Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Сомнения по поводу локального адреса PPPoE

    Сомнения по поводу локального адреса PPPoE

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Сомнения по поводу локального адреса PPPoE, RouterOS
     
    ibm
    Guest
    #1
    0
    20.11.2014 10:37:00
    Привет, у меня есть PPPoE-сервер на CCR, учёт ведётся через userman. Нужно назначить 3 подсети: 10.0.1.0/24, 10.0.2.0/24, 10.0.3.0/24. Для каждого пользователя я создаю новую запись в userman, выбирая адрес из одной из этих трёх подсетей. Вопрос в том, какой адрес нужно указывать в поле Local Address профиля PPP?
     
     
     
    mducharme
    Guest
    #2
    0
    30.06.2020 22:10:00
    Я, конечно, не стал бы использовать для этого динамический IP (ведь как ты собираешься автоматически менять его в PPP-профиле, если он меняется?), так что да, это должен быть статический IP, который роутер имеет на любом интерфейсе. IP может быть либо на виртуальном интерфейсе (например, loopback bridge), либо на физическом. Мост или интерфейс, который слушает PPPoE, обычно не должен иметь на себе IP по соображениям безопасности — иначе кто-то может просто назначить себе статический IP в этой подсети и выйти в интернет, не используя PPPoE.
     
     
     
    marklodge
    Guest
    #3
    0
    20.06.2020 22:05:00
    Если вы не собираетесь использовать адреса из пространства RFC1918 для локального адреса, скорее всего, рекомендуется не использовать пул. Не могли бы вы привести несколько причин или стандартных/«правильных» практик при установке локального IP-адреса в профиле PPPOE? У меня есть 8 маршрутизаторов, связанных в кольцо OSPF. Один основной — в главной башне, остальные — на других башнях, которые работают как граничные маршрутизаторы, и на каждом из них происходит завершение PPPoE-сессий клиентов. Можно ли использовать для всех локальных IP-адресов каждого PPPoE-сервера 10.0.0.1? Какие ошибки конфигурации стоит учитывать при этом? Каковы преимущества использования пула частных IP-адресов в качестве локального IP?
     
     
     
    mducharme
    Guest
    #4
    0
    20.06.2020 23:57:00
    Локальный адрес должен быть любым IP, который назначен роутеру. Для PPPoE не важно, какой именно IP использовать. Но для других протоколов, таких как L2TP, это имеет значение, потому что если использовать IP VPN в качестве локального, может возникнуть рекурсивная проблема маршрутизации — пакеты L2TP будут пытаться уйти по самому VPN, из-за чего VPN-соединение начнёт постоянно прыгать. Поэтому, если вы используете L2TP, выбирайте любой IP, кроме VPN IP, в качестве локального. С PPPoE такой проблемы не будет, потому что он работает напрямую на уровне 2, а не 3. Честно говоря, я не вижу смысла использовать пул приватных IP в качестве локального — это просто напрасная трата IP-адресов.
     
     
     
    marklodge
    Guest
    #5
    0
    23.06.2020 02:19:00
    Большое спасибо за отличный совет. Нужно ли добавлять выбранный IP-адрес к какому-то интерфейсу на роутере? Например, если я использую 10.0.0.1, стоит ли создать мост с названием loopback и назначить ему этот IP? Я видел в некоторых конфигурациях именно такой подход. В чём тут преимущество?
     
     
     
    mducharme
    Guest
    #6
    0
    26.06.2020 04:49:00
    Тебе нужно использовать IP-адрес, который есть у твоего роутера на каком-то интерфейсе, но не важно, на каком именно.
     
     
     
    CZFan
    Guest
    #7
    0
    27.06.2020 22:11:00
    Возникла проблема у моего клиента: например, если один из его каналов падает, а за ним стоят около 100 пользователей PPPoE, то PPPoE AC сбрасывает всех пользователей сразу. Вопрос: обязательно ли локальный адрес должен быть привязан к физическому или виртуальному интерфейсу? У меня ситуация такая: все PPPoE-сессии проходят через bridge, на который не назначен IP, но как только подключается первый PPPoE-клиент, PPPoE AC динамически назначает локальный IP.
     
     
     
    CZFan
    Guest
    #8
    0
    30.06.2020 10:12:00
    Извините, кажется, я не совсем ясно выразился в вопросе. Я хотел спросить: обязательно ли локальный адрес должен быть «статически» настроен на физический или виртуальный интерфейс?
     
     
     
    Todd2
    Guest
    #9
    0
    30.06.2020 11:32:00
    Спасибо. Попробую.
     
     
     
    marklodge
    Guest
    #10
    0
    30.06.2020 14:01:00
    Это тоже мой вопрос.
     
     
     
    mducharme
    Guest
    #11
    0
    30.06.2020 23:10:00
    Эта проблема, скорее всего, вызвана либо наличием правила маскарадинга, либо неправильной настройкой OSPF без использования stub area и диапазона зон для PPPoE.
     
     
     
    CZFan
    Guest
    #12
    0
    01.07.2020 21:57:00
    Спасибо, @mducharme. PPPoE заканчивается на центральном AC, так что OSPF не может быть причиной массовых обрывов линий — не в этом дело. Также используются только статические правила src/dst NAT, без маскарадинга.

    Симптомы таковы: CPE отправляет множество echo request на PPPoE AC, AC отвечает echo reply через 85 секунд после первого запроса, но к тому времени CPE уже отправил запрос на разрыв соединения.

    Похоже, что CCR не справляется с отключением примерно 100 CPE, процесс разрыва занимает так много времени, что AC не успевает ответить на другие echo request вовремя, в результате каждый CPE отключается.

    Когда они все (950 устройств) отключаются, то сразу же заново подключаются и стабильно работают.

    Выглядит как проблема в коде или баг в процессе отключения PPPoE, который сильно нагружает AC, хотя в профиле загрузки CPU это не видно: процессор может прыгнуть до 80%, но максимум на секунду, не дольше.

    В общем, я сейчас, как блуждающий в темноте, потому что не знаю, куда еще копать, чтобы решить проблему.
     
     
     
    akshark
    Guest
    #13
    0
    19.04.2023 14:22:00
    Извиняюсь, что поднимаю старый пост, но у меня есть вопрос по поводу локальных и удалённых адресов. Если нам даны следующие подсети: Customer IPv4: 192.168.110.42/30  
    Customer IPv4: 192.168.210.42/30  

    При настройке PPP-секрета для L2TP с использованием ipsec я вижу два поля для адресов — Local Address и Remote Address. Сейчас я установил:  
    Local Address: 192.168.110.109  
    Remote Address: 192.168.110.100  

    Когда VPN-соединение устанавливается, мой клиент получает IP-адрес «192.168.110.100». Хотя этот адрес и не входит в диапазон, который у нас есть по заданным подсетям.  

    Что здесь означают Local и Remote Address? Какие значения здесь допустимы? И если IP-адреса не входят в диапазон подсетей, почему вообще VPN работает?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры