SlideShare a Scribd company logo
3G/4G модемы и Mikrotik:
подключаем беспроводной
интернет
01
Вопросы вебинара
2
3G/4G модемы и Mikrotik: подключаем беспроводной интернет
Курсы по Mikrotik с гарантией результата
• Подключение модемов двух разных операторов
• Поиск apn
• Совместимость модемов
• Демонстрация
• Решение вопросов с TTL
• Организация отказоустойчивого L2 туннеля через двух
независимых беспроводных провайдеров
• L3 PPP туннели и ограничение выхода
• L2 eoip
• Bonding
• Рестарт USB интерфейса
3Курсы по Mikrotik с гарантией результата
Подключение модемов двух разных операторов
3G/4G модемы и Mikrotik: подключаем беспроводной интернет
4Курсы по Mikrotik с гарантией результата
TTL – имитируем коннечное устройство
• В IPv4 TTL представляет собой восьмиразрядное поле IP-заголовка.
• Определяет максимальное количество hop, которые пакет может пройти.
• Наличие этого параметра не позволяет пакету бесконечно ходить по сети.
• Пакеты, не достигшие адресата, но время жизни которых стало равно
нулю, уничтожаются, а отправителю посылается сообщение ICMP Time
Exceeded.
• Если требуется, чтобы пакет не был маршрутизирован, то выставляется
TTL=1.
• На отправке пакетов с разным временем жизни основана трассировка их
пути прохождения (traceroute).
• Максимальное значение TTL=255.
• Обычное начальное значение TTL=64 (зависит от ОС).
/ip firewall mangle add action=change-ttl chain=prerouting new-ttl=increment:1
passthrough=yes
3G/4G модемы и Mikrotik: подключаем беспроводной интернет
5Курсы по Mikrotik с гарантией результата
Организация отказоустойчивого L2 туннеля через двух независимых
беспроводных провайдеров
• Т.к мы используем беспроводных провайдеров с динамическими ip адресами за NAT ,то
есть проблема в организации прямых EoIP туннелей.
• Поэтому мы будем организовывать два различных PPP туннеля туннеля
• Создание L2tp туннеля
/interface l2tp-client add allow=mschap2 connect-to=1.1.1.1 disabled=no keepalive-timeout=1
name=l2tp-out1 password=“1" user=lte1
/interface l2tp-client add connect-to=1.1.1.2 disabled=no keepalive-timeout=1 name=l2tp-out2
password= “1" user=lte2
• Прописывание маршрутов
/ip route add comment=L2tp-lte1 distance=1 dst-address=1.1.1.1/32 gateway=ppp-out2
/ip route add comment=L2tp-lte2 distance=1 dst-address=1.1.1.2/32 gateway=ppp-out
3G/4G модемы и Mikrotik: подключаем беспроводной интернет
5Курсы по Mikrotik с гарантией результата
Организация отказоустойчивого L2 туннеля через двух независимых
беспроводных провайдеров
• Ограничение выхода с разных интерфейсов
/ip firewall filter add action=accept chain=output dst-address=1.1.1.1 dst-port=1701 out-
interface=ppp-out2 protocol=udp
/ip firewall filter add action=accept chain=output dst-address=1.1.1.2 dst-port=1701 out-
interface=ppp-out1 protocol=udp
/ip firewall filter add action=drop chain=output dst-address=1.1.1.1 dst-port=1701 out-
interface=ppp-out1 protocol=udp
/ip firewall filter add action=drop chain=output dst-address=1.1.1.2 dst-port=1701  out-
interface=ppp-out2 protocol=udp
3G/4G модемы и Mikrotik: подключаем беспроводной интернет
7Курсы по Mikrotik с гарантией результата
Организация отказоустойчивого L2 туннеля через двух независимых беспроводных
провайдеров
• Создание EoIp-интерфейсов
/interface eoip add arp-timeout=1s keepalive=1s,3 local-address=10.1.2.2 mac-
address=02:81:F2:B1:4B:4E name=eoip-tunnel1 remote-address=10.1.2.1 tunnel-id=1
/interface eoip add arp-timeout=1s keepalive=1s,3 local-address=10.1.2.3 mac-
address=02:56:03:3C:B3:D4 mtu=1400 name=eoip-tunnel2 remote-address=10.1.2.4 tunnel-id=2
Объединение интерфейсов eoip
/interface bonding add lacp-rate=1sec mii-interval=10ms mode=broadcast name=bonding1
slaves=eoip-tunnel1,eoip-tunnel2
• Добавление DHCP клиента на полученный интерфейс
/ip dhcp-clientadd add-default-route=no dhcp-options=hostname,clientid disabled=no
interface=bonding1 use-peer-dns=no use-peer-ntp=no
• Проверка
3G/4G модемы и Mikrotik: подключаем беспроводной интернет
7Курсы по Mikrotik с гарантией результата
Рестарт USB интерфейса
Иногда USB устройства зависают. Интерфейс устройства можно перезагрузить с помощью
комманды:
/system routerboard usb power-reset duration=2
Для лучшей работы используйте устройства со встроенным LTE – модулем - например SXT LTE
3G/4G модемы и Mikrotik: подключаем беспроводной интернет
СПАСИБО ЗА ВНИМАНИЕ
Приходите на наши курсы по
Mikrotik и Asterisk

More Related Content

What's hot

웹을 지탱하는 기술
웹을 지탱하는 기술웹을 지탱하는 기술
웹을 지탱하는 기술
JungHyuk Kwon
 
Quic을 이용한 네트워크 성능 개선
 Quic을 이용한 네트워크 성능 개선 Quic을 이용한 네트워크 성능 개선
Quic을 이용한 네트워크 성능 개선
NAVER D2
 
파이썬 플라스크 이해하기
파이썬 플라스크 이해하기 파이썬 플라스크 이해하기
파이썬 플라스크 이해하기
Yong Joon Moon
 
Firewall в Mikrotik: разбираем, как обеспечивать безопасность сети
Firewall в Mikrotik: разбираем, как обеспечивать безопасность сетиFirewall в Mikrotik: разбираем, как обеспечивать безопасность сети
Firewall в Mikrotik: разбираем, как обеспечивать безопасность сети
mikrotik-training
 
GoとDDDでモバイルオーダープラットフォームを 型安全に作り直した話
GoとDDDでモバイルオーダープラットフォームを 型安全に作り直した話GoとDDDでモバイルオーダープラットフォームを 型安全に作り直した話
GoとDDDでモバイルオーダープラットフォームを 型安全に作り直した話
Takuya Kikuchi
 
Effective Modern C++ 勉強会#1 Item3,4
Effective Modern C++ 勉強会#1 Item3,4Effective Modern C++ 勉強会#1 Item3,4
Effective Modern C++ 勉強会#1 Item3,4
Takashi Hoshino
 
Оптимальная настройка WiFi для дома или небольшого офиса
Оптимальная настройка WiFi для дома или небольшого офисаОптимальная настройка WiFi для дома или небольшого офиса
Оптимальная настройка WiFi для дома или небольшого офиса
mikrotik-training
 
Sharding with sql alchemy
Sharding with sql alchemySharding with sql alchemy
Sharding with sql alchemy
Akira Matsuzaki
 
20+ ways to bypass your mac os privacy mechanisms
20+ ways to bypass your mac os privacy mechanisms20+ ways to bypass your mac os privacy mechanisms
20+ ways to bypass your mac os privacy mechanisms
Csaba Fitzl
 
DSIRNLP #3 LZ4 の速さの秘密に迫ってみる
DSIRNLP #3 LZ4 の速さの秘密に迫ってみるDSIRNLP #3 LZ4 の速さの秘密に迫ってみる
DSIRNLP #3 LZ4 の速さの秘密に迫ってみる
Atsushi KOMIYA
 
Emcpp0506
Emcpp0506Emcpp0506
Emcpp0506
Takatoshi Kondo
 
組み込みLinuxでのGolangのススメ
組み込みLinuxでのGolangのススメ組み込みLinuxでのGolangのススメ
組み込みLinuxでのGolangのススメ
Tetsuyuki Kobayashi
 
React 애플리케이션 아키텍처 - 아무도 알려주지 않아서 혼자서 삽질했다.
React 애플리케이션 아키텍처 - 아무도 알려주지 않아서 혼자서 삽질했다.React 애플리케이션 아키텍처 - 아무도 알려주지 않아서 혼자서 삽질했다.
React 애플리케이션 아키텍처 - 아무도 알려주지 않아서 혼자서 삽질했다.
병대 손
 
C++でCプリプロセッサを作ったり速くしたりしたお話
C++でCプリプロセッサを作ったり速くしたりしたお話C++でCプリプロセッサを作ったり速くしたりしたお話
C++でCプリプロセッサを作ったり速くしたりしたお話
Kinuko Yasuda
 
오픈소스의 이해와 활용
오픈소스의 이해와 활용오픈소스의 이해와 활용
오픈소스의 이해와 활용
SANGHEE SHIN
 
筋肉によるGoコードジェネレーション
筋肉によるGoコードジェネレーション筋肉によるGoコードジェネレーション
筋肉によるGoコードジェネレーション
lestrrat
 
아마존 클라우드와 함께한 1개월, 쿠키런 사례중심 (KGC 2013)
아마존 클라우드와 함께한 1개월, 쿠키런 사례중심 (KGC 2013)아마존 클라우드와 함께한 1개월, 쿠키런 사례중심 (KGC 2013)
아마존 클라우드와 함께한 1개월, 쿠키런 사례중심 (KGC 2013)
Brian Hong
 
Reversing Google Protobuf protocol
Reversing Google Protobuf protocolReversing Google Protobuf protocol
Reversing Google Protobuf protocol
n|u - The Open Security Community
 
hbstudy20100821 SpamAssassin
hbstudy20100821 SpamAssassinhbstudy20100821 SpamAssassin
hbstudy20100821 SpamAssassin
Takashi Takizawa
 
HTML5によるニューラルネットワークの可視化
HTML5によるニューラルネットワークの可視化HTML5によるニューラルネットワークの可視化
HTML5によるニューラルネットワークの可視化
z_kro
 

What's hot (20)

웹을 지탱하는 기술
웹을 지탱하는 기술웹을 지탱하는 기술
웹을 지탱하는 기술
 
Quic을 이용한 네트워크 성능 개선
 Quic을 이용한 네트워크 성능 개선 Quic을 이용한 네트워크 성능 개선
Quic을 이용한 네트워크 성능 개선
 
파이썬 플라스크 이해하기
파이썬 플라스크 이해하기 파이썬 플라스크 이해하기
파이썬 플라스크 이해하기
 
Firewall в Mikrotik: разбираем, как обеспечивать безопасность сети
Firewall в Mikrotik: разбираем, как обеспечивать безопасность сетиFirewall в Mikrotik: разбираем, как обеспечивать безопасность сети
Firewall в Mikrotik: разбираем, как обеспечивать безопасность сети
 
GoとDDDでモバイルオーダープラットフォームを 型安全に作り直した話
GoとDDDでモバイルオーダープラットフォームを 型安全に作り直した話GoとDDDでモバイルオーダープラットフォームを 型安全に作り直した話
GoとDDDでモバイルオーダープラットフォームを 型安全に作り直した話
 
Effective Modern C++ 勉強会#1 Item3,4
Effective Modern C++ 勉強会#1 Item3,4Effective Modern C++ 勉強会#1 Item3,4
Effective Modern C++ 勉強会#1 Item3,4
 
Оптимальная настройка WiFi для дома или небольшого офиса
Оптимальная настройка WiFi для дома или небольшого офисаОптимальная настройка WiFi для дома или небольшого офиса
Оптимальная настройка WiFi для дома или небольшого офиса
 
Sharding with sql alchemy
Sharding with sql alchemySharding with sql alchemy
Sharding with sql alchemy
 
20+ ways to bypass your mac os privacy mechanisms
20+ ways to bypass your mac os privacy mechanisms20+ ways to bypass your mac os privacy mechanisms
20+ ways to bypass your mac os privacy mechanisms
 
DSIRNLP #3 LZ4 の速さの秘密に迫ってみる
DSIRNLP #3 LZ4 の速さの秘密に迫ってみるDSIRNLP #3 LZ4 の速さの秘密に迫ってみる
DSIRNLP #3 LZ4 の速さの秘密に迫ってみる
 
Emcpp0506
Emcpp0506Emcpp0506
Emcpp0506
 
組み込みLinuxでのGolangのススメ
組み込みLinuxでのGolangのススメ組み込みLinuxでのGolangのススメ
組み込みLinuxでのGolangのススメ
 
React 애플리케이션 아키텍처 - 아무도 알려주지 않아서 혼자서 삽질했다.
React 애플리케이션 아키텍처 - 아무도 알려주지 않아서 혼자서 삽질했다.React 애플리케이션 아키텍처 - 아무도 알려주지 않아서 혼자서 삽질했다.
React 애플리케이션 아키텍처 - 아무도 알려주지 않아서 혼자서 삽질했다.
 
C++でCプリプロセッサを作ったり速くしたりしたお話
C++でCプリプロセッサを作ったり速くしたりしたお話C++でCプリプロセッサを作ったり速くしたりしたお話
C++でCプリプロセッサを作ったり速くしたりしたお話
 
오픈소스의 이해와 활용
오픈소스의 이해와 활용오픈소스의 이해와 활용
오픈소스의 이해와 활용
 
筋肉によるGoコードジェネレーション
筋肉によるGoコードジェネレーション筋肉によるGoコードジェネレーション
筋肉によるGoコードジェネレーション
 
아마존 클라우드와 함께한 1개월, 쿠키런 사례중심 (KGC 2013)
아마존 클라우드와 함께한 1개월, 쿠키런 사례중심 (KGC 2013)아마존 클라우드와 함께한 1개월, 쿠키런 사례중심 (KGC 2013)
아마존 클라우드와 함께한 1개월, 쿠키런 사례중심 (KGC 2013)
 
Reversing Google Protobuf protocol
Reversing Google Protobuf protocolReversing Google Protobuf protocol
Reversing Google Protobuf protocol
 
hbstudy20100821 SpamAssassin
hbstudy20100821 SpamAssassinhbstudy20100821 SpamAssassin
hbstudy20100821 SpamAssassin
 
HTML5によるニューラルネットワークの可視化
HTML5によるニューラルネットワークの可視化HTML5によるニューラルネットワークの可視化
HTML5によるニューラルネットワークの可視化
 

Similar to 3G/4G модемы и Mikrotik: подключаем беспроводной Интернет

Настройка резервирования в Mikrotik. Dual-WAN, основные принципы и пошаговая ...
Настройка резервирования в Mikrotik. Dual-WAN, основные принципы и пошаговая ...Настройка резервирования в Mikrotik. Dual-WAN, основные принципы и пошаговая ...
Настройка резервирования в Mikrotik. Dual-WAN, основные принципы и пошаговая ...
mikrotik-training
 
Настраиваем Mikrotik для офиса за 59 минут №2
Настраиваем Mikrotik для офиса за 59 минут №2Настраиваем Mikrotik для офиса за 59 минут №2
Настраиваем Mikrotik для офиса за 59 минут №2
mikrotik-training
 
решения по построению сетей передачи данных фнс полигон 2015
решения по построению сетей передачи данных фнс   полигон 2015решения по построению сетей передачи данных фнс   полигон 2015
решения по построению сетей передачи данных фнс полигон 2015
eucariot
 
Сети и системы телекоммуникаций. Протокол IP
Сети и системы телекоммуникаций. Протокол IPСети и системы телекоммуникаций. Протокол IP
Сети и системы телекоммуникаций. Протокол IP
Andrey Sozykin
 
Сети и системы телекоммуникаций. Дополнительные функции коммутаторов
Сети и системы телекоммуникаций. Дополнительные функции коммутаторовСети и системы телекоммуникаций. Дополнительные функции коммутаторов
Сети и системы телекоммуникаций. Дополнительные функции коммутаторов
Andrey Sozykin
 
VLAN на Mikrotik: принципы работы и стыковка с другими свичами
VLAN на Mikrotik: принципы работы и стыковка с другими свичамиVLAN на Mikrotik: принципы работы и стыковка с другими свичами
VLAN на Mikrotik: принципы работы и стыковка с другими свичами
mikrotik-training
 
Отказоустойчивые схемы использования Mikrotik. Кластеризация роутеров.
Отказоустойчивые схемы использования Mikrotik. Кластеризация роутеров.Отказоустойчивые схемы использования Mikrotik. Кластеризация роутеров.
Отказоустойчивые схемы использования Mikrotik. Кластеризация роутеров.
mikrotik-training
 
Сети и системы телекоммуникаций. Управляющие протоколы сетевого уровня
Сети и системы телекоммуникаций. Управляющие протоколы сетевого уровняСети и системы телекоммуникаций. Управляющие протоколы сетевого уровня
Сети и системы телекоммуникаций. Управляющие протоколы сетевого уровня
Andrey Sozykin
 
Многоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightCisco Russia
 
Проблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDNПроблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDNARCCN
 
Оверлейные сети ЦОД Технологии VXLAN и EVPN
Оверлейные сети ЦОД Технологии VXLAN и EVPN Оверлейные сети ЦОД Технологии VXLAN и EVPN
Оверлейные сети ЦОД Технологии VXLAN и EVPN
Cisco Russia
 
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
Cisco Russia
 
MPLS для чайников: основы технологии провайдеров и операторов связи
MPLS для чайников: основы технологии провайдеров и операторов связиMPLS для чайников: основы технологии провайдеров и операторов связи
MPLS для чайников: основы технологии провайдеров и операторов связи
SkillFactory
 
вебинар «новые решения Moxa n port»
вебинар «новые решения Moxa n port»вебинар «новые решения Moxa n port»
вебинар «новые решения Moxa n port»Виталий Бош
 
Подробный технический обзор коммутаторов Cisco ME3800X/3600X
Подробный технический обзор коммутаторов Cisco ME3800X/3600XПодробный технический обзор коммутаторов Cisco ME3800X/3600X
Подробный технический обзор коммутаторов Cisco ME3800X/3600XCisco Russia
 
D Link
D LinkD Link
D Link
ahey
 
D Link
D LinkD Link
D Linkahey
 
Сети и системы телекоммуникаций. Протокол IPv6
Сети и системы телекоммуникаций. Протокол IPv6Сети и системы телекоммуникаций. Протокол IPv6
Сети и системы телекоммуникаций. Протокол IPv6
Andrey Sozykin
 
Мобильные сети и что-то там еще...
Мобильные сети и что-то там еще...Мобильные сети и что-то там еще...
Мобильные сети и что-то там еще...
BerikU
 

Similar to 3G/4G модемы и Mikrotik: подключаем беспроводной Интернет (20)

Настройка резервирования в Mikrotik. Dual-WAN, основные принципы и пошаговая ...
Настройка резервирования в Mikrotik. Dual-WAN, основные принципы и пошаговая ...Настройка резервирования в Mikrotik. Dual-WAN, основные принципы и пошаговая ...
Настройка резервирования в Mikrotik. Dual-WAN, основные принципы и пошаговая ...
 
Настраиваем Mikrotik для офиса за 59 минут №2
Настраиваем Mikrotik для офиса за 59 минут №2Настраиваем Mikrotik для офиса за 59 минут №2
Настраиваем Mikrotik для офиса за 59 минут №2
 
решения по построению сетей передачи данных фнс полигон 2015
решения по построению сетей передачи данных фнс   полигон 2015решения по построению сетей передачи данных фнс   полигон 2015
решения по построению сетей передачи данных фнс полигон 2015
 
Сети и системы телекоммуникаций. Протокол IP
Сети и системы телекоммуникаций. Протокол IPСети и системы телекоммуникаций. Протокол IP
Сети и системы телекоммуникаций. Протокол IP
 
Сети и системы телекоммуникаций. Дополнительные функции коммутаторов
Сети и системы телекоммуникаций. Дополнительные функции коммутаторовСети и системы телекоммуникаций. Дополнительные функции коммутаторов
Сети и системы телекоммуникаций. Дополнительные функции коммутаторов
 
VLAN на Mikrotik: принципы работы и стыковка с другими свичами
VLAN на Mikrotik: принципы работы и стыковка с другими свичамиVLAN на Mikrotik: принципы работы и стыковка с другими свичами
VLAN на Mikrotik: принципы работы и стыковка с другими свичами
 
Отказоустойчивые схемы использования Mikrotik. Кластеризация роутеров.
Отказоустойчивые схемы использования Mikrotik. Кластеризация роутеров.Отказоустойчивые схемы использования Mikrotik. Кластеризация роутеров.
Отказоустойчивые схемы использования Mikrotik. Кластеризация роутеров.
 
Сети и системы телекоммуникаций. Управляющие протоколы сетевого уровня
Сети и системы телекоммуникаций. Управляющие протоколы сетевого уровняСети и системы телекоммуникаций. Управляющие протоколы сетевого уровня
Сети и системы телекоммуникаций. Управляющие протоколы сетевого уровня
 
Vpn
VpnVpn
Vpn
 
Многоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLight
 
Проблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDNПроблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDN
 
Оверлейные сети ЦОД Технологии VXLAN и EVPN
Оверлейные сети ЦОД Технологии VXLAN и EVPN Оверлейные сети ЦОД Технологии VXLAN и EVPN
Оверлейные сети ЦОД Технологии VXLAN и EVPN
 
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
 
MPLS для чайников: основы технологии провайдеров и операторов связи
MPLS для чайников: основы технологии провайдеров и операторов связиMPLS для чайников: основы технологии провайдеров и операторов связи
MPLS для чайников: основы технологии провайдеров и операторов связи
 
вебинар «новые решения Moxa n port»
вебинар «новые решения Moxa n port»вебинар «новые решения Moxa n port»
вебинар «новые решения Moxa n port»
 
Подробный технический обзор коммутаторов Cisco ME3800X/3600X
Подробный технический обзор коммутаторов Cisco ME3800X/3600XПодробный технический обзор коммутаторов Cisco ME3800X/3600X
Подробный технический обзор коммутаторов Cisco ME3800X/3600X
 
D Link
D LinkD Link
D Link
 
D Link
D LinkD Link
D Link
 
Сети и системы телекоммуникаций. Протокол IPv6
Сети и системы телекоммуникаций. Протокол IPv6Сети и системы телекоммуникаций. Протокол IPv6
Сети и системы телекоммуникаций. Протокол IPv6
 
Мобильные сети и что-то там еще...
Мобильные сети и что-то там еще...Мобильные сети и что-то там еще...
Мобильные сети и что-то там еще...
 

3G/4G модемы и Mikrotik: подключаем беспроводной Интернет

  • 1. 3G/4G модемы и Mikrotik: подключаем беспроводной интернет 01
  • 2. Вопросы вебинара 2 3G/4G модемы и Mikrotik: подключаем беспроводной интернет Курсы по Mikrotik с гарантией результата • Подключение модемов двух разных операторов • Поиск apn • Совместимость модемов • Демонстрация • Решение вопросов с TTL • Организация отказоустойчивого L2 туннеля через двух независимых беспроводных провайдеров • L3 PPP туннели и ограничение выхода • L2 eoip • Bonding • Рестарт USB интерфейса
  • 3. 3Курсы по Mikrotik с гарантией результата Подключение модемов двух разных операторов 3G/4G модемы и Mikrotik: подключаем беспроводной интернет
  • 4. 4Курсы по Mikrotik с гарантией результата TTL – имитируем коннечное устройство • В IPv4 TTL представляет собой восьмиразрядное поле IP-заголовка. • Определяет максимальное количество hop, которые пакет может пройти. • Наличие этого параметра не позволяет пакету бесконечно ходить по сети. • Пакеты, не достигшие адресата, но время жизни которых стало равно нулю, уничтожаются, а отправителю посылается сообщение ICMP Time Exceeded. • Если требуется, чтобы пакет не был маршрутизирован, то выставляется TTL=1. • На отправке пакетов с разным временем жизни основана трассировка их пути прохождения (traceroute). • Максимальное значение TTL=255. • Обычное начальное значение TTL=64 (зависит от ОС). /ip firewall mangle add action=change-ttl chain=prerouting new-ttl=increment:1 passthrough=yes 3G/4G модемы и Mikrotik: подключаем беспроводной интернет
  • 5. 5Курсы по Mikrotik с гарантией результата Организация отказоустойчивого L2 туннеля через двух независимых беспроводных провайдеров • Т.к мы используем беспроводных провайдеров с динамическими ip адресами за NAT ,то есть проблема в организации прямых EoIP туннелей. • Поэтому мы будем организовывать два различных PPP туннеля туннеля • Создание L2tp туннеля /interface l2tp-client add allow=mschap2 connect-to=1.1.1.1 disabled=no keepalive-timeout=1 name=l2tp-out1 password=“1" user=lte1 /interface l2tp-client add connect-to=1.1.1.2 disabled=no keepalive-timeout=1 name=l2tp-out2 password= “1" user=lte2 • Прописывание маршрутов /ip route add comment=L2tp-lte1 distance=1 dst-address=1.1.1.1/32 gateway=ppp-out2 /ip route add comment=L2tp-lte2 distance=1 dst-address=1.1.1.2/32 gateway=ppp-out 3G/4G модемы и Mikrotik: подключаем беспроводной интернет
  • 6. 5Курсы по Mikrotik с гарантией результата Организация отказоустойчивого L2 туннеля через двух независимых беспроводных провайдеров • Ограничение выхода с разных интерфейсов /ip firewall filter add action=accept chain=output dst-address=1.1.1.1 dst-port=1701 out- interface=ppp-out2 protocol=udp /ip firewall filter add action=accept chain=output dst-address=1.1.1.2 dst-port=1701 out- interface=ppp-out1 protocol=udp /ip firewall filter add action=drop chain=output dst-address=1.1.1.1 dst-port=1701 out- interface=ppp-out1 protocol=udp /ip firewall filter add action=drop chain=output dst-address=1.1.1.2 dst-port=1701 out- interface=ppp-out2 protocol=udp 3G/4G модемы и Mikrotik: подключаем беспроводной интернет
  • 7. 7Курсы по Mikrotik с гарантией результата Организация отказоустойчивого L2 туннеля через двух независимых беспроводных провайдеров • Создание EoIp-интерфейсов /interface eoip add arp-timeout=1s keepalive=1s,3 local-address=10.1.2.2 mac- address=02:81:F2:B1:4B:4E name=eoip-tunnel1 remote-address=10.1.2.1 tunnel-id=1 /interface eoip add arp-timeout=1s keepalive=1s,3 local-address=10.1.2.3 mac- address=02:56:03:3C:B3:D4 mtu=1400 name=eoip-tunnel2 remote-address=10.1.2.4 tunnel-id=2 Объединение интерфейсов eoip /interface bonding add lacp-rate=1sec mii-interval=10ms mode=broadcast name=bonding1 slaves=eoip-tunnel1,eoip-tunnel2 • Добавление DHCP клиента на полученный интерфейс /ip dhcp-clientadd add-default-route=no dhcp-options=hostname,clientid disabled=no interface=bonding1 use-peer-dns=no use-peer-ntp=no • Проверка 3G/4G модемы и Mikrotik: подключаем беспроводной интернет
  • 8. 7Курсы по Mikrotik с гарантией результата Рестарт USB интерфейса Иногда USB устройства зависают. Интерфейс устройства можно перезагрузить с помощью комманды: /system routerboard usb power-reset duration=2 Для лучшей работы используйте устройства со встроенным LTE – модулем - например SXT LTE 3G/4G модемы и Mikrotik: подключаем беспроводной интернет
  • 9. СПАСИБО ЗА ВНИМАНИЕ Приходите на наши курсы по Mikrotik и Asterisk