Сбросил микротик в ноль, настроил заново и всё заработало
Ниже привожу заготовку для мануала. Надеюсь, YuSHa и прочие дополнят и поправят, если я ошибся или сделал неоптимальные настройки. И добавка для переброски на заглушку тоже не помешает.
Исходные данные для примера:
Сервер биллинга - 192.168.1.1
Микротик - 192.168.1.2
Сеть, обслуживаемая микротиком - 192.168.2.0/24
Микротик обслуживает клиентов по PPPoE
1. Добавляем в биллинге новый сателлит с сетью 192.168.2.0/24
2. Добавляем клиента для микротика в настройках Radius-а - файл clients.conf:
client 192.168.1.2 {
secret = abrakadabra # это пароль - заменить на свой
shortname = mikrotik1
nastype = other
}
Перезапускаем радиус
3. В файрволе биллинга пропускаем IP микротика
4. Модуль распаковываем в папку /usr/local/nodeny/modules/mikrotik
5. Редактируем файл create.cfg.mikrotik.cfg.pm:
$host = '192.168.1.2';
$user = 'mikrotik';
$pass = 'slavyanskij_shkaf'; # это пароль - заменить на свой
6. Возвращаемся в каталог /usr/local/nodeny и делаем perl install.pl -x
7. Делаем автозапуск модуля, прописывая в rc.local строку "/usr/bin/perl /usr/local/nodeny/noserver.pl -g=mikrotik.cfg.pm -d &"
8. Сбрасываем микротик на заводские настройки
9. Заходим на управление микротиком и выполняем следующие команды (это в терминале, но можно их-же через GUI винбокса):
/user add name=mikrotik group=full password=slavyanskij_shkaf
/ip address
add address=192.168.2.1/24 interface=ether2-master-local network=\
192.168.2.0
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,77.88.8.8
/ip pool
add name=pool2 ranges=192.168.2.2-192.168.2.254
/radius
add address=192.168.1.1 secret=abrakadabra service=ppp
/ppp aaa
set interim-update=30s use-radius=yes
/ppp profile
add local-address=pool2 name=pppoe-client
/interface pppoe-server server
add authentication=chap,mschap2 default-profile=pppoe-client disabled=no \
interface=ether2-master-local max-mru=1480 max-mtu=1480 mrru=1600 \
service-name=pppoe-server
/ip firewall nat
add action=masquerade chain=srcnat \
out-interface=ether1-gateway src-address-list=goodboys
10. В очередях (Queues) должен появиться список адресов со скоростями, а в Address-List - список адресов, которым разрешён доступ в интернет.
11. Добавляем в биллинге клиента для созданного в п.1 сателлита и пытаемся войти в интернет (настроив на компьютере Высокоскоростное соединение). В биллинге запрещаем/разрешаем доступ для клиента, меняем скорости, и проверяем, как это всё отрабатывает.