Стандартная схема Mikrotik-Simple

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (7)

просмотр истории страницы
{toc}

h1. Версия ROS

Стандартная схема Mikrotik-Simple работает на Mikrotik ROS версии 6 и 7.

h1. Видео интеграции

Схема построена по принципу ограничения фаервола [через адрес-листы|https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Address_list] и не касается настроек маршрутизации трафика, а Mikrotik не имеет возможностей авторизации по принципу IPoE+RADIUS, поэтому каких-то специальных настроек по пропуску или авторизации трафика IPoE абонентов не потребуется.

Авторизация по [RADIUS|Авторизация по RADIUS] (PPPoE, PPTP, L2TP) влияет только на присоединение абонента к сети оператора, но как трафик выйдет в интернет уже зависит от настроек фаервола и маршрутизации.

* *Все сети*, вернее все абоненты должны быть в ACL "*crb_auth_list*" чтобы попасть в интернет
В схеме изначально заложена авторизация по этому протоколу.

Авторизация проходит по [RADIUS|Авторизация по RADIUS], логин пароль авторизации - это логин и пароль [учетной записи|CarbonBilling:Учетная запись. Создание и изменение.] в биллинге.

{info}Если Вы храните данные авторизации абонентов на самом Микротике, в */ppp secret*, то их необходимо *отключить*.{info}

h3. PPTP и L2TP

В схеме по-умолчанию нет настроек для этих протоколов.
Для авторизации абонентов кроме PPPoE можно использовать PPTP или L2TP. Авторизация будет проходить по [RADIUS|Авторизация по RADIUS]. В схеме отсутсвуют настройки для PPTP и L2TP серверов. Вы можете произвести настройку по документации *Mikrotik*. Особенности:
* PPTP потребуется включить и этого должно быть достаточно;
* L2TP тоже необходимо включить, но так же настроить параметры IPSec.

PPTP потребуется включить и этого должно быть достаточно.

L2TP тоже необходимо включить, но так же настроить параметры IPSec.

h1. Подробное описание внедрения и отдельных частей схемы