Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Поделись кабелем IPTV и Интернетом RB951G/CRS125

    Поделись кабелем IPTV и Интернетом RB951G/CRS125

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Поделись кабелем IPTV и Интернетом RB951G/CRS125, RouterOS
     
    Sparkling
    Guest
    #1
    0
    12.07.2014 14:01:00
    Привет, ребята! Вот уже примерно год использую RB951G-2HnD в качестве основного роутера. Мой провайдер присылает 2 VLAN для услуг:  
    - VLAN 6 — как транспорт для PPPoE-сессии  
    - VLAN 4 — для мультикастного IPTV  

    У моего RB951G две бридж-сети (bridge-local и bridge-iptv). Это значит, что мне приходится подключать два кабеля от роутера к квартире: один к bridge-local, другой — к bridge-iptv. Такая настройка работает, но было бы здорово, если бы оба сервиса можно было передавать по одному UTP-кабелю.  

    Я заказал CRS125 для этого, но пока не совсем понимаю, как всё правильно настроить. Я не использую VLAN для своей локальной сети, а VLAN 4 приходит на приставки без тега.  

    Возможно ли настроить RB951G так, как я хочу, или лучше сделать это на CRS125?  

    Вот релевантная конфигурация моего RB951G:  

    /interface ethernet  
    #  
    # Порт 1 (ether1) = NTU  
    #  
    set 0 arp=proxy-arp auto-negotiation=yes disabled=no full-duplex=yes l2mtu=1598 mtu=1500 name=ether1-gateway speed=1Gbps  
    #  
    # Порт 2 (ether2) = LAN  
    #  
    set 1 arp=enabled auto-negotiation=yes disabled=no full-duplex=yes l2mtu=1598 mtu=1500 name=ether2 speed=1Gbps  

    #  
    # VLAN 4 = iptv  
    # VLAN 6 = internet  
    #  

    /interface vlan  
    add arp=enabled disabled=no interface=ether1-gateway l2mtu=1594 mtu=1500 name=vlan1.6 use-service-tag=no vlan-id=6  
    add interface=ether1-gateway l2mtu=1594 name=vlan1.4 vlan-id=4  

    #  
    # Профиль PPPoE  
    #  

    /ppp profile  
    set 0 change-tcp-mss=yes name=default only-one=default use-compression=default use-encryption=default use-mpls=default use-vj-compression=default  

    #  
    # PPPoE клиент  
    #  

    /interface pppoe-client  
    add add-default-route=yes allow=pap,mschap2 dial-on-demand=no disabled=no interface=vlan1.6 keepalive-timeout=20 max-mru=1480 max-mtu=1480 mrru=disabled name=pppoe password=xxx profile=default use-peer-dns=no user=xx-xx-xx-xx-xx-xx  

    #  
    # Бриджи  
    #  

    /interface bridge  
    add name=bridge-local arp=proxy-arp  
    add name=bridge-iptv  

    /interface bridge port  
    add bridge=bridge-local interface=ether2  
    add bridge=bridge-local interface=ether3  
    add bridge=bridge-local interface=ether4  
    add bridge=bridge-local interface=wlan1  
    add bridge=bridge-iptv interface=vlan1.4  
    add bridge=bridge-iptv interface=ether5
     
     
     
    Sparkling
    Guest
    #2
    0
    27.07.2014 21:28:00
    На последних правилах, какой порт(ы) ты добавил, ведь он(и) вроде обязательны? Я пробовал ether2, ether2 и ether22 (подключённый к STB) и просто ether22. Ни одна из этих комбинаций не сработала. Мой провайдер отправляет мне зашифрованный multicast-трафик (для просмотра телевизора STB должен его расшифровать), это может как-то повлиять на эту настройку?

    /interface ethernet switch multicast-fdb add address=00:02:XX:XX:XX:XX bypass-vlan-filter=yes svl=yes  
    add address=00:02:XX:XX:XX:XX bypass-vlan-filter=yes svl=yes  
    add address=00:02:XX:XX:XX:XX bypass-vlan-filter=yes svl=yes

    Я поменял настройку и сконфигурировал CRS125 как коммутатор, ether1 — как шлюз, остальные порты настроил с master-port=ether2. Хотя я всё равно создал bridge, чтобы подключить wlan1. Могу ли я использовать DHCP-сервер ether2 на wlan1 (настроенной как точка доступа) без создания моста?
     
     
     
    Etz
    Guest
    #3
    0
    28.07.2014 05:34:00
    Что именно ты имеешь в виду под последними правилами? Если используешь фаервол, надо разрешить через него IGMP и UDP. (В моём примере этого нет) Но это не важно, всё равно будет работать. Мой провайдер делает точно так же. Без моста твоя WLAN, скорее всего, работать не будет, так что мост нужен. (У меня нет, потому что в моём устройстве встроенной точки доступа нет) И если используешь мост, просто замени ether01 в моих настройках на соответствующий интерфейс моста.
     
     
     
    Sparkling
    Guest
    #4
    0
    28.07.2014 20:50:00
    После ввода команды, связанной с multicast-fdb, консоль вывела «Ports:», поэтому я решил, что это обязательно. Я вернулся к конфигурации моста, чтобы подключить wlan1 к мосту. На этот раз мой STB получил адрес из той же подсети, что и мой LAN: 192.168.2.244/24. Обычно же STB подключается с IP 10.15.69.146/16 и шлюзом 10.15.0.1. В этот раз STB, похоже, загрузился как надо: нормальный экран загрузки (загрузка ПО — загрузка EPG), но как только он должен был переключиться на трансляцию, появлялся код ошибки, что STB не подключен к IPTV-сети.

    /ip dhcp-client print  
    Flags: X - отключен, I - недействителен  
    INTERFACE      USE-PEER-DNS  ADD-DEFAULT-ROUTE  STATUS        ADDRESS  
    0              vlan1.4       yes              special-classless  searching…

    /interface vlan  
    add interface=ether1-gateway l2mtu=1594 name=vlan1.4 vlan-id=4  
    add interface=ether1-gateway l2mtu=1594 name=vlan1.6 vlan-id=6

    /interface pppoe-client  
    add add-default-route=yes allow=pap,mschap2 dial-on-demand=no disabled=no interface=vlan1.6 keepalive-timeout=20 max-mru=1480 max-mtu=1480 mrru=disabled name=pppoe password=xxx profile=default use-peer-dns=no user=xx-xx-xx-xx-xx-xx

    /ip dhcp-client  
    add add-default-route=special-classless dhcp-options=clientid,hostname disabled=no interface=vlan1.4

    /routing igmp-proxy  
    set query-interval=1m5s

    /routing igmp-proxy interface  
    add alternative-subnets=10.0.0.0/16 interface=vlan1.4 upstream=yes  
    add interface=br-local

    /interface ethernet switch multicast-fdb  
    add address=00:02:9b:88:20:05 bypass-vlan-filter=yes svl=yes

    /interface bridge  
    add arp=proxy-arp l2mtu=1588 name=br-local

    /interface bridge port  
    add bridge=br-local interface=ether2  
    add bridge=br-local interface=ether3  
    add bridge=br-local interface=wlan1

    /ip firewall nat  
    add action=masquerade chain=srcnat out-interface=vlan1.4

    /ip firewall filter  
    add chain=input comment=«iptv igmp» in-interface=vlan1.4 protocol=igmp  
    add chain=input comment=«iptv udp» in-interface=vlan1.4 protocol=udp

    /interface ethernet switch multicast-fdb  
    add address=00:02:XX:XX:XX:XX bypass-vlan-filter=yes svl=yes

    Flags: X - отключен, R - radius, D - динамический, B - заблокирован  
    ADDRESS                 MAC-ADDRESS        HOST-NAME             SERVER           RATE-LIMIT      STATUS  
    0 D 192.168.2.250        XX:XX:XX:XX:XX:XX                       dhcp-lan                          bound  
    1 D 192.168.2.244        00:02:XX:XX:XX:XX                       dhcp-lan                          bound

    P.S. В этой конфигурации 192.168.2.250 — это мой собственный ПК.
     
     
     
    Etz
    Guest
    #5
    0
    28.07.2014 22:17:00
    Похоже, ваш IPTV upstream интерфейс не получил IP от провайдера. Это может быть довольно небезопасно. Я, например, использую такие правила вместе с указанием src-address, разрешая их только от Multicast-серверов, вот пример: chain=input action=accept protocol=igmp src-address=10.0.0.0/23 in-interface=sfp1.4. И не забудьте добавить их также в цепочку forward, если вы её используете.
     
     
     
    tapalcapo
    Guest
    #6
    0
    01.08.2014 18:46:00
    Привет, нужна помощь, пожалуйста. Всё просто: ПК1 с IP 192.168.7.254 вещает поток через VLC по UDP 224.0.23.10. В роутере eth2 с IP 192.168.7.1. ПК2 с IP 192.168.6.254 получает поток через VLC клиент. В роутере eth3 с IP 192.168.6.1 настроен IGMP proxy. Но на клиенте поток не отображается. Всё проверял.
     
     
     
    freshworks
    Guest
    #7
    0
    04.09.2014 12:49:00
    Привет! Сейчас я пытаюсь добиться точно такой же ситуации, используя оптику от KPN на моём CRS125. Я переключился с RB2011 на CRS125. Главная причина — получить большую скорость от роутера. У нас здесь 500/500 Мбит, но с RB2011 мы получали только около 200 Мбит в обе стороны. Поэтому я подумал, что CRS125 сможет выдать больше благодаря функции коммутатора. Уже пробовал разные конфигурации, но скорость по-прежнему около 200 Мбит вверх и вниз. Почти такая же настройка, как на RB2011, с мостами и правилами файрвола. Хотелось бы, чтобы CRS125 использовал больше возможностей процессора коммутатора, чтобы поднять скорость. @Sparkling, не мог бы ты поделиться своей конфигурацией, чтобы я смог её протестировать на своём CRS125 (с WLAN1)? Спасибо!
     
     
     
    Etz
    Guest
    #8
    0
    04.09.2014 16:43:00
    Чего ты ожидал? У них одинаковый процессор, значит производительность маршрутизации примерно одинаковая. Если тебе нужна была более высокая производительность, стоило брать RB1100AHx2 или CCR. Серия CRS — это коммутатор с дополнительными возможностями маршрутизации, в основном для управленческих целей.
     
     
     
    freshworks
    Guest
    #9
    0
    04.09.2014 17:04:00
    Да, действительно, считайте меня новичком. Я думал, что с процессором switch-cpu это будет возможно, но, видимо, ошибался. Пора продавать CRS125 и брать RB1100AHx2, наверное. Удержит ли RB1100AHx2 500/500 Мбит с NAT и парой правил файрвола? Просто так удобно иметь все в одном роутере с встроенным Wi-Fi и возможностью обучения. Спасибо!
     
     
     
    Etz
    Guest
    #10
    0
    05.09.2014 20:00:00
    RB1100AHx2m должен подойти, но у него нет Wi-Fi, поэтому либо нужно оставить свой CRS, либо купить отдельную точку доступа. Если бы я был на твоём месте, оставил бы CRS… Это на самом деле очень мощный коммутатор с отличным набором функций. Единственное, чего ему не хватает — это высокой производительности в маршрутизации, поэтому его основное назначение — коммутация, и у него много функций, которые отсутствуют в других RB.
     
     
     
    Sparkling
    Guest
    #11
    0
    28.03.2015 13:46:00
    Из-за других дел у меня не было времени продолжить работу с этой конфигурацией. Так что у меня до сих пор по два кабеля на квартиру. Вчера я начал всё с нуля. К сожалению, настройка до сих пор не работает. С помощью Wireshark (pcap-файл: https://www.dropbox.com/s/kb6lv3335kx122v/vlan4_boot.pcapng?dl=0, захваченный, пока STB был подключён к мосту) мне удалось выделить реальную подсеть STB, но интерфейс апстрима по-прежнему не получает IP. STB всё ещё получает IP в моей локальной сети.

    /ip dhcp-client print  
    Flags: X - отключён, I - неверный  
    #   INTERFACE                                     USE-PEER-DNS ADD-DEFAULT-ROUTE STATUS        ADDRESS  
    0   vlan1.4                                       yes          special-classless searching...  

    14:53:06 dhcp,debug,packet dhcp-client на vlan1.4 отправляет discover с id 811880031 на 255.255.255.255  
    14:53:06 dhcp,debug,packet     secs = 7  
    14:53:06 dhcp,debug,packet     flags = broadcast  
    14:53:06 dhcp,debug,packet     ciaddr = 0.0.0.0  
    14:53:06 dhcp,debug,packet     chaddr = D4:CA:6D:FA:6C:AE  
    14:53:06 dhcp,debug,packet     Msg-Type = discover  
    14:53:06 dhcp,debug,packet     Parameter-List = Subnet-Mask,Classless-Route,Router,Static-Route,Domain-Server,NTP-Server,CAPWAP-Server  
    14:53:06 dhcp,debug,packet     Client-Id = 01-D4-CA-6D-FA-6C-AE  
    14:53:06 dhcp,debug,packet     Host-Name = "MikroTik"  

    mar/28/2015 13:58:02 by RouterOS 6.27 software id = 2BXK-1C8B  

    /interface ethernet set [ find default-name=ether1 ] name=ether1-gateway
    set [ find default-name=ether2 ] speed=1Gbps
    set [ find default-name=ether3 ] master-port=ether2
    set [ find default-name=ether4 ] master-port=ether2
    set [ find default-name=ether16 ] master-port=ether2

    /interface vlan add interface=ether1-gateway l2mtu=1584 name=vlan1.4 vlan-id=4  
    add interface=ether1-gateway l2mtu=1584 name=vlan1.6 vlan-id=6  

    /routing igmp-proxy set query-interval=1m5s  
    /routing igmp-proxy interface add alternative-subnets=10.32.128.0/17 interface=vlan1.4 upstream=yes  
    add interface=ether2  

    /interface ethernet switch multicast-fdb add address=00:02:xx:xx:xx:05 bypass-vlan-filter=yes svl=yes  

    /ip address add address=192.168.2.254/24 interface=ether2 network=192.168.2.0  

    /ip dhcp-client add add-default-route=special-classless dhcp-options=clientid,hostname disabled=no interface=vlan1.4  

    /ip dhcp-server config set store-leases-disk=15m  

    /ip dhcp-server network add address=192.168.2.0/24 dns-server=192.168.2.254 domain=local gateway=192.168.2.254  

    /interface pppoe-client add add-default-route=yes allow=pap,mschap2 disabled=no interface=vlan1.6 keepalive-timeout=2 name=pppoe password=xxx user=xx-xx-xx-xx-xx-xx  

    /ip neighbor discovery set pppoe discover=no  
    set ether1-gateway discover=no  
    set vlan1.6 discover=no  

    /ip pool add name=default ranges=192.168.2.50-192.168.2.240  

    /ip dhcp-server add address-pool=default authoritative=yes disabled=no interface=ether2 lease-time=1h30m name=default  

    /routing bgp instance set default disabled=yes  

    /ip dns set allow-remote-requests=yes cache-max-ttl=1d servers=8.8.4.4,8.8.8.8  

    /ip firewall filter add chain=input connection-state=established  
    add chain=input connection-state=related  
    add action=drop chain=input connection-state=invalid  
    add chain=input in-interface=ether2  
    add chain=input in-interface=vlan1.4 protocol=igmp src-address=10.32.128.0/17  
    add chain=input in-interface=vlan1.4 protocol=udp src-address=10.32.128.0/17  
    add chain=forward in-interface=vlan1.4 protocol=igmp src-address=10.32.128.0/17  
    add chain=forward in-interface=vlan1.4 protocol=udp src-address=10.32.128.0/17  
    add action=drop chain=input  

    /ip firewall nat add action=masquerade chain=srcnat out-interface=pppoe to-addresses=0.0.0.0  
    add action=masquerade chain=srcnat out-interface=vlan1.4  

    /tool sniffer set filter-interface=vlan1.4 streaming-enabled=yes streaming-server=192.168.2.239
     
     
     
    jkaberg
    Guest
    #12
    0
    27.07.2016 05:57:00
    Я бы порекомендовал отказаться от использования /interface vlan и других настроек, связанных с CPU, и сделать это через чип коммутатора: http://forum.mikrotik.com/t/vlans-with-switch-chip-crs125/100157/1
     
     
     
    mjsabri
    Guest
    #13
    0
    27.07.2016 06:15:00
    Привет! Ты использовал Bridge для этого сценария, но у него перегрузка на процессор. Я предлагаю вместо Bridge использовать Switch Chip. Удачи!
     
     
     
    jgerek
    Guest
    #14
    0
    28.01.2021 17:36:00
    Привет, ребята, кто-нибудь решил эту проблему? Есть ли какая-то инструкция, как настроить роутер CRS1xx, чтобы использовать нагрузку на чип, а не на CPU? Мой провайдер работает через PPPoE-клиент, я ещё использую IPTV. До покупки этого роутера я надеялся, что CRS решит мою проблему с перегрузкой CPU на старом hEX.  

    Мы настроили PPPoE на интерфейсе, процессор на 600 МГц работает в диапазоне 5–30%, но когда я замеряю скорость интернета, нагрузка может прыгать до 80%. В моменты замера скорости IPTV начинает тормозить! Вот тут я реально удивлён — почему? Этот роутер использует 3 свитча, на каждом отдельный чип.  

    В первых 8 портах у меня подключён кабель провайдера и IPTV, больше никаких устройств, остальные LAN-порты используются во 2 и 3 секциях, смотри на картинке.  

    Вот моя конфигурация (export):

    /interface bridge  
    add admin-mac=B8:69:F4:7A:5E:4D auto-mac=no name=bridge-dsi-iptv protocol-mode=none  
    add name=bridge-local protocol-mode=none  

    /interface ethernet  
    set [ find default-name=ether1 ] name=ether01-dsi
    set [ find default-name=ether2 ] name=ether02-iptv
    set [ find default-name=ether3 ] disabled=yes name=ether03
    set [ find default-name=ether4 ] disabled=yes name=ether04
    set [ find default-name=ether5 ] disabled=yes name=ether05
    set [ find default-name=ether6 ] disabled=yes name=ether06
    set [ find default-name=ether7 ] disabled=yes name=ether07
    set [ find default-name=ether8 ] disabled=yes name=ether08
    set [ find default-name=ether9 ] name=ether09
    set [ find default-name=sfp1 ] disabled=yes

    /interface pppoe-client  
    add add-default-route=yes disabled=no interface=ether01-dsi keepalive-timeout=60 name=pppoe-dsi-data password=XXXXXX use-peer-dns=yes user=XXXXXX  

    /interface vlan  
    add interface=ether01-dsi name=vlan1-dsi-iptv vlan-id=250  
    add disabled=yes interface=ether01-dsi name=vlan2 use-service-tag=yes vlan-id=1  

    /interface list  
    add name=dsi  
    add name=local  

    /interface wireless security-profiles  
    set [ find default=yes ] supplicant-identity=MikroTik

    /ip pool  
    add name=pool-local ranges=10.0.0.200-10.0.0.249  

    /ip dhcp-server  
    add address-pool=pool-local disabled=no interface=bridge-local name=dhcp-local  

    /user group  
    set full policy=local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,dude,tikapp  

    /interface bridge port  
    add bridge=bridge-dsi-iptv interface=ether02-iptv learn=no pvid=250  
    add bridge=bridge-local interface=ether09  
    add bridge=bridge-local interface=ether10  
    add bridge=bridge-local interface=ether11  
    add bridge=bridge-local interface=ether12  
    add bridge=bridge-local interface=ether13  
    add bridge=bridge-local interface=ether14  
    add bridge=bridge-local interface=ether15  
    add bridge=bridge-local interface=ether16  
    add bridge=bridge-local interface=ether17  
    add bridge=bridge-local interface=ether18  
    add bridge=bridge-local interface=ether19  
    add bridge=bridge-local interface=ether20  
    add bridge=bridge-local interface=ether21  
    add bridge=bridge-local interface=ether22  
    add bridge=bridge-local interface=ether23  
    add bridge=bridge-local interface=ether24  
    add bridge=bridge-dsi-iptv interface=vlan1-dsi-iptv multicast-router=disabled  
    add bridge=bridge-dsi-iptv disabled=yes interface=ether01-dsi  

    /ip neighbor discovery-settings  
    set discover-interface-list=local  

    /interface bridge vlan  
    add bridge=bridge-dsi-iptv disabled=yes tagged=ether01-dsi untagged=ether02-iptv vlan-ids=250  

    /interface list member  
    add comment="2 switch" interface=ether09 list=local  
    add comment="1 switch" interface=ether01-dsi list=dsi  
    add interface=ether02-iptv list=dsi  
    add interface=ether10 list=local  
    add interface=ether11 list=local  
    add interface=ether12 list=local  
    add interface=ether13 list=local  
    add interface=ether14 list=local  
    add interface=ether15 list=local  
    add interface=ether16 list=local  
    add interface=ether17 list=local  
    add interface=ether18 list=local  
    add interface=ether19 list=local  
    add interface=ether20 list=local  
    add interface=ether21 list=local  
    add interface=ether22 list=local  
    add interface=ether23 list=local  
    add interface=ether24 list=local  

    /ip address  
    add address=10.0.0.1/24 interface=bridge-local network=10.0.0.0  

    /ip dhcp-server network  
    add address=10.0.0.0/24 gateway=10.0.0.1 netmask=24  

    /ip dns  
    set allow-remote-requests=yes  

    /ip dns static  
    add address=10.0.0.1 name=router  

    /ip firewall filter  
    add action=fasttrack-connection chain=forward connection-state=established,related  
    add action=accept chain=forward connection-state=established,related  

    Кто-нибудь может помочь настроить CRS125-24G-1S-2HnD так, чтобы он использовал внутренний ЧИП, а не CPU? Главное, чтобы IPTV каким-то образом маршрутизировался через switch CHIP, а не через CPU. Спасибо!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры