Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    **НУЖНА ПОМОЩЬ** Конфигурация балансировки нагрузки и аварийного переключения RB750Gr3

    **НУЖНА ПОМОЩЬ** Конфигурация балансировки нагрузки и аварийного переключения RB750Gr3

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    **НУЖНА ПОМОЩЬ** Конфигурация балансировки нагрузки и аварийного переключения RB750Gr3, RouterOS
     
    karthickk
    Guest
    #1
    0
    22.08.2021 12:31:00
    Всем привет! Я настроил роутер heX с двумя WAN-портами для балансировки нагрузки и резервирования. Но у меня есть ощущение, что в конфигурации что-то не так. Не может ли кто-то помочь найти ошибку в настройках ниже? Заранее спасибо.

    # RouterOS 6.48.3  
    # модель = RB750Gr3

    /interface bridge  
    add name=Bridge-LAN  

    /interface ethernet  
    set [ find default-name=ether1 ] comment=WAN name=WAN1-Hathway
    set [ find default-name=ether2 ] name=WAN2-ACT
    set [ find default-name=ether3 ] comment=LAN

    /interface wireless security-profiles  
    set [ find default=yes ] supplicant-identity=MikroTik

    /ip pool  
    add name=DHCP-Server-LAN ranges=192.168.1.10-192.168.1.30  

    /ip dhcp-server  
    add address-pool=DHCP-Server-LAN disabled=no interface=Bridge-LAN name=DHCP-Server-LAN  

    /interface bridge port  
    add bridge=Bridge-LAN interface=ether3  
    add bridge=Bridge-LAN interface=ether4  
    add bridge=Bridge-LAN interface=ether5  

    /ip address  
    add address=192.168.1.1/24 interface=Bridge-LAN network=192.168.1.0  

    /ip dhcp-client  
    add add-default-route=no disabled=no interface=WAN1-Hathway use-peer-dns=no  
    add add-default-route=no disabled=no interface=WAN2-ACT use-peer-dns=no  

    /ip dhcp-server network  
    add address=192.168.1.0/24 dns-server=8.8.8.8,9.9.9.9 gateway=192.168.1.1  

    /ip dns  
    set allow-remote-requests=yes servers=8.8.8.8,9.9.9.9  

    /ip firewall mangle  
    add action=mark-connection chain=input in-interface=WAN1-Hathway new-connection-mark=WAN1_Conn passthrough=yes  
    add action=mark-connection chain=input in-interface=WAN2-ACT new-connection-mark=WAN2_Conn passthrough=yes  
    add action=mark-routing chain=output connection-mark=WAN1_Conn new-routing-mark=To_WAN1 passthrough=yes  
    add action=mark-routing chain=output connection-mark=WAN2_Conn new-routing-mark=To_WAN2 passthrough=yes  
    add action=accept chain=prerouting dst-address=192.168.10.0/24 in-interface=Bridge-LAN  
    add action=accept chain=prerouting dst-address=10.227.0.0/16 in-interface=Bridge-LAN  
    add action=mark-connection chain=prerouting dst-address-type=!local in-interface=Bridge-LAN new-connection-mark=WAN1_Conn passthrough=yes per-connection-classifier=both-addresses-and-ports:2/0  
    add action=mark-connection chain=prerouting dst-address-type=!local in-interface=Bridge-LAN new-connection-mark=WAN2_Conn passthrough=yes per-connection-classifier=both-addresses-and-ports:2/1  
    add action=mark-routing chain=prerouting connection-mark=WAN1_Conn in-interface=Bridge-LAN new-routing-mark=To_WAN1 passthrough=yes  
    add action=mark-routing chain=prerouting connection-mark=WAN2_Conn in-interface=Bridge-LAN new-routing-mark=To_WAN2 passthrough=yes  

    /ip firewall nat  
    add action=masquerade chain=srcnat out-interface=WAN1-Hathway  
    add action=masquerade chain=srcnat out-interface=WAN2-ACT  

    /ip route  
    add check-gateway=ping distance=1 gateway=192.168.10.1 routing-mark=To_WAN1  
    add check-gateway=ping distance=1 gateway=10.227.0.1 routing-mark=To_WAN2  
    add check-gateway=ping distance=1 gateway=192.168.10.1  
    add check-gateway=ping distance=1 gateway=10.227.0.1
     
     
     
    mkx
    Guest
    #2
    0
    16.09.2021 05:34:00
    Если хочешь получить совет, придется рассказать подробнее, что именно кажется неправильным. Мой хрустальный шар сегодня, похоже, не работает.
     
     
     
    karthickk
    Guest
    #3
    0
    16.09.2021 05:53:00
    Привет, спасибо за ответ. Хочу узнать, правильно ли настроены правила mangle/nat фаервола и маршруты для реализации балансировки нагрузки и резервирования.

    /ip firewall mangle  
    add action=mark-connection chain=input in-interface=WAN1-Hathway new-connection-mark=WAN1_Conn passthrough=yes  
    add action=mark-connection chain=input in-interface=WAN2-ACT new-connection-mark=WAN2_Conn passthrough=yes  
    add action=mark-routing chain=output connection-mark=WAN1_Conn new-routing-mark=To_WAN1 passthrough=yes  
    add action=mark-routing chain=output connection-mark=WAN2_Conn new-routing-mark=To_WAN2 passthrough=yes  
    add action=accept chain=prerouting dst-address=192.168.10.0/24 in-interface=Bridge-LAN  
    add action=accept chain=prerouting dst-address=10.227.0.0/16 in-interface=Bridge-LAN  
    add action=mark-connection chain=prerouting dst-address-type=!local in-interface=Bridge-LAN new-connection-mark=WAN1_Conn passthrough=yes per-connection-classifier=both-addresses-and-ports:2/0  
    add action=mark-connection chain=prerouting dst-address-type=!local in-interface=Bridge-LAN new-connection-mark=WAN2_Conn passthrough=yes per-connection-classifier=both-addresses-and-ports:2/1  
    add action=mark-routing chain=prerouting connection-mark=WAN1_Conn in-interface=Bridge-LAN new-routing-mark=To_WAN1 passthrough=yes  
    add action=mark-routing chain=prerouting connection-mark=WAN2_Conn in-interface=Bridge-LAN new-routing-mark=To_WAN2 passthrough=yes  

    /ip firewall nat  
    add action=masquerade chain=srcnat out-interface=WAN1-Hathway  
    add action=masquerade chain=srcnat out-interface=WAN2-ACT  

    /ip route  
    add check-gateway=ping distance=1 gateway=192.168.10.1 routing-mark=To_WAN1  
    add check-gateway=ping distance=1 gateway=10.227.0.1 routing-mark=To_WAN2  
    add check-gateway=ping distance=1 gateway=192.168.10.1  
    add check-gateway=ping distance=1 gateway=10.227.0.1
     
     
     
    atuxnull
    Guest
    #4
    0
    16.09.2021 06:20:00
    С какими проблемами вы сейчас сталкиваетесь в правилах файрвола?
     
     
     
    karthickk
    Guest
    #5
    0
    16.09.2021 06:22:00
    Мне кажется, что трафик распределён неравномерно и проходит не через оба провайдера. У меня два провайдера с подключением по 200 Мбит/с каждый. Значит, у меня должно быть 400 Мбит/с в сумме. Но иногда скорость достигает только 360-380 Мбит/с, а иногда 180-200 Мбит/с — и это трафик, который проходит только через одного провайдера.
     
     
     
    tdw
    Guest
    #6
    0
    16.09.2021 12:16:00
    Любой «баланс нагрузки» только на стороне клиента на самом деле является «распределением нагрузки». Когда новое соединение назначается на конкретный WAN, весь трафик идет через этот WAN на протяжении всего сеанса — будь то всего пара килобайт за секунду или несколько гигабайт за часы — идеального разделения 50/50 добиться никак не получится.
     
     
     
    Zacharias
    Guest
    #7
    0
    16.09.2021 16:51:00
    И адреса, и порты дают лучшие шансы на равномерное распределение трафика… Как вы проверяете реальную пропускную способность вашего общего канала?
     
     
     
    karthickk
    Guest
    #8
    0
    16.09.2021 20:09:00
    Использование торрента для загрузки, стриминга и проверки скорости.
     
     
     
    mkx
    Guest
    #9
    0
    16.09.2021 20:28:00
    При тестировании скорости через торрент у вас должен получаться общий трафик, вполне близкий к сумме пропускных способностей обоих провайдеров, потому что торрент использует множество параллельных подключений к разным пирами — что идеально подходит для вашего типа балансировки нагрузки.  

    Однако точный результат все равно зависит от того, как ведут себя эти пиры.  

    Для стриминга почти наверняка всегда будет ограничение на использование только одной линии провайдера, так как стрим обычно идет по одному соединению, и здесь нечего балансировать между двумя каналами.  

    Для speedtest, который тоже использует несколько соединений (хотя и небольшое их число), результаты будут более непредсказуемые... иногда может получиться почти сумма обеих линий, иногда меньше.  

    Я не уверен, насколько клиент speedtest общается с сервером и мешает ли серверу (а следовательно, и клиенту) тот факт, что один и тот же клиент подключается к серверу через два разных IP-адреса. Нет понятия.
     
     
     
    karthickk
    Guest
    #10
    0
    17.09.2021 05:58:00
    Понял, значит настройка правила файрвола в порядке, верно?
     
     
     
    Zacharias
    Guest
    #11
    0
    17.09.2021 14:10:00
    Твои правила, если честно, выглядят нормально... Что меня беспокоит — это то, что, как ты и сказал, при замерах скорости используется только одна линия конкретного провайдера. Кажется невозможным, что при замерах скорости или скачивании через торрент, вторая линия провайдера вообще не задействована. Похоже, что что-то работает не так, как должно… Или я что-то не так понял?
     
     
     
    mkx
    Guest
    #12
    0
    17.09.2021 14:42:00
    Не невозможно. Но вероятность того, что это случится, равна 1, делённому на 2 в степени (N-1) (где N — количество активных пирингов в торренте). Например, если активных пирингов 11, то шанс, что будет использоваться всего одна линия ISP, примерно один к тысяче.
     
     
     
    karthickk
    Guest
    #13
    0
    17.09.2021 15:13:00
    Я вижу трафик на обоих портах ISP. Но иногда он бывает примерно 190+190 на обоих портах, а иногда 20+180.
     
     
     
    mkx
    Guest
    #14
    0
    17.09.2021 18:10:00
    Если всё работает правильно, то видеть соотношения обмена, отличные от 200:200, — это вопрос статистики. Как я уже объяснял, наиболее вероятно увидеть равное соотношение, но иногда возможны и необычные варианты, хотя они не должны появляться слишком часто. Поскольку речь идёт о двух провайдерах с разной инфраструктурой и пирингом, вполне возможно наблюдать систематическую разницу (линия одного провайдера постоянно работает лучше другой). Но это никак не указывает на ошибку в настройках или работе маршрутизатора.
     
     
     
    karthickk
    Guest
    #15
    0
    17.09.2021 19:00:00
    Отлично, спасибо всем за терпеливые объяснения и помощь. Это был хороший урок. Думаю, можно считать эту тему решённой.
     
     
     
    Zacharias
    Guest
    #16
    0
    17.09.2021 20:47:00
    Тогда вероятность того, что будет использоваться только одна линия провайдера, примерно один из тысячи. Вот так…
     
     
     
    mkx
    Guest
    #17
    0
    18.09.2021 09:15:00
    Но это не невозможно. Если у кого-то слишком много времени и он проверяет производительность каждые несколько секунд (или включил графики), то время от времени такое действительно случается и может вызвать приступ тревоги. Просто хотел подготовить пользователя к этому в gappdn, чтобы потом не пришлось с этим разбираться (так сделать проще, пока детали ещё свежи в памяти).
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры