Стандартная схема Mikrotik-Simple

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (4)

просмотр истории страницы
h1. Статья по интеграции схемы с подробным описанием

https://www.carbonsoft.ru/настройка-carbon-billing-5-с-сервером-mikrotik/
[Статья Настройка Carbon Billing 5 с сервером сетевого доступа MikroTik|https://www.carbonsoft.ru/настройка-carbon-billing-5-с-сервером-mikrotik/] в блоге CarbonSoft.

h1. Описание схемы Mikrotik-Simple
Авторизация по RADIUS (PPPoE, PPTP, L2TP) влияет только на присоединение абонента к сети оператора, но как трафик выйдет в интернет уже зависит от настроек фаервола и маршрутизации.

* *Все сети*, вернее все абоненты должны быть в ACL "*crb_auth_list*" чтобы попасть в интернет
* *Серые сети* должны быть добавлены в ACL "*crb_gray_net*", последним правилом [настройки NAT|CarbonBilling:firewall_nat.cfg] стоит правило маскарада (подробней о маскараде на Микротиках в [документации вендора|https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Masquerade_2])
* *Белые сети* маршрутизируются, как именно зависит от настроек соединения с вышестоящим, возможные варианты:

{pagetree:root=Стандартная схема Mikrotik-Simple}

h2. Социальный интернет

Доступ к социальному интернету регулируется опцией {{freeinternet_enabled}} в файле {{firewall.ini}}
{code}freeinternet_enabled="1"{code}
По-умолчанию настройка включена. Это рекомендуемое состояние, даже если сейчас Вы не обязаны предоставлять доступ к [социальному интернету|CarbonBilling:Социальный интернет]. Абонент получает доступ к соц. интернету, подключив услугу в личном кабинете, которую Вы можете не настраивать. В последствии, если Вам потребуется предоставлять такой доступ всем или некоторым абонентам, поменять настройки услуг и тарифов будет безопасней и проще, чем менять настройки BRAS.