Wirelessinfo.be

Mikrotik routerboard overflow

routerboard 751G

Dit voorbeeld is uitgevoerd op een RB 751G-2HnD

  • Ether1 zal ingesteld worden als "ISP1" dat verbinding maakt met de modem of router van je internet provider (ISP1) door middel van "DHCP-client".
  • Ether2 zal ingesteld worden als "ISP2" dat verbinding maakt met de modem of router van je tweede internet provider (ISP2) door middel van "DHCP-client".
  • ISP1 is de hoofd verdeler van internet, bij uitval van deze modem of router zal ISP2 het overnemen en heb je redundant internet.
  • Ether3 tot en met 5 en wlan1 zijn gebridged en genat met beide ISP's

Ik overloop geheel de configuratie om zo duidelijk mogelijk te zijn.

Benamen van de interfaces

Het is overzichtelijk als je de interfaces een naam geeft, dit zal alles duidelijk maken welke kabel aan welk toestel hangt.

Klik op "interfaces" vervolgens dubbelklik je op "ether1"

Bij "name" geef je ether1 de naam "ether1-ISP1, klik op "apply" vervolgens op "ok".

Dubbelklik vervolgens op "ether2"

Bij "name" geef je ether2 de naam "ether2-ISP2

Doe dit bij alle interfaces, zo wordt het geen warboel.

DHCP-client instellen

Hier moeten we zorgen dat er een overflow gebeurd bij het uitvallen van ISP1 let dus goed op.

Klik op "IP" vervolgens op "DHCP-client".

Klik op het blauwe kruisje.

  • Bij "interface" selecteer "ether1-ISP1"
  • Bij "Add default route" selecteer je "NO", dat is zeer belangrijk. Klik op "apply" vervolgens op "ok".

Klik vervolgens nogmaals op het blauwe kruisje om "ether2-ISP2" in te stellen.

Selecteer bij "interface" "ether2-ISP2".

Vervolgens selecteer je bij "Add default route" "NO", klik op "apply" en "ok".

Default route handmatig instellen

Klik op "IP" vervolgens op "Routes".

Klik op het blauwe kruisje.

  • "Dst. address" staat 0.0.0.0/0
  • Bij "gateway" vul je het IP-adres in van de router van de eerste ISP
  • Bij "Check gateway" selecteer je "ping", deze instelling zal controleren of de router online is door middel van ping.
  • Bij "Distance" vul je 1 in, klik op "apply" vervolgens op "ok".

Klik op het blauwe kruisje.

  • "Dst. address" staat 0.0.0.0/0
  • Bij "gateway" vul je het IP-adres in van de router van de tweede ISP
  • Bij "Check gateway" selecteer je "ping", deze instelling zal controleren of de router online is door middel van ping.
  • Bij "Distance" vul je 2 in, klik op "apply" vervolgens op "ok". De distance 2 zal zorgen dat eerst de router 1 zal gekozen worden als standaard router. Bij uitval van de eerste router zal die pas overnemen.

Zo de overflow instellingen zijn gemaakt, let op de distance op de default routes.

DNS instellingen maken

DNS-cache wordt gebruikt om externe DNS aanvragen naar een externe DNS-server te minimaliseren. Dit is een eenvoudige recursieve DNS-server met lokale items. Daardoor wordt het surfen op internet iets vlugger.

Klik op "IP" vervolgens op "DNS".

Geef bij "servers" het IP-adres van een DNS-server in, klik op het zwarte pijltje.

Geef een tweede IP-adres in van een DNS-server, vink "allow remote requests" aan. Klik op "apply" en "ok".

Klik vervolgens op "static"

Klik op het blauwe kruisje.

Bij "name" vul je bijvoorbeeld "mijn.router.mijndomein" in, bij "address" vul je het IP-adres in dat je de bridge voor de lan gaat geven. Bij "TTL" (time to live) vul je een tijd in hoelang de DNS gegevens moeten bewaard worden. Klik op "apply" en "ok".

Bridge maken voor de LAN

Klik op "bridge" vervolgens op het blauwe kruisje.

Geef bij "name" de bridge een naam, bijvoorbeeld "bridge-lan".

Klik vervolgens op "ports" om de interfaces aan de bridge toe te voegen.

Bij "interface" selecteer je "ether3-LAN1", klik op "apply" en "ok".

Klik wederom op het blauwe kruisje om de volgende interface toe te voegen.

Bij "interface" selecteer je ether4-LAN2, klik op "apply" en "ok".

Zo de gewenste interfaces zijn gebridged.

De bridge een IP-adres geven

Klik op "IP" vervolgens op "addresses".

Bij "address" vul je bijvoorbeeld 192.168.100.1/24 in, de /24 is de subnetmask 255.255.255.0. Selecteer bij "interface" "bridge-lan", klik op "apply" vervolgens op "ok".

DHCP-server configureren

Klik op "IP" vervolgens op "DHCP server".

Klik op "DHCP setup".

Selecteer bij "DHCP server interface" "bridge-lan", klik op "next".

"DHCP address space" wordt automatisch ingevuld, klik op "next".

"Gateway for DHCP network" wordt eveneens automatisch ingevuld, klik op "next".

"Addresses to give out" kan je veranderen, maar hier worden automatisch de gehele DHCP-range gekozen, klik op "next".

Bij "DNS servers" vul je als eerste het IP-adres in de bridge-lan, vervolgens voeg te minste nog een DNS-server in, bijvoorbeeld zoals hier van google.

De "lease-time" is de duur dat de DHCP-server zal geven aan 1 bepaald IP-adres, indien je de tijd wil inkorten kan je deze veranderen, klik op "next".

De DHCP-server is ingesteld.

Nat instellingen configureren

Klik op "ip" vervolgens op "firewall".

Selecteer bovenaan "nat" en klik op het blauwe kruisje.

Bij "chain" selecteer je "scrnat", bij "Scr. address" vul je de IP-range in die aan de bridge werd gegeven. Bij "out interface" selecteer je "ether1-ISP1.

Klik door naar "action" selecteer daar "masquerade".

Klik wederom op het blauwe kruisje om ether2-ISP2 in te stellen.

Bij "chain" selecteer je "scrnat", bij "Scr. address" vul je de IP-range in die aan de bridge werd gegeven. Bij "out interface" selecteer je "ether2-ISP2.

Klik door naar "action" selecteer daar "masquerade".

Zo, alles is ingesteld en werkend.

Top