Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Использование RB5009 в режиме моста

    Использование RB5009 в режиме моста

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Использование RB5009 в режиме моста, RouterOS
     
    TheWeegee
    Guest
    #1
    0
    13.04.2024 09:28:00
    Привет! Недавно мне дали RB5009, потому что мой текущий Ubiquiti-устройство плохо справляется с PPPoE и оптикой, да ещё и сильно теряет в производительности. Мне сказали поставить RB5009 в режим моста, чтобы оно само создавало PPPoE-соединение, а второй роутер настроить в DHCP, чтобы взять IP и избежать всех этих заморочек с двойным NAT.

    Я могу спокойно использовать RB5009 в режиме роутера — он подключается и выдает полный скачок 2,5 Гбит/с, но как только переключаю на мост, IP не передаётся второму роутеру, настроенному на DHCP. Читал в документации и на форумах, что у MikroTik режим моста — это не классический мост, что звучит для меня немного подозрительно.

    Как правильно это настроить, чтобы всё заработало? Моя схема такая: ONT → RB5009 (режим моста, PPPoE) → второй роутер (DHCP, чтобы избежать двойного NAT) → клиенты/локальная сеть.
     
     
     
    nichky
    Guest
    #2
    0
    24.06.2024 03:13:00
    @TheWeegee, можно получить полный концепт, пожалуйста? PPPoE и публичный IP-адрес (100.64.1.0) предоставлены одним и тем же провайдером?
     
     
     
    anav
    Guest
    #3
    0
    24.06.2024 17:56:00
    Согласен, не понимаю, что здесь происходит. Ведь для публичного IP существует только одна точка завершения — это RB5009 или UG и так далее…
     
     
     
    jimmy1987
    Guest
    #4
    0
    22.10.2024 13:38:00
    Я тоже не совсем понимаю, что тут сделано. add address=100.64.1.1 interface=ether2-udmp network=100.64.1.1 Это локальный адрес интерфейса? Тогда что в этом случае получает udmp?
     
     
     
    anav
    Guest
    #5
    0
    22.10.2024 14:24:00
    Мне понятно следующее: RB5009 завершает PPPoE-соединение. RB5009 создаёт приватную подсеть для отправки в UDM (и так получается WAN2 для UDM). RB5009 через vlan100 маркирует трафик с оптики и просто передаёт его в USG для завершения, то есть WAN1 для UDM.  

    Что для меня непонятно — это что может обрабатывать этот второй роутер на входе, сколько Ethernet-кабелей подключено между двумя роутерами. Очевидно, было бы проще иметь возможность использовать разные порты на обоих устройствах для этого обмена (чисто).  

    RB5009:  
    ether1 — PPPoE-терминация  
    ether2 — захват оптического выхода (предположим, на vlan100)  
    ether3 — передача приватной подсети в USG (WAN2 для UDM)  
    ether4 — передача vlan100 в UDM  
    ether5 — LAN (источник PPPoE-соединения)  
    ether6 — и так далее...  

    UDM:  
    ether1 — входящий vlan100 для терминала оптического выхода  
    ether2 — входящий WAN2 с приватным IP от 5009  
    ether3 — LAN  
    ether4 — LAN  

    Я не понимаю, зачем усложнять всё это, используя VRF или mangles, если Автор темы доволен тем, что у UDM есть два WAN, а у 5009 — один PPPoE WAN (и через приватный IP также WAN2 для UDM).
     
     
     
    mxmod
    Guest
    #6
    0
    21.11.2024 10:26:00
    Вот конфигурация, которую я использую для этого. Я заменил MAC-адрес и IP-адреса, но в остальном это рабочий пример.

    /interface ethernet  
    set [ find default-name=ether1 ] comment="LAN MGMT"
    set [ find default-name=ether2 ] comment="FTTP ONT" mtu=1508
    set [ find default-name=ether3 ] comment="Fortigate WAN1"

    /ip dhcp-server  
    add add-arp=yes interface=ether3 lease-time=5m name=server-wan  

    /ip vrf  
    add interfaces=ether3 name=vrf-wan  

    /ppp profile  
    add name=pppoe on-down=":local passInterface \"ether3\";\r\n\r\n## Код\r\n\r\n/ip/dhcp-server/disable [ find interface=\$passInterface disabled=no ]" on-up=":local passInterface \"ether3\";\r\n:local passMACAddress \"94:ff:3c:xx:xx:xx\";\r\n\r\n### Внутренние переменные\r\n\r\n:local ip \$\"local-address\";\r\n:local passVRFName [ /ip/vrf/get [ find interfaces=\$passInterface ] name ];\r\n:local dhcpServerName [ /ip/dhcp-server/get [ find interface=\$passInterface ] name ];\r\n:local ipPoolName \"pass-through-ip\";\r\n:local gatewayVRF (\$passInterface . \"@\" . \$passVRFName);\r\n:local gatewayAddressCidr [ /ip/address/get [ ( [ find interface=\$passInterface]->0 ) ] address ];\r\n:local gatewayAddress [ :pick \$gatewayAddressCidr 0 [ :find \$gatewayAddressCidr \"/\" ] ];\r\n:local dhcpServerPool [ /ip/dhcp-server/get [ find interface=\$passInterface ] address-pool ];\r\n:local commentIdentifier \"pppoe pass through script\";\r\n\r\n### Код\r\n\r\n/ip/dhcp-server/lease/remove [ find server=\$dhcpServerName ];\r\n/log/info message=\"Удаляю старые DHCP-аренды с сервера \$dhcpServerName\";\r\n\r\n:if ( [ :len \$passMACAddress ] = 0 ) do={\r\n\r\n :if ( \$dhcpServerPool = \"static-only\" ) do={\r\n \r\n /ip/pool/add name=\$ipPoolName ranges=\$ip;\r\n /ip/dhcp-server/set [ find interface=\$passInterface ] address-pool=\$ipPoolName;\r\n } else={\r\n /ip/pool/set [ find name=\$dhcpServerPool ] ranges=\$ip;\r\n }\r\n \r\n /log/info message=\"Обновил DHCP-диапазон на \$ip\";\r\n \r\n} else={\r\n /ip/dhcp-server/lease/add server=\$dhcpServerName mac-address=\$passMACAddress address=\$ip;\r\n /ip/dhcp-server/set [ find interface=\$passInterface ] address-pool=\"static-only\";\r\n /ip/pool/remove [ find name=\$ipPoolName ];\r\n /log/info message=\"Добавлена DHCP-аренда для устройства pass-through (\$passMACAddress)\";\r\n}\r\n\r\n:local dhcpNetworks [ /ip/dhcp-server/network/find comment=\$commentIdentifier ];\r\n\r\n:if ( [ :len \$dhcpNetworks ] > 0) do={\r\n \r\n :local first [ :toid (\$dhcpNetworks->0)];\r\n /ip/dhcp-server/network/remove [ find comment!=\$commentIdentifier address=\"\$ip/32\" ];\r\n /ip/dhcp-server/network/set \$first address=\"\$ip/32\" comment=\$commentIdentifier gateway=\$gatewayAddress netmask=32;\r\n} else={\r\n /ip/dhcp-server/network/add comment=\$commentIdentifier address=\"\$ip/32\" gateway=\$gatewayAddress netmask=32 dns-server=8.8.8.8;\r\n}\r\n\r\n/ip/dhcp-server/network/remove [ find comment=\$commentIdentifier address!=\"\$ip/32\" ];\r\n\r\n/ip/route/remove [ find routing-table=\$passVRFName static=yes ];\r\n/ip/route/add dst-address=\$ip gateway=\$gatewayVRF routing-table=\$passVRFName;\r\n\r\n/ip/dhcp-server/enable [ find interface=\$passInterface disabled=yes ];"

    /interface pppoe-client  
    add add-default-route=yes disabled=no interface=ether2 max-mru=1500 max-mtu=1500 name=pppoe-vodafone profile=pppoe user=pppoeuser  

    /ip address  
    add address=192.168.0.2/24 interface=ether1 network=192.168.0.0  
    add address=100.64.1.1 interface=ether3 network=100.64.1.1  

    /ip dns  
    set servers=192.168.0.1  

    /ip vrf  
    add interfaces=ether2,pppoe-vodafone name=vrf-ont  

    /ip firewall mangle  
    add action=mark-routing chain=prerouting dst-address=!100.64.1.1 in-interface=ether3 log-prefix=WAN new-routing-mark=vrf-ont  
    add action=mark-routing chain=prerouting in-interface=pppoe-vodafone log-prefix=PPPOE new-routing-mark=vrf-wan  

    /ip route  
    add disabled=no dst-address=0.0.0.0/0 gateway=192.168.0.1 routing-table=main suppress-hw-offload=no  

    /system identity  
    set name=PPPoE_Client
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры