Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    двухпротокольный стенд с поддержкой ipv4 и ipv6

    двухпротокольный стенд с поддержкой ipv4 и ipv6

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    двухпротокольный стенд с поддержкой ipv4 и ipv6, RouterOS
     
    ezhangiso
    Guest
    #1
    0
    06.10.2023 06:38:00
    Всем привет. Провайдеры теперь поддерживают динамическое выделение IPv6 префиксов через PPP. У меня есть 10 таких линков, которые я протестировал — каждый из них получает разные IPv4 адреса и IPv6 префиксы. Под моей маршрутизацией сейчас около 300 пользователей PPPoE. Раньше, до поддержки dual-stack, IPv4 распределялся по 10 внешним линкам с помощью PCC. Сейчас, готовясь к запуску dual-stack внутри сети, я не хочу использовать PCC для IPv6, потому что тогда пришлось бы применять NAT66. Хотелось бы реализовать распределение по следующему принципу:  
    1. Создать 10 PPP профилей: ad1, ad2, ad3, …, ad10. Каждому профилю назначить отдельный диапазон IPv4. С помощью /ip firewall mangle отметить разные маршруты и направить их по своим линиям;  
    2. Для IPv6 использовать полученные префиксы от каждой внешней линии, чтобы настроить разные PPP профили. Через /ipv6 firewall mangle пометить маршруты так, чтобы они шли по той же линии, что и IPv4 часть;  
    3. Сложность в том, как распределить PPP профили между более чем 300 пользователями (учитывая, что имена не имеют никакой закономерности). То есть первый пользователь получает ad1, второй — ad2, и так до десятого — ad10. Потом одиннадцатый получает ad1 снова, и так далее по кругу. Если одна из внешних линий падает, например pppoe-out2 не работает, тогда распределение меняется: первый пользователь получает ad1, второй — ad3, и так далее до девятого — ad10, десятый опять получает ad1 и так по кругу. После того как все назначения сделаны, нужно отключить всех пользователей и заставить их использовать новые PPP профили. Всем предлагаю свои варианты решений, а кто умеет — может поделиться скриптами для реализации.
     
     
     
    ezhangiso
    Guest
    #2
    0
    11.11.2023 08:40:00
    Привет! После периода тестирования IPv4 и IPv6 сосуществуют во внутренней сети. Преимущество в том, что, поскольку NAT66 не используется, пользователи могут получать глобальные IPv6-адреса. В сочетании с DDNS это делает мобильную работу очень удобной. Единственное сожаление — если происходит обрыв внешней линии, у всех пользователей меняются ppp-профили, и их просто выбрасывает офлайн. Я всё ещё не могу решить проблему с тем, чтобы менять ppp-профиль только у тех пользователей, которые используют прерванную линию.
     
     
     
    joegoldman
    Guest
    #3
    0
    11.11.2023 08:43:00
    Правильный ответ — оформить собственное пространство и использовать провайдеров, которые могут его за вас объявить, чтобы ваши IP-адреса были переносимы между вашими соединениями.
     
     
     
    sindy
    Guest
    #4
    0
    11.11.2023 19:42:00
    Прежде всего, полностью согласен с @joegoldman по поводу правильного подхода. Во-вторых, моё решение для требуемого поведения будет следующим: создать статический ассоциативный массив с именами профилей, индексированный по именам pppoe-интерфейсов, как глобальную переменную с помощью планировщика, запускающегося при старте, или установить имена профилей в качестве комментариев для интерфейсов pppoe-client, либо просто назвать профили так же, как и интерфейсы pppoe-client. При каждом включении или выключении pppoe-client интерфейса запускать скрипт, который перебирает список активных интерфейсов pppoe-client и строит нумерованный массив профилей для назначения. Установить указатель на этот массив в 0 и пройтись по элементам списка [/ppp secret find], назначая клиенту профиль из этого нумерованного массива, увеличивая указатель по модулю размера массива и сразу удаляя pppoe-server интерфейс для этой записи ppp secret. Но ваши клиенты будут недовольны, если вы насильно менять их IPv6-префикс так, как вы предлагаете, потому что потребуется время, чтобы изменения дошли до их устройств, и каждое переключение состояния интерфейса pppoe-client будет вызывать сбой IPv6 у всех клиентов. Ещё и роутер пострадает, потому что переподключение PPPoE достаточно ресурсоёмко. Если уж приходится использовать такой обходной путь, я бы рекомендовал при отключении pppoe-client интерфейса только переназначать профили и перезапускать туннели для тех клиентов, у которых «родной» профиль соответствует этому отключённому интерфейсу, равномерно распределяя их по остальным профилям. Чтобы снова использовать префиксы после возврата pppoe-client интерфейса, потребуется отменять изменения и перезапускать туннели. Поэтому для такого подхода необходимо фиксировать «родной» профиль в поле комментария каждой записи /ppp secret или создавать другой ассоциативный массив, сопоставляющий имена пользователей ppp secret с их «родными» профилями алгоритмически при каждом рестарте.
     
     
     
    ezhangiso
    Guest
    #5
    0
    17.11.2023 06:18:00
    Решение, которое я предлагаю сейчас, не требует дополнительных затрат, оно немного сложное в реализации с помощью скриптов, но очень интересное: 300 пользователей, 10 внешних линий, по 30 пользователей на каждую линию. Если прерываются две линии (предположим, линия 2 и линия 3), то 60 пользователей этих двух линий равномерно распределяются по линиям 1, 4, 5-10. Когда линия 2 восстанавливается, пользователи оригинальной линии 2 возвращаются к её использованию, а пользователи оригинальной линии 3 равномерно распределяются по линиям 1, 2, 4, 5-10 до восстановления линии 3, после чего все пользователи линии 3 возвращаются на свои места. Если прерываются 3 или 5 линий…
     
     
     
    ezhangiso
    Guest
    #6
    0
    13.02.2024 05:19:00
    Моё владение английским не очень точное. Если чей-то родной язык — английский, помогите, пожалуйста, проверить, насколько хорошо OpenAI умеет создавать сценарии на благо общественности.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры