Воткнуть Микротик между провайдером и корпоративным интернетом

Обсуждение ПО и его настройки
ivg69
Сообщения: 3
Зарегистрирован: 30 июл 2019, 02:39

Есть от провайдера условный адрес 192.168.1.206/30 и шлюз 205.
Задача на бридж ether2, ether3, wlan выдаем по DHCP сетку 192.168.88.0 и через NAT интернет (это без проблем работает).
А вот на порт ether4 вешаем адрес 192.168.1.205/30 и прикидываемся шлюзом от провайдера.
Знаю, что можно, но не понимаю как?


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Зачем? Зачем создавать конфликт адресов в локальной сети? Два одинаковых адреса в одной сети - это заведомо пригласить местного админа поискать вас и принять меры к укорачиванию ваших шаловливых ручек.
Просто опишите цель столь странной операции, возможно, вам подскажут более простой выход.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
ivg69
Сообщения: 3
Зарегистрирован: 30 июл 2019, 02:39

Затем, что интернет в корпоративной сети сильно урезаный, ни почты, ни ютуба.
А здесь через VRF сделать можно, но я пока чего-то не понимаю...


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Я сдаюсь, я не понимаю смысла в самой постановке задачи. ТС может почитать по теме VRF вот это: https://mum.mikrotik.com/presentations/ ... 118918.pdf
Может найдутся желающие разобраться, я пас.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

podarok66 писал(а): 03 авг 2019, 15:22 Я сдаюсь, я не понимаю смысла в самой постановке задачи. ТС может почитать по теме VRF вот это: https://mum.mikrotik.com/presentations/ ... 118918.pdf
Может найдутся желающие разобраться, я пас.
Человек хочет устроить что-то вроде mitm, воткнуть между провайдером и клиентским оборудованием свое железо и заставить его для клиента казаться шлюзом провайдера, при этом теми же настройками что на клиентском устройстве получить доступ в интернет от провайдера но на своем устройстве.


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Ну так помогите ему, если вы понимаете, о чём речь. Я точно не понимаю. Если объясните так, что даже до моего скудного умишки дойдёт, буду благодарен.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

To podarok66
Корпоративный админ ограничил доступ к интернету по каким-то соображения. Юзер хочет перед корпоративным роутером вставить свой и обойти ограничения.
Вряд ли кто-то возьмется ему помогать


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

И что, это может нормально работать? И админ корпорации никак это не отследит?
Уверяю вас, я не ёрничаю. Я просто пытаюсь в голове выстроить цепочку.
* На корпоративном роутере каким-то (мне неведомо, каким) способом отделяет запретный трафик и дропает его. Правильно?
* Предположим, я втыкаю в промежуток между этим роутером и компом свою железку, которая выдаёт нужные маршруты, в том числе и в сторону запретых сайтов. Правильно?
* Но трафик-то всё одно пойдёт через корпоративный роутер, который один хрен будет его анализировать и дропать запретное. Вот тут что-то не так. Проясните на пальцах, что именно.
Я бы понял создание туннеля с шифрованием, да хотя бы и ssh или openvpn. Тут с анализом определённые сложности и всё более-менее разрешимо. Пуляем запретные сайты через туннель, остальное обычной дорогой. Но в данном же случае никакого шифрования. Где подвох и моя ошибка?


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

To podarok66, как вариант, втыкаем посередине со всем ирегалиями, что были задуманы (т.с. не с проста заговорил про vrf, в теории он реально может такое разрулить), присваиваем адрес из пространства корп сети, а дальше, непосредственно на машине, при помощи маршрутов, полностью или выборочно, заруливаем трафик через тот шлюз что поставили. Но соглашусь, вариант с тоннелем проще и менее палевый, тот же sstp будет прям идеальным вариантом и надо лишь найти до чего его поднять.)


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Спасибо, более или менее уложил в голове. Надо читать и много.
Но туннель значительно проще. Я как-то одного слишком умного админа обходил, просто из принципа. Загонял в тоннель ssh торрент-клиент и качал фильмы в корпоративную сеть. Он потом в панике во всей сети из портов оставил http, https и почту через корпоративный сервер.Через пару месяцев всё откатили, потому как админить было почти нереально, учитывая, что только в Европе несколько десятков филиалов. А меня искали чуть не год, машина, с которой чудил :)-(: , мониторилась практически постоянно. Хорошо, что на ней под одной учёткой человек 20 работало. Пронесло, но я больше так не проказничаю :smu:sche_nie:


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Ответить