С Новым годом! Форум программистов, компьютерный форум, киберфорум
Mikrotik
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.72/18: Рейтинг темы: голосов - 18, средняя оценка - 4.72
0 / 0 / 0
Регистрация: 27.10.2018
Сообщений: 4

Mikrotik 951 +usb LTE modem( отваливается WIFI)

09.04.2020, 15:21. Показов 3549. Ответов 1

Студворк — интернет-сервис помощи студентам
Приветствую, господа!
Подскажите, имею роутер Rb951 от микротика
Настроил LTE модем как резервный канал, при отвале основного. Все работает, интернет подхватывает от модема, когда ложится основной канал.
На основном канале WIFI работает нормально, но когда отсутствукет проводной интернет и рабртает только через USB модем, устройства по wifi получают не правильный адрес(нет интернета) что может быть?
NAT где-то намудрил?(
Прошу помочь разобраться
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
#  # apr/09/2020 13:40:09 by RouterOS 6.46.5
# software id = QHMJ-SJTJ
#
# model = 951Ui-2HnD
# serial number = xxxxx
/interface lte
set [ find ] mac-address=**:**:**:**:** name=lte1
/interface bridge
add admin-mac=**:**:**:**:**:** arp=proxy-arp auto-mac=no comment=defconf \
    fast-forward=no name=bridge
/interface ethernet
set [ find default-name=ether1 ] advertise=\
    10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full mac-address=\
    **:**:**:**:**:**
set [ find default-name=ether2 ] advertise=\
    10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full mac-address=\
    **:**:**:**:**:** name=ether2-master
set [ find default-name=ether3 ] advertise=\
    10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full mac-address=\
    **:**:**:**:**:**
set [ find default-name=ether4 ] advertise=\
    10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full mac-address=\
   **:**:**:**:**:**
set [ find default-name=ether5 ] advertise=\
    10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full mac-address=\
    **:**:**:**:**:**:**
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce \
    country=russia2 disabled=no frequency=auto mode=ap-bridge radio-name=\
    Fazenda ssid=WIFI wireless-protocol=802.11
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
add exclude=dynamic name=discover
add name=mactel
add name=mac-winbox
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk eap-methods="" \
    group-ciphers=tkip,aes-ccm mode=dynamic-keys supplicant-identity=MikroTik \
    unicast-ciphers=tkip,aes-ccm wpa2-pre-shared-key=******
/ip ipsec policy group
add name=policy_group1
/ip ipsec profile
set [ find default=yes ] enc-algorithm=aes-256,aes-128,3des
/ip pool
add name=dhcp ranges=192.168.0.15-192.168.0.99
add name=vpn_pool ranges=192.168.0.150-192.168.0.160
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge name=server1
/port
set 0 baud-rate=9600 data-bits=8 flow-control=none name=usb1 parity=none \
    stop-bits=1
/ppp profile
add change-tcp-mss=yes local-address=vpn_pool name=l2tp_profile \
    remote-address=vpn_pool
set *FFFFFFFE dns-server=192.168.0.1 local-address=192.168.0.253 \
    remote-address=192.168.0.252
/user group
set full policy="local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,pas\
    sword,web,sniff,sensitive,api,romon,dude,tikapp"
/interface bridge port
add bridge=bridge interface=ether2-master
add bridge=bridge interface=ether3
add bridge=bridge interface=ether4
add bridge=bridge interface=ether5
add bridge=bridge interface=*6
/ip neighbor discovery-settings
set discover-interface-list=discover
/interface l2tp-server server
set authentication=mschap2 default-profile=l2tp_profile enabled=yes \
    ipsec-secret=**** use-ipsec=yes
/interface list member
add comment=defconf list=LAN
add comment=defconf interface=ether1 list=WAN
add interface=ether2-master list=discover
add interface=ether3 list=discover
add interface=ether4 list=discover
add interface=ether5 list=discover
add list=discover
add interface=bridge list=discover
add interface=bridge list=mactel
add interface=bridge list=mac-winbox
/ip address
add address=192.168.88.1/24 comment=defconf disabled=yes interface=bridge \
    network=192.168.88.0
add address=**.**1.1**.***/29 interface=ether1 network=**.1**.1**.200
add address=192.168.0.1/24 interface=bridge network=192.168.0.0
/ip dhcp-client
add comment=defconf default-route-distance=3 dhcp-options=clientid,hostname \
    disabled=no interface=lte1
/ip dhcp-server network
add address=192.168.0.0/24 comment=defconf gateway=192.168.0.1
/ip dns
set allow-remote-requests=yes servers=85.114.0.81,85.114.2.81
/ip dns static
add address=192.168.88.1 name=router.lan
add address=192.168.88.1 name=router
add address=192.168.0.1 name=router**
/ip firewall address-list
add address=213.170.117.4 list=manage
add address=77.235.218.1 list=manage
add address=192.168.88.0/24 list=manage
add address=213.170.117.254 list=manage
add address=192.168.0.0/24 list=manage
add address=213.170.117.253 list=manage
add address=31.200.205.1 list=manage
/ip firewall filter
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=drop chain=input dst-port=53 in-interface=ether1 protocol=udp
add action=drop chain=output dst-address=213.170.117.253 out-interface=lte1
add action=accept chain=input src-address-list=manage
add action=reject chain=input dst-port=22,23,80,8291 protocol=tcp \
    reject-with=icmp-network-unreachable
add action=accept chain=input in-interface=lte1
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
    ipsec-policy=out,none
add action=dst-nat chain=dstnat dst-address=**5.1**.1**.*** dst-port=8420 log=\
    yes protocol=tcp to-addresses=192.168.0.107 to-ports=8420
add action=netmap chain=dstnat comment="****" dst-port=\
    **16 in-interface=ether1 port="" protocol=tcp to-addresses=192.168.0.51 \
    to-ports=**16
add action=netmap chain=dstnat dst-port=***5 in-interface=ether1 protocol=tcp \
    to-addresses=192.168.0.51 to-ports=***5
/ip route
add comment=main distance=100 gateway=9*.*61.1**.*01
add distance=1 dst-address=213.170.117.253/32 gateway=9*.1**.1**.*01
/ip service
set ftp disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/ip socks access
add action=deny src-address=0.0.0.0/0
/ppp secret
add name=**** password=***** profile=l2tp_profile service=l2tp
/system clock
set time-zone-name=Europe/Moscow
/system ntp client
set enabled=yes primary-ntp=213.170.71.126 secondary-ntp=198.60.73.8
/system routerboard settings
set silent-boot=yes
/system scheduler
add interval=30s name="Ether to LTE script" on-event=Ether_to_LTE policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon \
    start-time=startup
/system script
add dont-require-permissions=no name=Ether_to_LTE owner=admin policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source="#\
    \_Set local variables\r\
    \n:local firstInterface \"ether1\";\r\
    \n:local secondInterface \"lte1\";\r\
    \n:local pingTo1 \"8.8.8.8\";\r\
    \n:local pingTo2 \"77.88.8.8\";\r\
    \n:local pingCount 3;\r\
    \n:local stableConnectFrom 60;\r\
    \n\r\
    \n# Local variables\r\
    \n:local firstInterfaceName \$firstInterface;\r\
    \n:local secondInterfaceName \$secondInterface;\r\
    \n\r\
    \n# Function to cleaning ARP table\r\
    \n:local clearArp do={\r\
    \n    :local dumplist [/ip arp find]\r\
    \n    :foreach i in=\$dumplist do={\r\
    \n        /ip arp remove \$i\r\
    \n    }\r\
    \n    :log warning (\"ARP cleaned\");\r\
    \n}\r\
    \n\r\
    \n# Function reconnect lte1\r\
    \n:local reconnect lte1 do={\r\
    \n\t:log warning (\"Rebooting lte1 before using\");\r\
    \n    /interface lte1 set \$nameInterface disable=yes;\r\
    \n    :delay 1s;\r\
    \n    /interface lte1 set \$nameInterface disable=no;\r\
    \n}\r\
    \n\r\
    \n\r\
    \n:log info (\"Start ping to \$pingTo1 and \$pingTo2\");\r\
    \n\r\
    \n# Check FIRST interface\r\
    \n/interface ethernet {\r\
    \n    :if ( [get \$firstInterface disable] = true) do={\r\
    \n        set \$firstInterface disable=no;\r\
    \n\t\t:delay 2s;\r\
    \n    }\r\
    \n}\r\
    \n\r\
    \n# Check SECOND interface\r\
    \n/interface LTE {\r\
    \n    :if ( [get \$secondInterface disable] = true) do={\r\
    \n        set \$secondInterface disable=no;\r\
    \n\t\t:delay 8s;\r\
    \n    }\r\
    \n}\r\
    \n\r\
    \n/ip route {\r\
    \n    # Set objects to variables\r\
    \n    :set firstInterface [find dst-address=\"0.0.0.0/0\" gateway=\$firstI\
    nterfaceName];\r\
    \n    :set secondInterface [find dst-address=\"0.0.0.0/0\" gateway=\$secon\
    dInterfaceName];\r\
    \n\r\
    \n    # Check routes\r\
    \n    :if ( [get \$firstInterface distance] != 2 ) do={\r\
    \n        set \$firstInterface distance=2;\r\
    \n        :log warning (\"Distance for \" . \$firstInterfaceName . \" corr\
    ected\");\r\
    \n    }\r\
    \n\r\
    \n    :if ( [get \$secondInterface distance] != 1 && [get \$secondInterfac\
    e distance] != 3) do={\r\
    \n        set \$secondInterface distance=3;\r\
    \n        :log warning (\"Distance for \" . \$secondInterfaceName . \" cor\
    rected\");\r\
    \n    }\r\
    \n\r\
    \n    # Get ping successfully packets. In percent\r\
    \n    :local pingStatus \\\r\
    \n        ((( [/ping \$pingTo1 interface=\$firstInterfaceName count=\$ping\
    Count] + \\\r\
    \n        [/ping \$pingTo2 interface=\$firstInterfaceName count=\$pingCoun\
    t] ) / (\$pingCount * 2)) * 100);\r\
    \n\t\r\
    \n\t# Check Internet\r\
    \n    :if (\$pingStatus < \$stableConnectFrom) do={\r\
    \n\r\
    \n        :log error (\"Prostor Telecom no internet!\");\r\
    \n\r\
    \n        # Change distance\r\
    \n        :if ( [get \$secondInterface distance] != 1 ) do={\r\
    \n\t\t    \$reconnectLTE nameInterface=\$secondInterfaceName;\r\
    \n            set \$secondInterface distance=1;\r\
    \n            :log warning (\"Distance for \" . \$secondInterfaceName . \"\
    \_changed\");\r\
    \n            \$clearArp;\r\
    \n\t\t\t\r\
    \n\t\t\t/tool sms send usb1 channel=2 \"+*****\" message=\"Prostor T\
    elecom failure. LTE-modem enabled! Call: +7(4***\";\r\
    \n\r\
    \n\r\
    \n    } else={\r\
    \n        :log warning (\"Main ISP connected\");\r\
    \n        # Change distance\r\
    \n        :if ( [get \$secondInterface distance] != 3 ) do={\r\
    \n\t\t\t/tool sms send usb1 channel=2 \"+***77*9\" message=\"\
    elecom connected. LTE-modem disabled.\";\r\
    \n            set \$secondInterface distance=3;\r\
    \n            :log warning (\"Distance for \" . \$secondInterfaceName . \"\
    \_changed\");\r\
    \n            \$clearArp;\r\
    \n\t\t\r\
    \n    }\r\
    \n}\r\
    \n\r\
    \n:log info (\"End ping\");"
/tool mac-server
set allowed-interface-list=mactel
/tool mac-server mac-winbox
set allowed-interface-list=mac-winbox
/tool netwatch
add down-script="/ip firewall connection remove [find]\
    \n/ip route set [find comment=\"main\"] distance=100\
    \n/interface set lte1 disabled=yes\
    \n/interface set lte1 disabled=no\
    \n" host=213.170.117.253 interval=1m1s up-script="/ip firewall connection \
    remove [find]\
    \n/ip route set [find comment=\"main\"] distance=1\
    \n/interface set lte1 disabled=yes\
    \n/interface set lte1 disabled=no\
    \n"
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
09.04.2020, 15:21
Ответы с готовыми решениями:

Отваливается WiFi на клиентских устройствах (MikroTik RB951G-2HnD)
Есть аппарат - MikroTik RB951G-2HnD. Проблема в том, что на iPad и на двух ноутбуках отваливается сеть. Точка просто пропадает из списка...

Share WiFi via PC, Router and USB modem
Здравствуйте, Надеюсь это подходящая ветка, для этой темы. В общем, имеется USB 4G модем, WiFi Роутер, Стационар и ноут. Модем...

Соединение: 3/4g usb modem, 2 pk, and wifi router
День добрый возникла такая проблема. Имеется: роутер TP-Link N600, 3/4G usb модем, 2 компьютера (один с встроенным вайфай адптером MAC,...

1
Эксперт по компьютерным сетям
 Аватар для insect_87
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
13.04.2020, 14:22
Цитата Сообщение от ya072 Посмотреть сообщение
Настроил LTE модем как резервный канал, при отвале основного
лучше настройте не скриптами
https://habr.com/ru/post/244385/ - failover
2. В правилах NAT лучше сделать два отдельных правила masquerade с указанием out-interface
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
13.04.2020, 14:22
Помогаю со студенческими работами здесь

Usb модем отваливается от винды, но wifi раздает
Проблема возникла давно, можно сказать, сразу как купил. Много прочитал информации. Все советы сводились к тому, что недостаточное питание....

ZTE USB Modem MF636 USB Modem глючит.Help
всем привет.помогите пожалуста в решение сие проблеммы.я подключил ZTE USB Modem MF636.(ос-ВИСТА Home Premium SP-1)В первое подключение все...

Периодически отваливается интернет через USB модем подсоединенный к WiFi роутеру
Есть USB модем ZTE MF190(билайн). Раньше, подключив его напрямую к компу он без нареканий давал доступ к интеренету. Потом я решил...

951 Mikrotik на 2 PPoE канала
Добрый день! Столкнулся с небольшой проблемой - имеется Mikrotik RB 951, также 2 adsl линии с модемами zyxel в режиме бриджа. По мануалу...

Объединить Mikrotik 951 и TP-Link 741
Доброе время суток! Подскажите пж как объединить Mikrotik и TP-Link в одну сеть. Заведено 2 лини одного провайдера (инет от провайдера...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ * Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её. Последовательность действий:. . .
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru