Что необходимо для настройки pppoe клиента
MikroTik: Пример настройки клиента PPPoE в WinBox
Данный пример показывает как настроить клиент PPPoE на MikroTik RB951Ui-2HnD, RouterOS 6.41 (stable). Скорее всего всё приведённые ниже настройки подойдут и для других устройств MikroTik.
Перед выполнением данных настроек устройство имело настройки по умолчанию.
Интерфейс для подключения к провайдеру: порт №1 (ether1).
Клиентская сеть: порты №№ 2. 5 (ether2. ether5).
Настройка выполняется в программе WinBox.
1. Интерфейс PPPoE Client
Нужно создать новый интерфейс типа PPPoE Client.
Для этого нужно выполнить следующие действия:
1.1. В меню Interfaces выбрать вкладку Interface, нажать кнопку
и выбрать из списка пункт PPPoE Client.
На вкладке General
• В поле Name нужно задать имя интерфейса, значение по умолчанию: pppoe-out1
На вкладке Dial Out
• В поле User нужно задать имя пользователя
• В поле Password нужно задать пароль пользователя
• Выбрать ✔ Use Peer DNS
• Выбрать ✔ Add Default Route
1.3. Применить настройки: нажать кнопку
2. Настройка Firewall
Сначала нужно создать запрещающее правило, для этого нужно выполнить следующие действия:
2.1. В меню IP/Firewall выбрать вкладку Firewall Rules и нажать кнопку
На вкладке General
• В поле Chain нужно выбрать input
• В поле In. Interface нужно выбрать имя PPPoE интерфейса, например pppoe-out1
На вкладке Action в поле Action нужно выбрать drop
2.3. Применить настройки: нажать кнопку
Далее нужно добавить и настроить правило преобразования сетевых адресов (NAT), для этого нужно выполнить следующие действия:
2.4. В меню IP/Firewall выбрать вкладку NAT и нажать кнопку
На вкладке General
• В поле Chain нужно выбрать srcnat
• В поле Out. Interface нужно выбрать имя PPPoE интерфейса, например pppoe-out1
На вкладке Action в поле Action нужно выбрать masquerade
2.6. Применить настройки: нажать кнопку
Подробнее о MikroTik RB951Ui-2HnD здесь.
Исходные материалы и ссылки здесь.
Лига Сисадминов
673 поста 12.6K подписчик
Правила сообщества
— # mount /dev/good_story /sysodmins_league
— # mount /dev/photo_it /sysodmins_league
— # mount /dev/best_practice /sysodmins_league
— # mount /dev/tutorial /sysodmins_league
Почему именно pppoe? Настройка ведь тривиальна. Имхо, стоило бы что-то хоть чуть-чуть более продвинутое.
Да хотя бы про ту же маркировку пакетов, если не лезть в дебри BPG, MPLS, и прочих околопровайдерских фишек. Не сложно, но более интересно, чем настройка pppoe.
Автор, а почему маскарад, а не дст-нат? Ведь маскарад юзает больше процессорного времени.
А, я знаю, просто автор передрал всё с других мануалов, которых только ленивый не постил в интернете. И это с тем учетом, что есть мануалы лучше, даже по настройке сраного пппое.
Коллега вы сайт с хабром перепутали?
С такими постами лигу сисадминов пора переименовывать в лигу эникеев.
Хоть тема и стара, но отпишусь. в общем я дошел до концепции резервного провайдера, когда есть 2 или 3 входных кабеля от разных провайдеров. Вещь просто бомбическая. Расставил приоритеты, только разрыв 1 из каналов как тут же переадресация пакетов, при этом ни задержек ничего. у меня в данный момент стоит свисток(usb модем) с безлимитом (настоящим) и приходит кабель.
Но в данной теме стоит уделить внимание и ддос атакам (когда настраивается фаервол) и защите от них, т.к. подключение по кабелю это не мобильный инет, тут совсем другие скорости и границы.
Пример с 2 провайдерами ниже.
на данном скрине, провайдер что на кабеле(с большим приоритетом) «помер» инетом продолжаю пользоваться хоть и значительно медленее.
Высокоскоростное соединение по протоколу PPPoE: особенности, настройка и возможные ошибки
Приветствую читателей моего блога. Иногда мне приходится сталкиваться с вопросом, что такое PPPoE и я решил дать на него развернутый ответ. Такой интерес связан с тем, что именно этот протокол используется для подключения к интернету. А значит, обеспечивает «важную составляющую» нашей жизни.
Как обычно, начнем с расшифровки самого термина, который состоит из двух частей:
Разработкой протокола PPPoE занимались такие организации как UUNET, RouterWare и Redback Networks. А результат их работы официально признан стандартом. Он изложен в рабочем документе RFC 2516. Им пользуются создатели ПО и аппаратных компонентов, работающих в среде Интернет.
Что такое PPPoE протокол?
Соединение PPPoE (или ПППоЕ) — это один из типов протоколов высокоскоростного подключения роутера или компьютера к интернету через порт WAN. В полном варианте оно звучит как «Point-to-point Protocol over Ethernet», то есть в переводе с английского это означает подключение к интернету от точки к точке.
Простыми словами, PPPoE — это зашифрованный туннель от вашего маршрутизатора, телефона, ноутбука, Smart Tv Box к серверу провайдера. В свое время это была прорывная технология, значительно более скоростная и защищенная по сравнению с подключением по каналу ADSL, поэтому ее до сих пор применяет множество провайдеров. Поскольку подключение к интернету по PPPoE зашифровано, для выхода в сеть требуется вводить данные для авторизации — логин, пароль и имя сервиса поставщика услуг.
Принцип работы
Основной принцип работы от точки к точке, подразумевает налаживание контакта между ними, путем соединения устройства юзера и сервера провайдера, посредством сети Интернет.
Происходит это в несколько этапов.
На начальном, сетевые карты противоположных точек обмениваются МАС-адресами для распознания, отправляя сигнал запроса, получаемый всеми участниками сети. Они не участвуют в этом процессе, отзывается только поддерживающий службу, то есть искомый. В ответ отсылается пакет доступа, но поскольку одновременно в сети находится множество пользователей, использующих тот же протокол, ПК принимает не один, а великое множество пакетов. Программное обеспечение РРРоЕ распознает и выбирает
нужный из них, и вместе с требуемыми данными для входа, возвращает обратно.
На следующем этапе, если все IP-адреса совпадают, DHCP-сервер переходит к созданию цепи между двумя точками. Со стороны клиента запускается пакет прикладных программ (РРР), участвующих в общем процессе и использующих большинство протоколов. После приема идентификатора сессии, между сервером и клиентом налаживается виртуальный тоннель
, по нему устанавливается соединение и упаковка IP-трафика в РРР-пакеты. Встречные потоки обмена данными не тормозят систему, а наоборот разгружают ее тем, что передачу осуществляют по отдельным каналам, а соединение происходить практически мгновенно.
Чем отличается соединение PPPoE от PPTP?
Не будем вдаваться в теоретические подробности отличия протоколов соединения PPPoE, PPTP и L2TP. Давайте обозначим лишь конечную важную для пользователя информацию, в чем между ними разница и что лучше.
Особенности
Технология PPPoE — беспроводная, передающая данные через радиоэфир. Выделенная линия слишком дорогая, а ее проведение не всегда возможно физически. Модемное подключение медленное и часто срывается. Радиосоединение более надежно.
Провайдеры не всегда готовы предоставить высокую скорость, которую сами же и урезают. Здесь важно отрегулировать антенну и направить ее на станцию, чтобы оптимизировать подачу сигнала. Есть еще такое понятие, как wan miniport PPPoE. Что это спросите вы? Если коротко, то это еще одна область, на которую может ссылаться сообщение об ошибке подключения. При ее возникновении свяжитесь с технической поддержкой.
В чем разница между подключениями PPPoE и L2TP?
L2TP наоборот, более защищенное подключение по сравнению с PPPoE. Это туннельное VPN соединение к серверу провайдера, которое проходит двойную проверку в виде сертификата, установленного на компьютере или роутере, и авторизации по логину и паролю. Однако такая защита требует большей производительности от роутера для стабильного высокоскоростного соединения
Защищенное соединение с индивидуальными характеристиками
Чтобы разобраться с понятием PPP я предлагаю копнуть глубже и выяснить что это, и частью какой системы является данный протокол. А является он компонентом канального уровня стандартизированной модели взаимодействия открытых систем (OSI). Именно здесь обеспечивается взаимодействие «точек» и сетей на физическом уровне и выполняется контроль за возможными ошибками.
Реализован данный механизм за счет упаковки передаваемых данных в отдельные, так называемые «кадры», которые включают дополнительную информацию для контроля различных параметров канала и позволяющую противостоять возможным помехам в процессе сеанса связи. Эти функции непосредственно возлагаются на сетевые карты, их драйвера, модемы и соответствующее программное обеспечение.
Простыми словами я попытаюсь рассказать, как работает такая схема:
Отличие PPPoE от DHCP в настройках роутера
Еще один популярный вопрос от новичков — чем отличается протокол PPPoE от DHCP и что лучше. Сразу скажу, что между этими двумя типами подключения к интернету вообще нет ничего общего. PPPoE, как мы уже выяснили, это создание туннельного подключение поверх Ethernet. DHCP — это способ автоматического получения настроек IP адреса, шлюза и маски для вашего коннекта.
Не вдаваясь в подробности, DHCP лучше, так как он не прерывает соединение с интернетом, в отличие от PPPoE, который при выключении роутера или компьютера разрывает его. Но думаю, что дилемма, что выбрать PPPoE или DHCP, возникает именно при настройке wifi роутера. Здесь выбирать нужно не вам — тип подключения уже заранее определен поставщиком услуг. Вам нужно лишь узнать правильный тип и установить его. После чего ввести необходимые данные для авторизации. К слову, у DHCP коннект устанавливается автоматически без указания какого-либо логина и пароля.
Распространенные ошибки
Нередко причиной удаления соединения РРРоЕ выступают частые извещения ошибок возникающих в момент подключения. Они достаточно разнообразны:
Этот тип соединения далеко не идеален, но он остается наиболее распространенным и часто используемым. Если и есть веская причина избавиться от него, необязательно сразу удалять, достаточно будет его просто отключить, возможно, в будущем он еще сослужит службу.
Как создать подключение PPPoE в Windows 10?
Для того, чтобы создать подключение к интернету через протокол PPPoE в Windows 10, необходимо зайти в меню «Пуск» и нажать на иконку настроек
Здесь заходим в раздел «Панели управления», который называется «Сети и интернет»
И переходим по ссылке «Центр управления сетями и общим доступом»
Здесь необходимо выбрать «Подключение к Интернету»
Выбираем «Высокоскоростное подключение (PPPoE)»
В следующем окне вводим в соответствующие поля логин и пароль от поставщика интернета. В качестве названия указываем любую фразу, по которой вы будете узнавать свое подключение в списке.
После установки связи с провайдером жмем на кнопку «Готово»
Вот и все — теперь в списке доступных сетевых подключений вы увидите свое соединение по PPPoE с заданным именем. Для того, чтобы выйти в интернет, нужно дважды кликнуть по нему левой кнопкой мыши.
Минимпорты
Достаточно частым явлением, при попытке соединения с сетью с использованием РРРоЕ, является «Ошибка 651» которая возникает на ОС Win7/8. Ее еще называют ошибкой подключения через WAN Miniport PPPoE (название используется для обозначения ошибки, и какого-то определенного значения не имеет). Ее устранение, задача непростая, часто не помогает и переустановка операционной системы. Сложность возникает в выявлении проблемы, она может крыться в сетевом оборудовании и пользователя, и провайдера.
Частые причины ошибки и способы ее устранения:
То же касается и сбоев в работе маршрутизатора, или неправильных настроек, аналогичных ADSL-модему – придется его заново настраивать. Это самые распространенные, но далеко не единственные причины ошибки, также они могут заключаться в неисправности телефонной пары, повреждении Интернет-кабеля, или исходить со стороны провайдера. Это нужно уточнить, прежде всего, в службе технической поддержки поставщика сетевых src=»https://composs.ru/wp-content/uploads/2018/08/pppoe_soedinenie_chto_eto3.jpg» width=»582″ height=»505″[/img]
Что за программы CISCO LEAP — EAP — Peap Module и зачем они используются на компьютере
Как настроить автоматически подключение к PPPoE в Windows 10?
Однако, после создания соединения по протоколу PPPoE на Windows 10, для выхода в интернет придется каждый раз кликать по этому меню. Но можно настроить автоподключение PPPoE при загрузке операционной системы.
Для этого находим через поиск Windows программу «Планировщик заданий»
Выбираем «Создать простую задачу»
Далее придумываем для нее название — например «Интернет PPPoE»
В качестве триггера, то есть условия для ее выполнения, выбираем «При запуске Windows»
А в пункте «Действие» ставим флажок на «Запустить программу»
Теперь будьте внимательны и правильно укажите данные для подключения к интернету.
В следующем окне проверяем всю информацию и жмем на «Готово»
Как удалить подключение PPPoE на компьютере Windows 10?
Для удаления подключения по PPPoE из Windows 10 достаточно просто зайти в «Изменение параметров адаптера» в «Центре управления сетями»
Найти имя своего высокоскоростного соединения, кликнуть по нему правой кнопкой мыши и выбрать «Удалить»
Как настроить PPPoE на WiFi роутере?
Для подключения по протоколу PPPoE необходимо зайти в меню роутера и в разделе настроек интернета найти тип «PPPoE». Где именно находится этот раздел и как точно называется будет зависеть от вашей модели. Однако на любом маршрутизаторе — TP-Link, Zyxel Keenetic, Asus, D-Link, Mikrotik, Tenda, Netis и т.д. — есть данная рубрика.
У некоторых брендов подходящий типа подключения к нужному провайдеру уже встроен в прошивку. Пользователю остается только выбрать страну и своего поставщика услуг. Обычно здесь уже есть такие популярные, как Ростелеком, Билайн, МТС, Дом.Ру, ТТК и так далее.
После выбора «PPPoE» откроется форма для ввода основных данных — логина и пароля для подключения.
Восстановление утраченного пароля от интернета
Авторизация для входа в сеть производится каждый раз при включении компьютера, ноутбука или другого гаджета. Эта процедура автоматическая и быстрая, если так задано при подключении. Модем посылает запрос, провайдер запрашивает логин и пароль. Когда нужные данные получены, происходит соединение и начинается новая интернет-сессия.
Но бывает, что автоматическое соединение не произошло, а пользователь забыл пароль.
Пароль из договора
Самый простой способ восстановления пароля — найти договор с провайдером, где он обязательно указан.
Обращение в сервисный центр поставщика интернет-услуг
Если договор затерялся, можно обратиться в сервисный центр провайдера, где вам помогут восстановить утраченные данные. Связаться с компанией, предоставляющей интернет, можно по телефону или лично в офисе. Для восстановления утраченных данных нужно быть готовым предоставить некоторую информацию о себе: паспортные данные на кого зарегистрирован интернет, логин, номер договора и т. д. Кроме этого, некоторые интернет-компании такую информацию предоставят только тому, на кого оформлялся договор или по доверенности.
В кабинете абонента, если к нему есть доступ, можно только поменять пароль, но создать новый не выйдет. Для этого надо обязательно знать старый, чтобы подтвердить права администратора.
Сброс старого пароля с помощью специальных настроек или программ
Можно сбросить настройки роутера до заводских, а потом создать новое подключение. Часто такой способ помогает.
Если договор затерялся, а в офис пока нет возможности попасть, можно скачать специальные программы, которые помогут восстановить пароль. Но следует помнить, что не все программы одинаково полезны для вашего гаджета. Неопытный пользователь может нанести вред компьютеру такими действиями. Поэтому к этому варианту нужно подходить осторожно, взвесив все возможные риски. Ещё одной проблемой будет то, что скачать её придётся, подключившись к сторонней сети, поскольку домашнее соединение отсутствует. И запустить такую утилиту можно только обладая правами администратора.
Например, утилита dialupass, которая является одной из самых скачиваемых для этих целей. Она простая, с понятным интерфейсом, небольшая по весу, всего 0,1 мегабайт, бесплатная и поддерживается всеми ОС Windows. Но поможет восстановить только те пароли, которые были сохранены на устройстве. Ещё одним препятствием для нормальной работы dialupass может быть антивирус, который распознаёт утилиту как вредоносное ПО. Поэтому перед инсталляцией программы антивирус нужно отключить.
Программа Network Password Recovery аналогична dialupass и обладает теми же функциями. Есть два варианта: демоверсия и платная. Особенность: не всегда с первого раза показывает пароль, нужно перезапускать несколько раз.
Также в подобной ситуации можно воспользоваться утилитой BulletsPassView, которая подходит для восстановления сохранённого пароля на Windows 7/8.
Видео: работа с утилитой dialupass
Для интернет-сёрфинга особых знаний не нужно. Однако всё равно надо уяснить некоторые азы. Это поможет правильно подключаться к сети, а если ошибки и появятся, то исправить их будет легко. Как результат, сэкономленные нервы, время и деньги для вызова специалиста.
В мире существует множество разновидностей сетевой связи, функционирующих на базе протоколов различного предназначения и разного уровня эффективности. Рассмотрим основные вопросы, связанные с протоколом PPPoE: что это, как он работает и для чего был создан. Чтобы понять преимущества данной технологии, необходимо изучить несколько важных моментов. Начнем знакомство с небольшого введения в понятие РРРоЕ.
Mikrotik настройка PPPoE
Настройка PPPoE сервера
Все настройки будем производить через утилиту winbox. Подключаемся к маршрутизатору. Для настройки PPPoE сервера на Mikrotik заходим в меню PPP вкладка PPPoE Servers, Нажимаем на «+» добавить новый сервер.
Заполняем открывшееся окно своими данными
Нужно разобраться с MikroTik, но не определились с чего начать? В курсе «Настройка оборудования MikroTik» все по порядку. Подойдет и для начала работы с этим оборудованием, и для того, чтобы систематизировать знания. Это видеокурс из 162 уроков и 45 лабораторных работ, построен на официальной программе MTCNA. Проходить можно, когда удобно и пересматривать по необходимости – материалы курса выдаются бессрочно. Также есть 30 дней на личные консультации с автором. На пробу выдают 25 уроков бесплатно, заказать их можно на странице курса.
Service Name Название сервера PPoE
Interface – выбираем интерфейс на котором будет работать наш сервер
В разделе Authentication выбираем типы шифрования при необходимости, я оставляю все доступные. Нажимаем OK и видим наш созданный сервер.
Следующим шагом нам нужно создать пользователей, которые будут подключаться к нашему PPPoE серверу. Для этого переходим на вкладку Secrets и нажимаем добавить. В открывшемся окне заполняем поля как указано на рисунке.
Name – имя пользователя, будет использоваться в качестве логина.
Password – пароль пользователя
Service – выбираем сервис pppoe
Local Address – виртуальный ip адрес нашего сервера
Remote Address – Адрес который будет выдаваться клиенту.
Обратите внимание, что Local Address и Remote Address это адреса из сети, отличной от той которая настроена на интерфейсе.
Например если на нашем порту для PPPoE интерфейсе настроена сеть ip 192.168.0.1/24, то в настройках клиента, для безопасности, нельзя выдавать адреса из этой сети. Остальные поля оставляем как есть, нажимаем ОК, теперь можно пробовать подключаться к нашему Микротику по PPPoE протоколу.
Настройка PPPoE клиента на Микротик
Подключаемся к роутеру через winbox, переходим на вкладку interfaces и нажимаем кнопку плюс
В выпадающем меню выбираем пункт PPPoE Client
Создаем новый интерфейс, заполняем вкладку General.
Name— название интерфейса, может быть любым
Interfaces — физический интерфейс подключения к серверу PPPoE
Далее переходим на вкладку Dial Out
И делаем настройки для подключения к провайдеру
User – имя пользователя полученное от провайдера
Password – пароль
Так же выставляем галочки Use Peer DNS и Add Default Route. Галочку Dial On Demand наоборот снимаем.
Применяем настройки, жмем кнопку «OK»
После всех манипуляций, напротив интерфейса появится буква R, что означает что наш микротик успешно подключился к провайдеру. Если подключение не удалось то смотрим логи на вкладке log. Если подключение прошло успешно, то настраиваем НАТ и DHCP.
Обучающий курс по настройке MikroTik
Нужно разобраться с MikroTik, но не определились с чего начать? В курсе «Настройка оборудования MikroTik» все по порядку. Подойдет и для начала работы с этим оборудованием, и для того, чтобы систематизировать знания. Это видеокурс из 162 уроков и 45 лабораторных работ, построен на официальной программе MTCNA. Проходить можно, когда удобно и пересматривать по необходимости – материалы курса выдаются бессрочно. Также есть 30 дней на личные консультации с автором. На пробу выдают 25 уроков бесплатно, заказать их можно на странице курса.
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.