Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Рекурсивная маршрутизация с использованием LTE

    Рекурсивная маршрутизация с использованием LTE

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Рекурсивная маршрутизация с использованием LTE, RouterOS
     
    Dan5r
    Guest
    #1
    0
    31.12.2022 17:26:00
    Всем привет! Надеюсь, кто-то сможет помочь с такой задачей: у меня есть один статический IP-адрес, который будет использоваться как основной маршрут в интернет через ether1. Также есть SXT LTE, подключенный к ether2, который выдаёт динамический IP. Я следовал этому туториалу: https://www.youtube.com/watch?v=eTmpBAAW_pQ&t=993s. Проблема в том, что я знаю шлюз для ether1 — он статичный, а вот для ether2 шлюз неизвестен, ведь при LTE-подключении IP и шлюз постоянно меняются. Как с этим быть?

    Я сделал следующее:

    add dst-address=1.0.0.1 gateway=192.168.199.1 scope=10  
    add dst-address=4.2.2.2 gateway=ether2 scope=10  
    add dst-address=0.0.0.0/0 gateway=1.0.0.1 target scope=11 check-gateway=ping distance=1  
    add dst-address=0.0.0.0/0 gateway=4.2.2.2 target scope=11 check-gateway=ping distance=2  

    Ниже моя конфигурация:

    /ip route  
    add comment="monitor external host via isp2" disabled=no distance=1 dst-address=4.2.2.2/32 gateway=ether2 pref-src="" routing-table=main scope=10 suppress-hw-offload=no target-scope=10  
    add comment="monitor external host via isp1" disabled=no distance=1 dst-address=1.0.0.1/32 gateway=192.168.199.1 pref-src="" routing-table=main scope=10 suppress-hw-offload=no target-scope=10  
    add check-gateway=ping comment="default main route via isp1" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=1.0.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=11  
    add check-gateway=ping comment="failover route via isp2" disabled=no distance=2 dst-address=0.0.0.0/0 gateway=4.2.2.2 routing-table=main suppress-hw-offload=no target-scope=11  
    add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=ether2 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10  

    Вот результат конфигурации: https://forum.mikrotik.com/download/file.php?mode=view&id=57299  

    Буду очень признателен за любую помощь!
     
     
     
    BrianRS
    Guest
    #2
    0
    08.11.2023 10:38:00
    Привет, @sindy, я не смог найти на форуме более ясного и понятного объяснения этого! Моё везение в том, что у меня есть устройство MT, где ROS добавляет LTE в качестве маршрута по умолчанию, используя «option 2». Но выбирать нельзя — это происходит автоматически в зависимости от модели LTE-модема. К интерфейсу lte прикрепляется адрес /32 без клиента DHCP (в этом случае маршрут по умолчанию добавляется с именем интерфейса в качестве шлюза). С точки зрения рекурсивной маршрутизации, это самая сложная ситуация в ROS 6, где рекурсивная маршрутизация может работать только с IP-адресами в роли шлюзов; в ROS 7 в самой нижней части иерархии рекурсивной маршрутизации может использоваться интерфейс в качестве шлюза. Для ROS 6 у меня есть идея, но сначала надо проверить. Если спросишь меня, я считаю, что «(потому что, по какой-то причине, правило masquerade предпочитает вручную заданный адрес)» — возможно, это то, что MT помогут решить в будущих версиях… В любом случае, я вручную добавил текущий IP-адрес LTE (опять же) с помощью «фейковой сети», и идея сработала, как и ожидалось! Однако: конечно, такое ручное добавление конфигурации достаточно только для проверки идеи, а чтобы использовать это на практике, нужно ещё запускать скрипт по расписанию, который будет обновлять вручную добавленный адрес каждый раз, когда меняется динамический. Проблема в том, что я не могу найти никаких примеров скриптов для этого — возможно, я плохо ищу или неправильно подбираю слова, но не сможет ли кто-то подсказать мне в правильном направлении? Большое спасибо, B
     
     
     
    sindy
    Guest
    #3
    0
    08.11.2023 11:37:00
    Возможно, вам придется много отлаживать этот скрипт, так как я пишу его без возможности проверить, но вот, пожалуйста:

    /ip address {
     :local dynAddr [get [find where dynamic interface=lte1] address]
     :local manAddrId [find where !dynamic interface=lte1]
     :if ([get $manAddrId address] != $dynAddr) do={
       set $manAddrId address=$dynAddr
     }
    }

    Сначала вручную измените настроенный адрес на неправильный, затем запустите этот скрипт вручную. Если он сделает то, что должен — то есть подстроит вручную заданный адрес под значение того, который присвоен динамически — добавьте в планировщик задание, которое будет запускать этот скрипт примерно каждые 15 секунд. Скрипт меняет настройки только в случае необходимости, так что лишних записей во флеш не будет.
     
     
     
    BrianRS
    Guest
    #4
    0
    08.11.2023 14:35:00
    Спасибо за быстрый ответ и полезные данные, @sindy, но, похоже, это ничего не меняет. В любом случае, я ценю, что ты это собрала, хоть и вслепую. Это не «исправляет» запись с правильным адресом. Большое спасибо, B
     
     
     
    sindy
    Guest
    #5
    0
    08.11.2023 18:42:00
    Когда запускаешь скрипт вручную, он выдает ошибку или просто молча ничего не делает? В общем, отлаживать пять строк кода через форум с несколькими часами задержки – идея не из лучших. Так что если хочешь, чтобы я помог, следуй совету из этого поста, или просто оставь здесь номер телефона или e-mail, а после того, как я тебе напишу, удали сообщение. Подсказка — писать «плюс четыре четыре» надежнее для роботов, чем «+44». Учти, что сообщение тут может оставаться несколько часов — уведомления по e-mail сейчас работают медленно или вообще ненадежно, да и мой часовой пояс не совпадает с твоим.
     
     
     
    sindy
    Guest
    #6
    0
    09.11.2023 09:17:00
    Я понял, что этот самый скрипт на самом деле можно использовать с любым типом точка-точка туннельного интерфейса, а не обязательно с LTE. Поэтому я запустил его на своем тестовом CHR, и он сделал то, что от него ожидалось. Единственное изменение, которое я внес, — заменил lte1, чтобы он соответствовал тестовой среде. Значит, проблема не в самом скрипте.
     
     
     
    BrianRS
    Guest
    #7
    0
    09.11.2023 12:55:00
    Привет, @sindy, ещё раз спасибо... Когда ты запускаешь скрипт вручную, он выдаёт ошибку или просто тихо ничего не делает? Да, тихо ничего не делает... но теперь я сомневаюсь, что запускаю скрипт в правильном месте или оттуда... openssl base64 -e -in phone.enc HIewtajB17dnNWEvl2zWZDz9Z5ZSAiBWjoS2nhoHUATLtZLTLgNenby4I3U9­EbcCOTrlEF9k/b2MGS8YEKS9ZSsoqB2eNhZcsM14eNgelnR0VkAsQfa4yoMh­ydSKJlzDta/eX2Gmc1dCjCdi44jrU0SI3skvPQo8gpN2q/2MltET5GLM2yOW­thyqx2MF1Px1Q1Dx6O7siC5De4/jT7JJBXrKjqT+rQo/Z166vK8HnHNsaxDY­LJ4JWr6bzs/9e9IP/+3dkynLwsjCqXYoD3NgtqFRyARF8bViMHMXKtVyrRqu­shClqRztals2BgOVkKS1kiIzg7haVfOspTR4prVAIrrehRK1LHlEXM7uQfdG­3tt+IT3d73ITZL9CUGmsF4LUyQuliHHK/pLTuxKbg1Dkp4GSvJ5l6dKc5Big­06A67icrE9onlx0MtOUn5lxOv/j/zf32RntLqrQyO2OjdZNVdqIdZdsU9izY­LB4Eyl2I8l8cnWBiBfVIueIlLx18z1oWbklBwAu7rVuxqtMvlwcOFSVvWJnE­lcJGQH3rdRIIuHEhdswQDuE5DPVegw7X2QT+hU980uQCvOphYHbGJ5QJ3WuY­usoTQh+UoUQ+GhtH7oQCNmBx9asB4ig41ylvYz9i/FWqNkUzph+t/AfbuUM7­tmMutc13VihPnvr9MR2G43U=

    К слову — пост, который ты цитировал, содержит устаревшую команду: «Команда rsautl была снята с поддержки в версии 3.0. Используйте вместо неё ‘pkeyutl’».
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры