Налаштування mikrotik pppoe

Попередньо налаштуйте ваші інтерфейси і VLAN а також дайте потрібні IP і налаштуйте маршрутизацію.

Для початку вимкнемо систему моніторингу всіх інтерфейсів, для цього натисніть Tools-> Graphing. виберете all і натисніть на мінус. Тепер ви видалили графіки для всіх інтерфейсів. для тих які Вам потрібні. добавте їх персонально. Це звільнить "багато" ресурсів системи від непотрібного навантаження.

Налаштування mikrotik pppoe

У розділі IP-> DNS натисніть на "Settings" і вкажіть ваш DNS сервер, так само дозвольте запити від клієнтів, якщо вам це необхідно, вкажіть розмір DNS кеша.

Налаштування mikrotik pppoe

Використовуючи утиліту Tools-> Ping перевірте доступність інтернет, білінгу та інших вузлів, які повинен бачити ваш NAS

Налаштування mikrotik pppoe

Відкрийте вікно IP-> Service, в ньому активуйте сервіси які вам знадобляться, нижче наведено необхідний мінімум сервісів для нормальної роботи.
Виділивши і натиснувши праву кнопку миші ви можете їх активувати.

Налаштування mikrotik pppoe

Відкриємо System-> Clock і вкажіть ваш часовий пояс і місцевий час.

Налаштування mikrotik pppoe

Після налаштування інтернету, активуйте систему NTP для синхронізації часу.
Відкрийте System-> NTP Client
Увімкніть службу, виберете mode unicast і вкажіть сервер як на скріншоті.

Налаштування mikrotik pppoe

Важливий момент роботи служб Mikrotik.
Через велику кількість скан-ботів в інтернеті і постійних підбирань паролів, служби управління Mikrotik (крім winbox) можуть зависати, що вельми не бажано для роботи.

Рекомендується дозволити повний доступ для ваших IP (білінг і інші вузли) в перших правилах ланцюжка input.
І слідом за ним зробити DROP на портах TCP 21,22,23,8728 для всіх хостів.

Нижче приклад подібної настройки.

Налаштування mikrotik pppoe

Відкриємо вікно Queues. Переходимо у вкладку Queue Types.
Далі відкриваємо по черзі тип щейпера - "default" і "default-small" і міняємо тип черзі на SFQ як показано нижче.

Налаштування mikrotik pppoe

Відкриваємо вкладку Radius і тиснемо на "+" як зазначено нижче.

Налаштування mikrotik pppoe

У вікні поставте галочку на послуги PPP (для PPPoE / PPTP / L2TP) або ж HotSpot (для доступу по IP з локалки або ж WIFI)

Вкажіть в графі address - IP білінгової машини.
Секрет - цей же секрет ви вкажете в налаштуванні NAS-сервера в "адмінки" біллілнга.
Timeout - для одного сервера поставте 10000.
Якщо у вас кілька серверів з radius то вкажіть для кожного timeout пропорційно 10000 поділивши на кількість radius серверів для кожного сервера.

Налаштування mikrotik pppoe

Після додавання сервера настрой вхідні з'єднання від Radius.
Натиснемо на "Incoming".
Включимо службу і вкажіть порт, після версії 3.22 порт став не 1700 а 3799.
За замовчуванням в биллинге вказано порт 3799.
У відповідності з цим в налаштуваннях NAS-сервера в "адмінки" білінгу вкажіть той же самий порт.

Налаштування mikrotik pppoe

Взаємодія з біллілнгом у вас вже налаштовано, залишилося тепер налаштувати службу для доступу абонентів.
Якщо хочете зробити HotSpot, то на даному етапі перейдіть до інструкції по налаштуванню доступу по IP / HotSpot.

Доступ по PPPoE / PPTP / L2TP

Налаштування mikrotik pppoe

Додавання PPPoE сервісу.
Переходимо у вкладку PPPoE Servers
вказуємо ім'я сервісу.
Вибираємо інтерфейс на якому буде доступний сервіс.
Зазвичай для цієї послуги використовують доступ без шифрування, нижче подібний приклад.

Налаштування mikrotik pppoe

Переходимо у вкладку Secrets
Натискаємо на "PPP Authentication Accounting "і робимо як на скріншоті.

Налаштування mikrotik pppoe

Залишилося налаштувати профілі і вже можна буде використовувати Ваш сервер доступу.
Переходимо до вкладки Profiles
Відкриваємо профілі "default" і "default-encryption".
На вкладці General в профілі обов'язково вказати

Налаштування mikrotik pppoe

Нижче наведено приклад налаштувань профілів, для шифрування і без нього.

Налаштування mikrotik pppoe

Нижче наведено приклад вкладки Limits, зі стандартними настройками.

Налаштування mikrotik pppoe

Базова настройка завершена.

Схожі статті