• 5

RouterOS v7新版_單線復用+雙WAN架構設置問題請益

因近期添購了Mikrotik RB5009 路由來替換原有RB4011使用 ,再這期間過了幾年的網路安逸期,RouterOS也從v6舊版全面轉換到v7版本 。

購入之後即馬上更新最新版本7.13來使用. 但卻發現與v6設置不同,有爬文相關差異並回憶一下設置(太久沒摸索Routeros導致有些生疏) 得知Route路由表這邊有做改變(改為需建立路由表,再去做選用)。



目前架構為:

雙WAN (雙ISP)
WAN1: PPPOE
WAN2: 固6

硬體:
RB5009 路由器
Switch 8 port

網路架構如下:
RouterOS v7新版_單線復用+雙WAN架構設置問題請益


並依照此篇a大的教學做設定:
[Mikrotik] 小烏龜Modem後面接switch網路架構問題請益



但設置完畢後發現,卻無法取得PPPOE撥號
如圖:
RouterOS v7新版_單線復用+雙WAN架構設置問題請益

另外接到WAN2 (固6)那條線,也是一樣無法上網, 看DHCP分配都正常以及電腦也都正常取的內網IP。

所以看了路由表那邊設置,再設置出口上似乎也是沒問題(只是設置靜態路由的Gateway不能直接填入IP網關地址了只能填入所設置的Bridge)。


所以不知道是不是v7與v6是否有做一些細節上的變化?。


*使用RouteroS預設值於快速設定上填入PPPOE帳密是可以撥號上網的。

查了一下看到預設值有把ether1這個網口關掉(Bridge>Ports),PPP就可以撥號取得ip了。
2023-12-27 20:24 發佈
Rocvky wrote:
因近期添購了Mikrotik...(恕刪)


R大你好,碰巧再次看到你的文章。

第一步首先要確定VLAN都能通。
先討論PPPOE的部分,首先了解一下你的PPPOE目前綁定在Bridge上是否正常呢?
如果可以正常撥號,你可以先一路一路測試,先把PPPOE上面的Add default route勾起來看能不能上網。
先確定好這邊再繼續進行後面的測試。
我有使用vlan經驗所以懂您pppoe無法撥號的問題。

vlan10到rb4011這邊,請將4011 bridge的pvid設為10,當untagged用。
pppoe撥號interface用bridge即能正常撥號;

若您的vlan10到rb4011是拉出一個vlan10的新虛擬接口,bridge一樣當tagged接口不變,
pppoe撥號的interface用vlan10當接口,您會覺得奇怪...為何撥號不上去?

但假設您在rb4011前端擺台mikrotik switch或router,vlan10是經mikrotik裝置後再到rb4011。

rb4011此時是採上面行不通的方案:
拉出一個vlan10的新虛擬接口,bridge當tagged接口,pppoe撥號的interface用vlan10虛擬接口...

只是多一次經過mikrotik裝置而已,這時4011反而能撥號成功
我會跟您說這是個謎因,我也很想知道為什麼。
a6595085

剛才突然想到,如果問題是出在Bridge需要untag的話,在bridge/vlans設定裡面,對Bridge多設定一個untagged到虛擬接口上,或許就可以撥號了。

2023-12-28 1:11
gfx
gfx

這不是v7的關係。從我v6.41開始學習操作vlan時就遇到了

2023-12-28 2:23
a6595085 wrote:
R大你好,碰巧再次看...(恕刪)



a大3年後再度相見~ 感恩.


睡前重置試了一下重新配置,還是一樣不能撥號(無反應)



gfx wrote:
我有使用vlan經驗...(恕刪)





g大您好,感謝您的回覆


這邊是指直接對橋bridge設置pvid嗎? 如紅框處
(不好意思 ,太久沒再碰Routeros,有些地方較為生疏,目前努力做功課中.)


======================================================
vlan10到rb4011這邊,請將4011 bridge的pvid設為10,當untagged用。
pppoe撥號interface用bridge即能正常撥號;
======================================================




因為我現在用RB5009這台做設定(替代RB4001,故上圖架構忘記更動為RB5009)
很可惜switch不是Mikrotik ,如果是的話就能沿用,
另外我的switch為 UniFi Switch Lite 8 PoE 這款
gfx
gfx

是的。但在bridge vlan表單,vlan10 untagged的位置,也需加入bridge (和ethernet定義為untagged相同,只不過對象換成bridge)

2023-12-28 2:14
gfx
gfx

所以bridge vlan表單,vlan10 tagged也就不再加入bridge了

2023-12-28 2:17
Rocvky wrote:
a大3年後再度相見~...(恕刪)


請問方便截圖Bridge/Ports底下的圖片,以及Bridge/Vlans底下的圖片參考一下嗎?想要檢查一下這部分是否有設定問題。

原本的情況下,正常來說有開一個虛擬VLAN介面去收TAG 10的資料包的話,把這個介面與你的Bridge_WAN1進行綁定,應當可以正常撥號才對。這部分也請檢查一下是否有綁定(從圖中的Tx看起來應該是有綁定了)。

另外gfx大提到的問題,當年在v6使用的時候沒有遇過,目前手邊剛好沒有環境可以協助測試,只能從目前使用的類似架構,以及當年的文章協助檢查設定看看,也感謝gfx大分享問題。

如果確認綁定是正常的,還是不能撥號,上一則gfx大有提到可以多對Bridge_WAN做一個untag,除了PVID那邊設定10之外,要另外在Vlans底下多做一層untagged。

上述做法我目前在單Bridge多VLAN的環境下確實有類似操作,由於比較不直覺,當年給你的建議是用多Bridge的做法,有需要的話也可以分享單Bridge設定給你參考看看。

如果確定VLAN10這邊都處理好了,再來繼續弄VLAN20。
Rocvky wrote:
g大您好,感謝您的回...(恕刪)


好的。

不知到這樣理解是否正確:
是指在bridge vlans 表單 ,再去新增一 bridge(bridge_wan1)  ,設定vlan10的時候,untagged :bridge_wan1  的意思嗎? 

(待下班回家操作一試)
a6595085 wrote:
請問方便截圖Brid...(恕刪)



好的,我記得都有一一的去做綁定。
待回家後截圖。

也感謝a大當年提供比較好理解的作法,如果是單Bridge的設定,是指要對每個網口做pvid 的設定嗎?
也很想了解相關設定(有網路爬文好多都是設置每個ether上的pvid )
Rocvky wrote:
g大您好,感謝您的回...(恕刪)



您目前的配置,只需要將bridge-wan1與bridge-wan2的 PVID分別改為10與20就會通了
frame types =admit all 也行
嚴謹一點用admit only untagged and priority tagged




RB5009的VLAN配置的話,建議做在同一個bridge
因為RB5009只有一個switch晶片管理所有port
劃分成其他bridge會沒有Hw.offload

我的VLAN配置是用一個bridge方式來操作的,您可參考看看!
我用ether7做Trunk口



a6595085 wrote:
請問方便截圖Bridge...(恕刪)





a大您好,



圖片如下






(應該都是照先前RB4011上的一致,只是目前我只加入了PPPOE這條線,靜態IP的部分先暫未設置)
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?