похож на мою конфигурацию, за исключением того, что в примере используется ether-LAN, а у меня – bridge. Странно было то, что с моей конфигурацией я добился работоспособности на одну ночь, но когда система вылетела и потребовалась перезагрузка, она восстановила работу, блокируя все реальные IP-адреса. Может быть, пора убрать bridge и подключить ether1 напрямую к свитчу, Sarky.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры