Handleiding

WAN: de verbinding naar internet

Hoe je router aan internet komt, en welke velden daarbij echt uitmaken.

Het onderdeel WAN / internet beschrijft de verbinding naar je provider. Het staat standaard aan bij elke rol die routeert, en in de wizard is het de stap "hoe kom je aan internet". In geavanceerd staat het als eigen blok tussen de VLANs en het LAN.

Bovenaan staat een keuzelijst met providers. Kies je daar je provider, dan wordt de eerste uplink ingevuld: het type, het eventuele VLAN-nummer en bij PPPoE alvast een gebruikersnaam. Alles blijft daarna gewoon aanpasbaar. Zie Provider-presets.

De uplinks

Daaronder staat een tabel Uplinks. Meestal heb je er één; je kunt er maximaal vier hebben. Wat je per uplink invult:

Poort

De fysieke poort waar de kabel van je provider in gaat. Standaard is dat de WAN-poort van je model, meestal ether1; bij een model met een ingebouwd LTE-modem kan dat lte1 zijn. Kies je een andere poort, dan haalt de configurator die uit de bridge, zodat je LAN er niet per ongeluk mee vermengd raakt.

Type

DHCP
Je krijgt je adres van de provider. Kabel, en glasvezel bij providers die geen inlog gebruiken. Er valt verder niets in te vullen.
Vast IP-adres
Je vult zelf adres met prefix, gateway en eventueel de DNS van je provider in. Voor zakelijke lijnen met een vast blok.
PPPoE
Inloggen met gebruikersnaam en wachtwoord. Je kunt de naam van de PPPoE-interface kiezen (standaard pppoe-out1) en een service name opgeven als je provider die eist.
LTE / 5G
Alleen bij modellen met een modem. Je vult de APN in, en optioneel een gebruiker, wachtwoord en het authenticatietype (PAP of CHAP). Er is een aparte schakelaar voor IPv6 over LTE.

VLAN op de WAN-poort

Een aantal providers levert internet getagd aan. Vul dan het VLAN-nummer in bij VLAN-id op de WAN-poort. Laat je het leeg, dan is er geen VLAN. Bij KPN-glasvezel is dat 6, bij Ziggo geen. De configurator maakt dan een VLAN-interface met een naam als ether1-vlan6 en hangt de DHCP-client of de PPPoE-client daaraan, niet aan de kale poort. Dat is het verschil tussen "de router doet niets" en "de router heeft internet".

MAC-adres klonen

Bij DHCP en een vast adres kun je een MAC-adres opgeven dat de WAN-poort overneemt. Dat helpt bij providers die het adres aan het apparaat koppelen dat er eerder hing, en bij een modem dat het publieke adres maar aan één MAC wil geven. Het veld zet /interface ethernet set ether1 mac-address=....

MTU

Laat dit leeg tenzij je weet waarom niet. Bij PPPoE regelt RouterOS 1492 zelf. Vul je bij PPPoE een MTU boven 1492 in, dan krijg je een melding: dat werkt alleen als je provider RFC 4638 ondersteunt, en de poort eronder krijgt dan acht bytes extra. Is de MTU naar internet kleiner dan 1500, dan hoort TCP MSS aanpassen aan te staan. Zet je die uit, dan waarschuwt de configurator, want het gevolg is precies het vervelende soort storing: de meeste sites werken, sommige blijven halverwege hangen.

Route-afstand en gateway-check

De route-afstand bepaalt welke uplink wint: 1 is primair, hoger is reserve. Met één uplink laat je dit op 1 staan. De gateway-check laat RouterOS controleren of de gateway nog leeft, met ping of arp; staat hij op geen, dan blijft de route staan ook als er niets meer achter zit. Let op: dit veld komt alleen in het script terecht bij een uplink met een vast adres, want daar schrijft de configurator zelf de standaardroute. Bij DHCP, PPPoE en LTE maakt de client de route en staat er geen check-gateway bij. Beide velden gaan pas echt meetellen zodra je meer dan één uplink hebt, en dan is Meerdere uplinks het hoofdstuk dat je wilt.

DNS van de provider gebruiken

Aan betekent dat de router de DNS-servers overneemt die hij bij de verbinding krijgt. Uit betekent dat je zelf bepaalt naar wie de router vraagt. Kies je bij het onderdeel DNS voor "DNS van de provider", dan komt die informatie hiervandaan; bij een vaste uplink gebruikt de configurator daarvoor het veld DNS van provider. Zie DNS.

Standaardroute toevoegen

Laat dit aan staan voor elke uplink die internet moet leveren. Zet je het uit, dan komt er wel een adres maar geen route, en dat is zelden wat je wilt. Bij recursieve failover en bij PCC zet de configurator dit zelf uit in de gegenereerde regels, omdat de routes daar apart worden geschreven.

IPTV via multicast

Levert je provider televisie als multicast, dan zet je IPTV aan. De router wordt dan IGMP-proxy: de uplink is upstream, je LAN is downstream. Zonder dat worden multicast-pakketten vanaf WAN door de firewallregels weggegooid en krijg je een zwart scherm. Heb je meer dan één uplink, dan kies je erbij welke uplink de tv levert.

Twee dingen die erbij horen. Zet IGMP snooping aan op de bridge, anders gaat de tv-stream naar alle poorten tegelijk en loopt je netwerk vol; de configurator wijst je daarop. En laat het onderdeel Firewall aan staan, want IPTV heeft die regels nodig.

Wat er in het script komt

  • Een VLAN-interface onder /interface vlan als je een VLAN op de WAN-poort hebt gezet.
  • /ip dhcp-client, /ip address plus /ip route, /interface pppoe-client of /interface lte apn, afhankelijk van het type.
  • Een MSS-regel in /ip firewall mangle als de MTU onder 1500 zit.
  • /routing igmp-proxy interface bij IPTV.

Onderaan het onderdeel staan nog extra statische routes: bestemming, gateway en afstand, voor netwerken achter een ander apparaat in je netwerk. Uitgebreider werk met routes staat in Statische routes.

Als het niet werkt

  • Geen adres. Controleer met /ip dhcp-client print of de client op de goede interface staat: bij een VLAN hoort dat de VLAN-interface te zijn, niet ether1.
  • Dubbel NAT. Staat het modem van je provider nog als router, zet het dan in bridge. Anders werkt poortdoorsturen niet.
  • PPPoE komt niet op. Kijk in /interface pppoe-client print en in het log. Een verkeerd VLAN geeft hetzelfde beeld als een verkeerd wachtwoord: helemaal niets.
  • Sommige sites hangen. Dat is bijna altijd MSS. Zet TCP MSS aanpassen aan.

Plak het script nooit terwijl je zelf op wifi zit of via de poort die WAN wordt. Gebruik een kabel naar een LAN-poort.

Verder lezen: Meerdere uplinks, Provider-presets en LAN en DHCP.

Meteen proberen? Open de configurator