TanodTools
TR

MikroTik PPPoE sunucu oluşturucu

Müşteri arayüzünü, adres havuzunu ve hız planlarını belirleyin; profiller, secret şablonu ve isteğe bağlı RADIUS içeren eksiksiz bir RouterOS PPPoE sunucusu alın.

Tarayıcınızda çalışır; yazdığınız hiçbir şey cihazınızdan çıkmaz

Sunucu
Kimlik doğrulama
Hız planları (profiller)
    İlk plan sunucunun varsayılan profilidir ve oluşturulan hesaplar onu kullanır.
    Hesaplar ve seçenekler

    RouterOS v7 sözdizimi üretir (v6'da da geçerlidir). Secret'lara bilerek yer tutucu parolalar verilir; sayfa hiçbir zaman gerçek parola istemez. Yalnızca IPv4; PPPoE için IPv6 önek devri kapsanmaz. MikroTik ve RouterOS, SIA Mikrotīkls'in ticari markalarıdır. Bu araç bağımsızdır; MikroTik ile bağlantısı yoktur ve MikroTik tarafından onaylanmamıştır.

    MikroTik'te PPPoE sunucusu nasıl kurulur

    1. Müşteriye bakan arayüzü (bir Ethernet portu, bridge veya VLAN) ve bir hizmet adı girin.
    2. Müşteri adres havuzunu ağ olarak, DNS sunucularını ve her hız planı için yükleme ve indirme hızıyla bir profil girin.
    3. Kimlik doğrulamayı, RADIUS'u ve NAT'ı seçin, oluşturulacak yer tutucu hesap sayısını belirleyin; betiği kopyalayın veya indirin. Müşteriler bağlanmadan önce her CHANGE_ME değerini değiştirin.

    RouterOS PPPoE sunucusunun yapısı

    RouterOS'ta bir PPPoE sunucusu dört parçadan oluşur. Bir IP havuzu müşteri adreslerini tutar. PPP profilleri her planı tanımlar: yönlendiricinin her oturumdaki yerel adresi, uzak adreslerin alınacağı havuz, dağıtılacak DNS sunucuları ve müşterinin kuyruğuna dönüşen rate-limit. PPPoE sunucusu ise müşteriye bakan arayüzde keşif isteklerini dinler. Kimin hangi profille oturum açabileceğine secret'lar ya da bir RADIUS sunucusu karar verir.

    Her oturum noktadan noktaya bir bağlantıdır; bu yüzden müşterilerin kendi alt ağlarına ihtiyacı yoktur: yönlendirici tüm oturumlar için tek bir yerel adres kullanır ve her müşteri havuzdan tek bir adres alır. Bu nedenle müşteri arayüzünde IP adresine ve DHCP sunucusuna gerek yoktur; başka hizmetlerle paylaşılan bir bridge veya VLAN üzerinde PPPoE ile IP trafiğini birbirinden ayrı tutun.

    İpuçları

    • Burst'lü planlar mı istiyorsunuz? Değerleri MikroTik burst hesaplayıcı ile bulun; bir profil veya RADIUS için rate-limit dizesinin tamamını yazdırır.
    • Müşterileriniz kule ya da bina başına ayrı VLAN'larda mı? VLAN'ları MikroTik VLAN oluşturucu ile oluşturun ve VLAN başına bir PPPoE sunucusu ya da bunların üzerinde tek bir bridge çalıştırın.
    • Yönlendiricinin kendisini MikroTik güvenlik duvarı oluşturucu ile koruyun: müşteriye bakan arayüzler WinBox'a veya SSH'a erişememelidir.

    Sık sorulan sorular

    PPP profilindeki hızlar nasıl çalışır?

    Profilin rate-limit değeri yönlendiricinin bakış açısından rx/tx olarak yazılır: rx yönlendiricinin müşteriden aldığı (müşterinin yüklemesi), tx ise gönderdiği (müşterinin indirmesi) trafiktir. Bir oturum açıldığında RouterOS bu sınırlarla dinamik bir simple queue oluşturur. RADIUS, Mikrotik-Rate-Limit özniteliğiyle bunu müşteri başına geçersiz kılabilir.

    Parolalar neden CHANGE_ME?

    Müşteri parolaları gizlidir ve bir yapılandırma oluşturucunun onları bilmesi gerekmez. Betik yapı hazır olsun diye hesapları açıkça yer tutucu parolalarla oluşturur; gerçek parolaları yönlendiricide ayarlayın, faturalama sisteminizden içe aktarın ya da kimlik doğrulamayı bir RADIUS sunucusuna bırakın.

    only-one ve one-session-per-host ne yapar?

    Profildeki only-one, aynı kullanıcı adının aynı anda iki oturum açmasını engeller. Sunucudaki one-session-per-host ise tek bir MAC adresinin birden çok oturum açmasını engeller. Birlikte hesap paylaşımının çoğunu önlerler.

    MTU neden 1480?

    PPPoE, Ethernet çerçevesinin içine 8 baytlık bir başlık ekler; bu yüzden standart 1500 baytlık bir hatta bir oturum en fazla 1492 taşıyabilir. RouterOS varsayılan olarak 1480 kullanır; bu, VLAN etiketlerine ve garip CPE davranışlarına yer bırakır. Profildeki change-tcp-mss ise TCP'yi sınırlayarak büyük paketlerin parçalanmasını önler.

    Hangi kimlik doğrulama yöntemlerine izin vermeliyim?

    CHAP ve MS-CHAPv2 parolayı düz metin olarak göndermez. PAP gönderir ve yalnızca başka hiçbir şeyi desteklemeyen eski CPE'ler için etkinleştirmeye değer. RADIUS hepsiyle çalışır, ancak bazı RADIUS arka uçları özetlenmiş parolaları denetlemek için PAP gerektirir.

    Bunların herhangi biri bir yere gönderiliyor mu?

    Hayır. Betik tarayıcınızda üretilir.