Симферопольский Форум: Можно ли задать сразу два ВПН-сервера в роутере? - Симферопольский Форум

Перейти к содержимому

Внимание! Для всех новых пользователей введена премодерация сообщений и тем.
  • (3 Страниц)
  • +
  • 1
  • 2
  • 3
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Можно ли задать сразу два ВПН-сервера в роутере?

#1 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 161
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 21 мая 2021 - 16:24

Всем ку! Имею любопытный вопрос.

Дано:
* роутер Mikrotik RB931-2nD, RouterOS v6.47.2
* ВПН-сервер А, L2TP, IP-логин-пароль
* ВПН-сервер Б, L2TP + IPsec, IP-логин-пароль-key

Что у меня сделано:
* добавлены интерфейсы типа L2TP Client (2 штуки, интерфейс А1 на сервер А и Б1 на сервер Б)
* добавлены interface list'ы типа WAN (2 штуки, А2 на интерфейс А1 и Б2 на интерфейс Б1)
Когда мне нужен ВПН-сервер А, я задействую интерфейс А1 и соответствующий ему interface list А2, и дизаблю Б1 и Б2. Когда ВПН-сервер А дает дуба, я лезу в админку и переключаюсь на Б1/Б2 чтобы законнектиться на сервер Б.

Что я хочу сделать:
Роутер по умолчанию коннектится к ВПН-серверу А. Когда сервер А дает дуба (а это случается чуть ли не по расписанию), роутер САМ переключается на ВПН-сервер Б и я не замечаю пропадания сети. Когда сервер А воскресает, роутер переключается обратно.

Почему я хочу это сделать:
ВПН-сервер А периодически отрубается, но когда работает, скорость на нем нормальная. А ВПН-сервер Б задействуется в качестве резервного, но у него скорость втрое ниже.

Что желательно еще сделать:
При переключении серверов отсылать уведомление на почту/телеграф/телефон/зум/в мозг.


Что-то из этого реально сделать? А как?

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#2 Пользователь офлайн   Neinsager 

  • –· ·– ···· ··– ·––– ··––··
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 21 471
  • Регистрация: 15 сентября 10

Отправлено 21 мая 2021 - 17:32

Инквизитор
Ну переключение между VPN'ами должно делаться по аналогии с переключением между двумя аплинками, гугли «mikrotik переключение на резервный канал». У меня нужды давно не было настраивать такое, потому детальными советами из личного опыта не подскажу. С отправкой уведомлений на мыло, как пишут, тоже никаких проблем.


Поблагодарили: 2 :

#3 Пользователь офлайн   Dennis 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Активный участник
  • Сообщений: 5 006
  • Регистрация: 31 октября 10
  • ГородСевастополь
  • Страна:  

Отправлено 21 мая 2021 - 17:43

Если ВПН отрубается полностью (интерфейс в статусе not running) можно поробовать поиграться Default Route Distance


#4 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 161
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 21 мая 2021 - 17:54

Просмотр сообщенияDennis сказал:

ВПН отрубается полностью

пишет disconnected или Terminated - session closed.
Сервер как таковой при этом вполне себе пингуется

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#5 Пользователь офлайн   Dennis 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Активный участник
  • Сообщений: 5 006
  • Регистрация: 31 октября 10
  • ГородСевастополь
  • Страна:  

Отправлено 21 мая 2021 - 17:56

Инквизитор, ну попробуйте установить Default Route Distance в быстром ВПН в 1, а в медленном 10. Ну и должны стоять галочка Add Default Route


#6 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 161
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 21 мая 2021 - 18:13

Просмотр сообщенияSchwein сказал:

Ну переключение между VPN'ами должно делаться по аналогии с переключением между двумя аплинками, гугли «mikrotik переключение на резервный канал».

Ух... что-то какое-то злобное колдунство там пишут, почитал - чуть не испугался...

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#7 Пользователь офлайн   Пэтро 

  • Рублю
  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 9 976
  • Регистрация: 15 сентября 10
  • ГородЛуговое
  • Страна:  

Отправлено 22 мая 2021 - 19:35

Прикрепленное изображение: Clipboard01.jpg

в микротике в роутах можно указывать несколько направлений.

укажи сразу 2 и проверь. там есть галочка вниз справа чтобы добавить строчку.

Подключаем Оптический гигабитный интернет в Симферополе и районе.
+79787647406
http://lugovoe.su

#8 Пользователь офлайн   Dennis 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Активный участник
  • Сообщений: 5 006
  • Регистрация: 31 октября 10
  • ГородСевастополь
  • Страна:  

Отправлено 22 мая 2021 - 20:23

Пэтро,в случае двух Gateway-ев в роуте недоступный будет отваливаться и активным будет следующий?


#9 Пользователь офлайн   Пэтро 

  • Рублю
  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 9 976
  • Регистрация: 15 сентября 10
  • ГородЛуговое
  • Страна:  

Отправлено 23 мая 2021 - 22:21

Просмотр сообщенияDennis сказал:

Пэтро,в случае двух Gateway-ев в роуте недоступный будет отваливаться и активным будет следующий?



вроде да.
там оно вроде даже нагрузку распределяет.

Подключаем Оптический гигабитный интернет в Симферополе и районе.
+79787647406
http://lugovoe.su

#10 Пользователь офлайн   markovka 

  • Продвинутый пользователь
  • PipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Пoльзователь
  • Сообщений: 80
  • Регистрация: 08 декабря 10
  • Городдеревня Тавель
  • Страна:  

Отправлено 24 мая 2021 - 18:28

Если вопрос еще актуален, могу поделиться, как у меня реализовано автоматическое переключение между аплинками ( статика от разных провайдеров) при падении основного с последующим восстановлением.


#11 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 161
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 24 мая 2021 - 19:11

markovka, актуален, буду признателен.
Гуглеж ничего подходящего не дал, а в том, что парни тут написали, понятны только слова по отдельности =)))

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#12 Пользователь офлайн   Dennis 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Активный участник
  • Сообщений: 5 006
  • Регистрация: 31 октября 10
  • ГородСевастополь
  • Страна:  

Отправлено 24 мая 2021 - 22:24

Инквизитор, вот смотрите на скриншоте, это окно свойств ВПН
В быстром ВПН ставите как на скриншоте, в медленном в поле Default Route Distance введите 10
Смысл в том, что по умолчанию будет выбираться маршрут с меньшим значением Default Route Distance, если ВПН отсоединяется, то и маршрутизация через него приостанавливается

Одно "но": такая схема будет работать, если микротик видит, что ВПН отключился. Если ВПН вроде как работает, но через него ничего не открывается, то надо искать более сложные варианты с пингом внешних серверов

Прикрепленные изображения

  • Прикрепленное изображение: Screenshot_2021-05-24 Main - New Interface at admin 192 168 88 1 - Webfig v6 47 8 (stable) on hAP ac^2 (arm).png


#13 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 161
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 25 мая 2021 - 14:42

Просмотр сообщенияDennis сказал:

то надо искать более сложные варианты с пингом внешних серверов

вот в этом проблема.
сервер, сука, пингуется, но не работает - роутер просто пишет "Terminated - session closed" или "disconnected".

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#14 Пользователь офлайн   Dennis 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Активный участник
  • Сообщений: 5 006
  • Регистрация: 31 октября 10
  • ГородСевастополь
  • Страна:  

Отправлено 25 мая 2021 - 14:45

Инквизитор, если микротик пишет "disconnected", то такая схема должна работать. Хуже, когда пишет, что всё ок, но ничего не работает


#15 Пользователь офлайн   Пэтро 

  • Рублю
  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 9 976
  • Регистрация: 15 сентября 10
  • ГородЛуговое
  • Страна:  

Отправлено 25 мая 2021 - 18:28

Просмотр сообщенияИнквизитор сказал:

Гуглеж ничего подходящего не дал, а в том, что парни тут написали, понятны только слова по отдельности =)))



ты мой рецепт пробовал?

Подключаем Оптический гигабитный интернет в Симферополе и районе.
+79787647406
http://lugovoe.su

#16 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 161
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 25 мая 2021 - 19:32

Просмотр сообщенияПэтро сказал:

ты мой рецепт пробовал?

Я ж и говорю - слова вроде бы понятные, но вот что именно ты написал? =)))

У меня какие-то другие микротики. Выглядит по-другому, хотя, возможно, там не одно место, где это прописывается:
Прикрепленное изображение: addingroute.png

В общем, у меня роутов там УЖЕ есть шесть штук:
Прикрепленное изображение: routes.png

нужные мне интерфейсы:
Прикрепленное изображение: interfaces1.png

и список:
Прикрепленное изображение: interfaceslist.png

И что с этим делать?

пока я задизаблил один из интерфейсов и сижу на другом...

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

#17 Пользователь офлайн   Dennis 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Активный участник
  • Сообщений: 5 006
  • Регистрация: 31 октября 10
  • ГородСевастополь
  • Страна:  

Отправлено 25 мая 2021 - 19:46

Для варианта Пэтро нужно в свойствах соединения убрать галку Add default route и создать роут вручную.


Поблагодарили: 2 :

#18 Пользователь офлайн   Пэтро 

  • Рублю
  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 9 976
  • Регистрация: 15 сентября 10
  • ГородЛуговое
  • Страна:  

Отправлено 25 мая 2021 - 21:11

Просмотр сообщенияИнквизитор сказал:

Выглядит по-другому, хотя, возможно, там не одно место, где это прописывается:



ну вот на 1й картинке. справа от "Gateway" есть треугольничек вниз направленный. нажимаешь раз, появляется 1 поле ввода, нажимаешь 2й раз 2е и так далее.

Прикрепленное изображение: Clipboard02.jpg


в поле ввода можно ввести адрес шлюза, но можно нажать на "комбобокс" и выбрать просто интерфейс.

Подключаем Оптический гигабитный интернет в Симферополе и районе.
+79787647406
http://lugovoe.su

#19 Пользователь офлайн   Пэтро 

  • Рублю
  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 9 976
  • Регистрация: 15 сентября 10
  • ГородЛуговое
  • Страна:  

Отправлено 25 мая 2021 - 21:14

Просмотр сообщенияИнквизитор сказал:

У меня какие-то другие микротики. Выглядит по-другому, хотя, возможно, там не одно место, где это прописывается:



я просто использую winbox для настройки.

Подключаем Оптический гигабитный интернет в Симферополе и районе.
+79787647406
http://lugovoe.su

#20 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 18 161
  • Регистрация: 20 сентября 10
  • Страна:  

Отправлено 26 мая 2021 - 15:40

Просмотр сообщенияПэтро сказал:

в поле ввода можно ввести адрес шлюза, но можно нажать на "комбобокс" и выбрать просто интерфейс.

А что за адрес шлюза и где его взять?

Если это имеет значение, то этот роутер воткнут в другой (тоже микротик), который раздает ему всё автоматом, а другой роутер воткнут в адаптер оптики от провайдера:

Прикрепленное изображение: My_nertwork.png

"Конец России хотели бы увидеть многие, но пока его удается только подержать за щекой…!" (с)

Изображение

Поделиться темой:


  • (3 Страниц)
  • +
  • 1
  • 2
  • 3
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей