RB2011 baut keine PPPOE verbindung über Draytek Vigor auf
Einen Wunderschönen guten Abend wünsche ich euch.
Ich habe mir die Tage ein Mikrotik Router RB2011 UiAS-2HnD gekauft.
Dieser Router soll nun in Kombination mit einem Draytek Vigor 2760 meine Fritzbox ersetzen.
(Hauptgrund ist mehr Möglichkeiten und private Weiterbildung im Bereich Firewall usw)
Nun habe ich aber das Problem das der Router keine PPPoE Verbindung aufbaut.
Was habe ich bisher getan.
Als erstes habe ich den Draytek Vigor eingerichtet.
Wie zu sehen ist habe ich PPPoe-Pass Through für Wired aktiviert. Im Modem selber sind keine Zugangsdaten eingetragen.
Vlan7 ist im Modem selber bereits aktiviert. Brauch ich also im Mikrotik später nicht mehr machen.
DHCP habe ich ebenfalls Deaktiviert.
Hier ist zu sehen das zumindest die Leitung synchronisiert wurde.
Nun zum Mikrotik Teil.
Hier habe ich Ethernet 1 umbenannt in e1gateway. Hierfür habe ich dann auch einen pppoeclient angelegt. Dieser ist direkt auf e1gateway gesetzt.
Das Vlan8 ist nur wegen Entertain vorhanden.Kann aber momentan Ignoriert werden.
Hier ist die Konfiguration des Mikrotik:
Das sollte eigentlich alles an Informationen darstellen die ich geben kann. Hoffe habe nix vergessen.
So das Problem ist nun das keine PPPoE verbindung aufgebaut wird. Es sind aber auch keine Fehlermeldungen vorhanden.
Hier ist einmal eine Log von einem Syslog Server im Draytek.
Leider bin ich nun überfragt was das sein könnte.
Wie schaut es eigentlich aus. Muss das Modem (Draytek Vigor) im selben Netz sein wie der Mikrotik Router?
MFG
Der Sebastian
Ich habe mir die Tage ein Mikrotik Router RB2011 UiAS-2HnD gekauft.
Dieser Router soll nun in Kombination mit einem Draytek Vigor 2760 meine Fritzbox ersetzen.
(Hauptgrund ist mehr Möglichkeiten und private Weiterbildung im Bereich Firewall usw)
Nun habe ich aber das Problem das der Router keine PPPoE Verbindung aufbaut.
Was habe ich bisher getan.
Als erstes habe ich den Draytek Vigor eingerichtet.
Wie zu sehen ist habe ich PPPoe-Pass Through für Wired aktiviert. Im Modem selber sind keine Zugangsdaten eingetragen.
Vlan7 ist im Modem selber bereits aktiviert. Brauch ich also im Mikrotik später nicht mehr machen.
DHCP habe ich ebenfalls Deaktiviert.
Hier ist zu sehen das zumindest die Leitung synchronisiert wurde.
Nun zum Mikrotik Teil.
Hier habe ich Ethernet 1 umbenannt in e1gateway. Hierfür habe ich dann auch einen pppoeclient angelegt. Dieser ist direkt auf e1gateway gesetzt.
Das Vlan8 ist nur wegen Entertain vorhanden.Kann aber momentan Ignoriert werden.
Hier ist die Konfiguration des Mikrotik:
# mar/02/2016 07:45:08 by RouterOS 6.29.1
# software id = A2YS-AA8Y
#
/interface bridge
add name=bridge1
/interface ethernet
set [ find default-name=ether1 ] name=e1gateway
set [ find default-name=ether6 ] auto-negotiation=no mtu=1492
/interface pppoe-client
add add-default-route=yes dial-on-demand=yes disabled=no interface=e1gateway \
name=Telekompppoe password=****** service-name=Telekom use-peer-dns=yes \
user=*********
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no l2mtu=2290 mode=\
ap-bridge wireless-protocol=802.11
/ip neighbor discovery
set e1gateway discover=no
/interface vlan
add interface=e1gateway l2mtu=1594 name=vlan8 vlan-id=8
/port
set 0 name=serial0
/ppp profile
set [ find name=default ] name=default
set [ find name=default-encryption ] name=default-encryption
/interface bridge port
add interface=e1gateway
add interface=ether2
add interface=ether3
add interface=ether4
add interface=ether5
add interface=ether6
add interface=ether7
add interface=ether8
add interface=ether9
add interface=ether10
add interface=sfp1
/ip address
add address=192.168.88.1/24 interface=ether2 network=192.168.88.0
/ip firewall filter
add chain=input protocol=icmp
add chain=input connection-state=established
add chain=input connection-state=related
add action=drop chain=input in-interface=e1gateway
/ip firewall nat
add action=masquerade chain=srcnat out-interface=Telekompppoe
/system logging
add disabled=yes topics=pppoe
/system routerboard settings
set protected-routerboot=disabled
/tool mac-server
set [ find default=yes ] disabled=yes
add interface=ether2
add interface=ether3
add interface=ether4
add interface=ether5
add interface=ether6
add interface=ether7
add interface=ether8
add interface=ether9
add interface=ether10
add interface=wlan1
add interface=sfp1
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=ether2
add interface=ether3
add interface=ether4
add interface=ether5
add interface=ether6
add interface=ether7
add interface=ether8
add interface=ether9
add interface=ether10
add interface=wlan1
add interface=sfp1
/tool romon port
add disabled=no
Das sollte eigentlich alles an Informationen darstellen die ich geben kann. Hoffe habe nix vergessen.
So das Problem ist nun das keine PPPoE verbindung aufgebaut wird. Es sind aber auch keine Fehlermeldungen vorhanden.
Hier ist einmal eine Log von einem Syslog Server im Draytek.
"2016-03-02 19:33:53", "WAN1 PPPoE ==> V:1 T:1 PADT ID:0"
"2016-03-02 19:34:05", "WAN1 PPPoE ==> V:1 T:1 PADT ID:0"
"2016-03-02 19:34:17", "WAN1 PPPoE ==> V:1 T:1 PADT ID:0"
"2016-03-02 19:34:29", "WAN1 PPPoE ==> V:1 T:1 PADT ID:0"
"2016-03-02 19:34:41", "WAN1 PPPoE ==> V:1 T:1 PADT ID:0"
"2016-03-02 19:34:47", "WAN1 PPPoE <== V:1 T:1 PADO ID:0"
"2016-03-02 19:34:47", "WAN1 PPPoE ==> V:1 T:1 PADR ID:0"
"2016-03-02 19:34:47", "WAN1 PPPoE <== V:1 T:1 PADS ID:44"
"2016-03-02 19:34:47", "WAN1 PPPoE ==> Protocol:LCP(c021) ConfReq Identifier:0x00 MRU: 1492 ##"
"2016-03-02 19:34:47", "WAN1 PPPoE <== Protocol:LCP(c021) ConfReq Identifier:0xE4 MRU: 1492 Authentication Type: PAP Magic Number: 0x3fc61da0 ##"
"2016-03-02 19:34:47", "WAN1 PPPoE ==> Protocol:LCP(c021) ConfAck Identifier:0xE4 MRU: 1492 Authentication Type: PAP Magic Number: 0x3fc61da0 ##"
"2016-03-02 19:34:47", "WAN1 PPPoE <== Protocol:LCP(c021) ConfAck Identifier:0x00 MRU: 1492 ##"
"2016-03-02 19:34:47", "WAN1 PPPoE ==> Protocol:PAP(c023) Authenticate-Request Identifier:0x0E Peer-ID: Password: ##"
"2016-03-02 19:34:47", "WAN1 PPPoE <== Protocol:PAP(c023) Authenticate-Nak Identifier:0x0E Message: ##"
"2016-03-02 19:34:47", "WAN1 PPPoE ==> V:1 T:1 PADT ID:44"
"2016-03-02 19:34:47", "WAN1 PPPoE ==> Protocol:LCP(c021) TermReq Identifier:0x01 ##"
"2016-03-02 19:34:47", "WAN1 PPPoE ==> V:1 T:1 PADT ID:44"
"2016-03-02 19:34:47", "WAN1 PPPoE <== V:1 T:1 PADT ID:44"
"2016-03-02 19:34:51", "WAN1 PPPoE ==> V:1 T:1 PADT ID:44"
"2016-03-02 19:34:51", "WAN1 PPPoE ==> V:1 T:1 PADI ID:0"
"2016-03-02 19:34:57", "WAN1 PPPoE ==> V:1 T:1 PADT ID:0"
"2016-03-02 19:34:57", "statistic: Session Usage: 94 (5 min average)"
"2016-03-02 19:35:09", "WAN1 PPPoE ==> V:1 T:1 PADT ID:0"
"2016-03-02 19:35:21", "WAN1 PPPoE ==> V:1 T:1 PADT ID:0"
"2016-03-02 19:35:33", "WAN1 PPPoE ==> V:1 T:1 PADT ID:0"
"2016-03-02 19:35:45", "WAN1 PPPoE ==> V:1 T:1 PADT ID:0"
"2016-03-02 19:35:48", "WAN1 PPPoE <== V:1 T:1 PADO ID:0"
"2016-03-02 19:35:48", "WAN1 PPPoE ==> V:1 T:1 PADR ID:0"
"2016-03-02 19:35:48", "WAN1 PPPoE <== V:1 T:1 PADS ID:44"
"2016-03-02 19:35:48", "WAN1 PPPoE ==> Protocol:LCP(c021) ConfReq Identifier:0x00 MRU: 1492 ##"
"2016-03-02 19:35:48", "WAN1 PPPoE <== Protocol:LCP(c021) ConfReq Identifier:0xD4 MRU: 1492 Authentication Type: PAP Magic Number: 0x85c7147 ##"
"2016-03-02 19:35:48", "WAN1 PPPoE ==> Protocol:LCP(c021) ConfAck Identifier:0xD4 MRU: 1492 Authentication Type: PAP Magic Number: 0x85c7147 ##"
"2016-03-02 19:35:48", "WAN1 PPPoE <== Protocol:LCP(c021) ConfAck Identifier:0x00 MRU: 1492 ##"
"2016-03-02 19:35:48", "WAN1 PPPoE ==> Protocol:PAP(c023) Authenticate-Request Identifier:0x0F Peer-ID: Password: ##"
"2016-03-02 19:35:48", "WAN1 PPPoE <== Protocol:PAP(c023) Authenticate-Nak Identifier:0x0F Message: ##"
"2016-03-02 19:35:48", "WAN1 PPPoE ==> V:1 T:1 PADT ID:44"
"2016-03-02 19:35:48", "WAN1 PPPoE ==> Protocol:LCP(c021) TermReq Identifier:0x01 ##"
"2016-03-02 19:35:48", "WAN1 PPPoE ==> V:1 T:1 PADT ID:44"
"2016-03-02 19:35:48", "WAN1 PPPoE <== V:1 T:1 PADT ID:44"
"2016-03-02 19:35:51", "WAN1 PPPoE ==> V:1 T:1 PADT ID:44"
Leider bin ich nun überfragt was das sein könnte.
Wie schaut es eigentlich aus. Muss das Modem (Draytek Vigor) im selben Netz sein wie der Mikrotik Router?
MFG
Der Sebastian
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 297960
Url: https://administrator.de/contentid/297960
Ausgedruckt am: 22.11.2024 um 08:11 Uhr
17 Kommentare
Neuester Kommentar
14.
"2016-03-02 19:34:47", "WAN1 PPPoE <== Protocol:PAP(c023) Authenticate-Nak Identifier:0x0E Message: ##"
"2016-03-02 19:34:47", "WAN1 PPPoE <== Protocol:PAP(c023) Authenticate-Nak Identifier:0x0E Message: ##"
Falsche Zugangsdaten besagt diese PPPoE Rückmeldung von der Gegenstelle.
In deinem Screenshot des Mikrotik fehlt ja auch der Username für die PPPoE Session
fk
Und nein der Mikrotik muss nicht im Netz des Mikrotik hängen, für PPPoE braucht's noch nicht mal eine IP.
BTW, wieso bridged du alle Ports auch zum Draytek ??
Mach ein Reset mit Default-Config dort sind schon die richtigen Settings für den Betrieb als DSL-Gateway hinterlegt. Zu beachten ist auch das deine MTU auf dem PPPoEClient nicht zu hoch steht denn dann kommt sonst keine Verbindung zu Stande. Mit 1480 und kleiner sollte die Verbindung funktionieren.
Es kann jetzt bei vielen versuchen auch schon sein das dein Account von der T-COM durch die vielen Versuche gesperrt wurde.
Habe ich auch schon oft erlebt. Dann musst du ihn entsperren lassen.
BTW, wieso bridged du alle Ports auch zum Draytek ??
Mach ein Reset mit Default-Config dort sind schon die richtigen Settings für den Betrieb als DSL-Gateway hinterlegt. Zu beachten ist auch das deine MTU auf dem PPPoEClient nicht zu hoch steht denn dann kommt sonst keine Verbindung zu Stande. Mit 1480 und kleiner sollte die Verbindung funktionieren.
Es kann jetzt bei vielen versuchen auch schon sein das dein Account von der T-COM durch die vielen Versuche gesperrt wurde.
Habe ich auch schon oft erlebt. Dann musst du ihn entsperren lassen.
Hast du auch den richtigen Modemcode auf den Vigor geflasht ?
Für VDSL2 mit Vectoring gibt es eine spezielle Version und ein aktuelles Update ohne das der Vigor nicht zuverlässig an Vectoring Anschlüssen läuft.
Für VDSL2 mit Vectoring gibt es eine spezielle Version und ein aktuelles Update ohne das der Vigor nicht zuverlässig an Vectoring Anschlüssen läuft.
Guten Morgen,
So geht es mit Vectoring...
Wichtig ist nur, das Du mindestens die Firmware Version: 3.7.8_m7 hast.
Internet Access -> General Setup:
DSL Mode: Auto
VLAN Tag insertion (ADSL): Disable
VLAN Tag insertion (VDSL2): Enable
Tag value: 7
Priority: 0
Internet Access -> PPPoE / PPPoA:
PPPoE/PPPoA Client: Disable
PPPoE Pass-through: Aktivieren
MTU: 1492
Internet Access -> MPoA / Static or dynamic IP
MPoA (RFC1483/2684): Enable
Bridge Mode: "Enable Bridge Mode"
Kleiner Tip: ein vigor 130 hätte auch gereicht, soll ja nur ein modem sein
Frank
So geht es mit Vectoring...
Wichtig ist nur, das Du mindestens die Firmware Version: 3.7.8_m7 hast.
Internet Access -> General Setup:
DSL Mode: Auto
VLAN Tag insertion (ADSL): Disable
VLAN Tag insertion (VDSL2): Enable
Tag value: 7
Priority: 0
Internet Access -> PPPoE / PPPoA:
PPPoE/PPPoA Client: Disable
PPPoE Pass-through: Aktivieren
MTU: 1492
Internet Access -> MPoA / Static or dynamic IP
MPoA (RFC1483/2684): Enable
Bridge Mode: "Enable Bridge Mode"
Kleiner Tip: ein vigor 130 hätte auch gereicht, soll ja nur ein modem sein
Frank
Zitat von @SMoller02:
So.
Also ich habe alles eingestellt.
Leider ist nach einem Neustart immer wieder der Bridge Mode deaktiviert .
aktivieren und neustarten... dann sollte er drin bleiben... ist ein Firmware BugSo.
Also ich habe alles eingestellt.
Leider ist nach einem Neustart immer wieder der Bridge Mode deaktiviert .
Firmware ist bei mir 3.8.1_VT1
Werkseinstellung habe ich auch gesetzt.
Ich würde gern noch ein Bild einfügen aber leider keine möglichkeit beim antworten hier. Oder ich bin Blind und übermüdet