<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Балансировка нагрузки PCC в OS7]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Балансировка нагрузки PCC в OS7 форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Jul 2026 23:37:56 -0400</pubDate>
		<item>
			<title>Балансировка нагрузки PCC в OS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430915">Балансировка нагрузки PCC в OS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			С версией прошивки 7 нет необходимости в PCC для сопоставления пропускной способности WAN, ECMP работает так же хорошо и при этом гораздо проще в реализации. <br />
			<i>25.05.2025 20:48:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430915</link>
			<guid>http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430915</guid>
			<pubDate>Sun, 25 May 2025 20:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Балансировка нагрузки PCC в OS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430914">Балансировка нагрузки PCC в OS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я тоже пытаюсь настроить PCC на своём CCR2004. Но постоянно возникают проблемы с маршрутными таблицами. У меня все три Starlink настроены в обход, поэтому IP динамический, и даже если я вручную указываю шлюз в таблице маршрутизации, он всё равно отображается как неактивный. Если вдруг найдёшь решение, пожалуйста, поделись — это уже настоящий головняк. <br />
			<i>24.05.2025 15:37:00, ViralAdam.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430914</link>
			<guid>http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430914</guid>
			<pubDate>Sat, 24 May 2025 15:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Балансировка нагрузки PCC в OS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430913">Балансировка нагрузки PCC в OS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, пришлите вашу последнюю конфигурацию. <br />
			<i>13.11.2024 22:37:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430913</link>
			<guid>http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430913</guid>
			<pubDate>Wed, 13 Nov 2024 22:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Балансировка нагрузки PCC в OS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430912">Балансировка нагрузки PCC в OS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Anav, спасибо за ответ. У меня точка доступа через терминал Starlink. Аутентификация происходит через удалённый Radius-сервер (в другой стране), поэтому мне нужно установить VPN-соединение между моим Mikrotik и Radius-сервером.<br /><br />Первый Starlink — сейчас 192.168.1.1/24, подключён к Ether1: 192.168.1.2. &nbsp;<br />Второй Starlink — сейчас 192.168.2.1/24, подключён к Ether2: 192.168.2.1. &nbsp;<br />Ether3–Ether10 объединены в бридж для моей точки доступа, IP на бридже — 10.0.0.1/16.<br /><br />Удалённый Radius-сервер — предположим, 38.242.235.250. &nbsp;<br />VPN-сервер для доступа к Radius — допустим, 38.242.235.249. &nbsp;<br />DHCP сервер VPN: 192.168.200.1. &nbsp;<br />Mikrotik получает 192.168.200.2 от удалённого VPN-сервера.<br /><br />Планирую настроить PCC балансировку нагрузки + Hotspot + VPN, при этом VPN нужен только для аутентификации через Hotspot Radius. &nbsp;<br />Mikrotik — OS7, роутер RB-3011.<br /><br />Я точно сделал то, что рекомендовано в официальном гиде по PCC для OS7 от Mikrotik, но без Hotspot, и добавил hotspot=auth в каждое правило PCC. Однако у мобильных пользователей появлялся восклицательный знак и сообщение «Connected, but no internet connection» — непонятно почему. &nbsp;<br /><noindex><a href="https://www.youtube.com/watch?v=nlb7XAv57tw" target="_blank" rel="nofollow" >https://www.youtube.com/watch?v=nlb7XAv57tw</a></noindex><br /><br />VPN можно пока не учитывать. Вопрос такой: как правильно применить PCC на OS7 вместе с Hotspot? <br />
			<i>13.11.2024 22:33:00, papayeya.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430912</link>
			<guid>http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430912</guid>
			<pubDate>Wed, 13 Nov 2024 22:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Балансировка нагрузки PCC в OS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430911">Балансировка нагрузки PCC в OS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не совсем понимаю, но посмотрю… Ты отправляешь VPN-трафик на WAN1 или WAN2? Делал ли ты проброс портов на WAN1 или WAN2? Может, я неправильно понял, как ты используешь VPN?<br /><br />/ip firewall mangle add action=change-ttl chain=postrouting new-ttl=set:1 out-interface=Hotspot passthrough=yes &nbsp;<br />{ не понимаю, что это делает, но пока оставлю как есть } &nbsp;<br /><br />{ четыре правила для трафика на ROUTER } &nbsp;<br />add action=mark-connection chain=input connection-mark=no-mark in-interface=WAN1 new-connection-mark=ISP1_conn passthrough=yes &nbsp;<br />add action=mark-connection chain=input connection-mark=no-mark in-interface=WAN2 new-connection-mark=ISP2_conn passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=ISP1_conn new-routing-mark=ISP1 passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=ISP2_conn new-routing-mark=ISP2 passthrough=yes &nbsp;<br /><br />{ четыре правила для pcc трафика } &nbsp;<br />add action=mark-connection chain=forward connection-mark=no-mark dst-address-type=!local hotspot=auth in-interface=Hotspot new-connection-mark=ISP1_pcc passthrough=yes per-connection-classifier=src-address-and-port:2/0 &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark dst-address-type=!local hotspot=auth in-interface=Hotspot new-connection-mark=ISP2_pcc passthrough=yes per-connection-classifier=src-address-and-port:2/1 &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=ISP1_pcc new-routing-mark=ISP1 passthrough=no &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=ISP2_pcc new-routing-mark=ISP2 passthrough=no &nbsp;<br /><br />/ip firewall nat add action=masquerade chain=srcnat comment=“masquerade hotspot network” out-interface-list=WAN &nbsp;<br /><br />К сожалению, твоя конфигурация неполная, нет правил фаервола и списков, так что тебе придётся сделать два правила — с out-interface=wan1 и out-interface=wan2. &nbsp;<br /><br />Обсуждение: &nbsp;<br />Новые подключения не нужны, в правиле mark-routing не нужно указывать in-hotspot, так как это уже есть в mark-connection. Мне нравится использовать цепочку forward для mark-connection — так точнее. У меня вообще другое правило mark-connection, чтобы проще было отлаживать и логировать трафик, чтобы было понятно, какой трафик где. &nbsp;<br /><br />Маршруты нужно доработать!!! &nbsp;<br />Мы не можем использовать gateway=interface в этих правилах, там нужны IP-шлюзы… Если они статические, ок, если динамические — надо скрипты для их обновления… Пока там заглушки, которые неправильные. &nbsp;<br /><br />/ip route {главная таблица} &nbsp;<br />add check-gateway=ping distance=1 dst-address=0.0.0.0/0 gateway=WAN1 routing-table=main &nbsp;<br />add check-gateway=ping distance=2 dst-address=0.0.0.0/0 gateway=WAN2 routing-table=main &nbsp;<br /><br />{специальные таблицы} &nbsp;<br />(check gateway=ping бессмысленен, в каждой таблице всего одна запись) &nbsp;<br />add dst-address=0.0.0.0/0 gateway=WAN1 routing-table=ISP1 &nbsp;<br />add dst-address=0.0.0.0/0 gateway=WAN2 routing-table=ISP2 &nbsp;<br /><br />{не понимаю, для чего эти таблицы???} &nbsp;<br />add dst-address=192.168.200.0/24 gateway=192.168.200.1 routing-table=main &nbsp;<br />add dst-address=192.168.10.0/24 gateway=192.168.200.1 pref-src=“” routing-table=main &nbsp;<br />add dst-address=185.155.X97.XX/32 gateway=WAN2 routing-table=* &nbsp;<br /><br />402 &lt;— тут тоже ошибка!!! <br />
			<i>13.11.2024 01:44:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430911</link>
			<guid>http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430911</guid>
			<pubDate>Wed, 13 Nov 2024 01:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Балансировка нагрузки PCC в OS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430910">Балансировка нагрузки PCC в OS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извиняюсь, что не получил уведомление или пропустил его, когда вы ответили на мой пост. Сейчас мой PCC и Hotspot работают нормально, но осталась одна проблема, которую я не могу решить. У меня есть:<br /><br />1. 2 WAN (2 терминала Starlink, один из которых с сетью 192.168.1.0/24), настроенные с балансировкой нагрузки через PCC.<br />2. Hotspot с удалённым Radius-сервером для аутентификации Hotspot. Маршрутизатор Mikrotik подключён к Radius через VPN (VPN используется только для подключения Hotspot к удалённому Radius-серверу для аутентификации).<br /><br />После настройки PCC, как только я подключаю второй WAN к Mikrotik, VPN падает. По сути, VPN работает корректно только если подключён один WAN.<br /><br />Ниже конфигурация Mikrotik:<br /><br />/interface bridge &nbsp;<br />add name=Hotspot &nbsp;<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] comment=WAN1 name=WAN1  <br />set [ find default-name=ether2 ] comment=WAN2 name=WAN2  <br /><br />/ip hotspot profile &nbsp;<br />add dns-name=netvsat.hotspot hotspot-address=10.0.0.1 html-directory=hotspot3 login-by=cookie,http-chap,http-pap,mac-cookie name=hsprof1 radius-interim-update=2m use-radius=yes &nbsp;<br /><br />/ip pool &nbsp;<br />add name=hs-pool-13 ranges=10.0.0.2-10.0.255.254 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=hs-pool-13 interface=Hotspot name=dhcp1 &nbsp;<br /><br />/ip hotspot &nbsp;<br />add address-pool=hs-pool-13 addresses-per-mac=1 disabled=no interface=Hotspot name=hotspot1 profile=hsprof1 &nbsp;<br /><br />/port set 0 name=serial0 &nbsp;<br /><br />/interface sstp-client &nbsp;<br />add authentication=mschap2 connect-to=185.155.X97.XX disabled=no keepalive-timeout=10 name=SSTP-TO-RADIUS profile=default-encryption user=RB-3011-Dalgo-PCC &nbsp;<br /><br />/routing table &nbsp;<br />add disabled=no fib name=ISP1 &nbsp;<br />add disabled=no fib name=ISP2 &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=Hotspot interface=ether3 &nbsp;<br />add bridge=Hotspot interface=ether4 &nbsp;<br />add bridge=Hotspot interface=ether5 &nbsp;<br />add bridge=Hotspot interface=ether6 &nbsp;<br />add bridge=Hotspot interface=ether7 &nbsp;<br />add bridge=Hotspot interface=ether8 &nbsp;<br />add bridge=Hotspot interface=ether9 &nbsp;<br />add bridge=Hotspot interface=ether10 &nbsp;<br /><br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=!dynamic &nbsp;<br /><br />/ip address &nbsp;<br />add address=10.0.0.1/16 interface=Hotspot network=10.0.0.0 &nbsp;<br /><br />/ip cloud &nbsp;<br />set ddns-enabled=yes &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add add-default-route=no interface=WAN1 &nbsp;<br />add interface=WAN2 &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=10.0.0.0/16 comment=“hotspot network” gateway=10.0.0.1 &nbsp;<br /><br />/ip dns &nbsp;<br />set servers=8.8.8.8,8.8.4.4 &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=passthrough chain=unused-hs-chain comment=“place hotspot rules here” disabled=yes &nbsp;<br /><br />/ip firewall mangle &nbsp;<br />add action=change-ttl chain=postrouting new-ttl=set:1 out-interface=Hotspot passthrough=yes &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark connection-state=new in-interface=WAN1 new-connection-mark=ISP1_conn passthrough=yes &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark connection-state=new in-interface=WAN2 new-connection-mark=ISP2_conn passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=ISP1_conn new-routing-mark=ISP1 passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=ISP2_conn new-routing-mark=ISP2 passthrough=yes &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark connection-state=new dst-address-type=!local hotspot=auth in-interface=Hotspot new-connection-mark=ISP1_conn passthrough=yes per-connection-classifier=src-address-and-port:2/0 &nbsp;<br />add action=mark-connection chain=prerouting connection-mark=no-mark connection-state=new dst-address-type=!local hotspot=auth in-interface=Hotspot new-connection-mark=ISP2_conn passthrough=yes per-connection-classifier=src-address-and-port:2/1 &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=ISP1_conn in-interface=Hotspot new-routing-mark=ISP1 passthrough=yes &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=ISP2_conn in-interface=Hotspot new-routing-mark=ISP2 passthrough=yes &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=passthrough chain=unused-hs-chain comment=“place hotspot rules here” disabled=yes &nbsp;<br />add action=masquerade chain=srcnat comment=“masquerade hotspot network” src-address=10.0.0.0/16 &nbsp;<br /><br />/ip hotspot user &nbsp;<br />add name=admin &nbsp;<br /><br />/ip ipsec profile &nbsp;<br />set [ find default=yes ] dpd-interval=2m dpd-maximum-failures=5  <br /><br />/ip route &nbsp;<br />add disabled=no dst-address=192.168.200.0/24 gateway=192.168.200.1 routing-table=main suppress-hw-offload=no &nbsp;<br />add disabled=no distance=1 dst-address=192.168.10.0/24 gateway=192.168.200.1 pref-src=“” routing-table=main scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br />add check-gateway=ping disabled=no dst-address=0.0.0.0/0 gateway=WAN1 routing-table=ISP1 suppress-hw-offload=no &nbsp;<br />add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=WAN2 pref-src=“” routing-table=ISP2 scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br />add check-gateway=ping disabled=no distance=2 dst-address=0.0.0.0/0 gateway=WAN2 pref-src=“” routing-table=main suppress-hw-offload=no &nbsp;<br />add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=WAN1 routing-table=main suppress-hw-offload=no &nbsp;<br />add disabled=no distance=1 dst-address=185.155.X97.XX/32 gateway=WAN2 routing-table=*402 scope=30 suppress-hw-offload=no target-scope=10 &nbsp;<br /><br />/radius &nbsp;<br />add address=192.168.200.253 disabled=yes require-message-auth=no service=hotspot src-address=192.168.200.186 timeout=3s &nbsp;<br />add address=192.168.10.242 require-message-auth=no service=hotspot src-address=192.168.200.186 timeout=3s &nbsp;<br /><br />/radius incoming &nbsp;<br />set accept=yes port=1700 &nbsp;<br /><br />/system clock &nbsp;<br />set time-zone-name=Africa/Kigali &nbsp;<br /><br />/system identity &nbsp;<br />set name=Mikrotik-Dalgo-PCC &nbsp;<br /><br />/system note &nbsp;<br />set show-at-login=no &nbsp;<br /><br />/system ntp client &nbsp;<br />set enabled=yes &nbsp;<br />servers add address=time.google.com &nbsp;<br />servers add address=time.windows.com &nbsp;<br /><br />/system routerboard settings &nbsp;<br />set enter-setup-on=delete-key &nbsp;<br /><br />Прикрепляю схему сценария.<br /><br />Вопрос: Как настроить VPN-подключение к Radius-серверу, чтобы оно работало с PCC при использовании двух WAN? <br />
			<i>08.11.2024 14:01:00, papayeya.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430910</link>
			<guid>http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430910</guid>
			<pubDate>Fri, 08 Nov 2024 14:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Балансировка нагрузки PCC в OS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430909">Балансировка нагрузки PCC в OS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, я новичок и нужна ваша помощь. У меня Mikrotik с OS7. Я хочу подключить к нему несколько WAN-линий для балансировки нагрузки и отказоустойчивости. Также у меня есть VPN-соединение, которое используется для связи с удалённым Radius-сервером через порты 1812, 1813 и 1700.<br /><br />WAN1 IP: 196.22.54.138/30 &nbsp;<br />WAN2 IP: 192.168.1.1 &nbsp;<br />VPN локальный IP: 192.168.200.232 &nbsp;<br />VPN сервер IP: 192.168.200.1 &nbsp;<br />Radius сервер: 192.168.10.243<br /><br />Сейчас подключена только одна WAN-линия, VPN работает нормально, без проблем. Я хочу добавить вторую WAN для балансировки нагрузки. Смотрел официальное видео на YouTube по этой ссылке: <noindex><a href="https://www.youtube.com/watch?v=nlb7XAv57tw&amp;t=169s&amp;pp=ygUQUENDIG1pa3JvdGlrIG9zNw%3D%3D" target="_blank" rel="nofollow" >https://www.youtube.com/watch?v=nlb7XAv57tw&amp;t=169s&amp;pp=ygUQUENDIG1pa3JvdGlrIG9zNw%3D%3D</a></noindex>, но когда всё настроил, страница хотспота не открывалась у пользователей, не могу понять почему.<br /><br />Можете помочь, пожалуйста? &nbsp;<br />С уважением, Ахмед <br />
			<i>10.06.2024 11:01:00, papayeya.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430909</link>
			<guid>http://mikrotik.moscow/forum/forum57/88840-balansirovka-nagruzki-pcc-v-os7/message430909</guid>
			<pubDate>Mon, 10 Jun 2024 11:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
