Настройка нескольких внешних IP адресов на одном интерфейсе

Обсуждение ПО и его настройки
Ответить
kxn
Сообщения: 4
Зарегистрирован: 13 ноя 2018, 08:50

Всем добрый день!

Нужна Ваша помощь в настройке микротика.
Интернет провайдер выдаёт подсеть 1.1.1.170/29.
На ether1 интерфейсе микротика прописаны 5 внешних ip адресов 1.1.1.170/29, 1.1.1.171/29, 1.1.1.172/29, 1.1.1.173/29, 1.1.1.174/29.
На других интерфейсах настроены внутренние сети, настроен src-nat, dst-nat и маршрут 0.0.0.0/0 - Gateway 1.1.1.169 через ether1.
В фильтре пакетов всё разрешено (filter rules).
В итоге src-nat,dst-nat работает только через 1.1.1.170/29. Другие внешние IP адреса как-будто неактивны, хотя прописаны на ether1 и для них прописаны src-nat и dst-nat.
С микротик рутера только с source address 1.1.1.170 пингуется Gateway 1.1.1.169 и другие публичные ресурсы, с остальных IP тайм оут.
Если вставить кабель без микротика напрямую в компьютер и прописать любой IP из диапазона 1.1.1.170/29 - 1.1.1.174/29 - всё работает.
Привязки по MAC адресу нет.
Пожалуйста, подскажите в чём может быть проблема?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Не могу у себя воспроизвести - назначаю второй адрес на интерфейс, нормально пингуются оба и с обоих.


Telegram: @thexvo
kxn
Сообщения: 4
Зарегистрирован: 13 ноя 2018, 08:50

xvo писал(а): 07 авг 2020, 21:25 Не могу у себя воспроизвести - назначаю второй адрес на интерфейс, нормально пингуются оба и с обоих.
Я уже настраивал микротик в другом месте с несколькими внешними ip адресами на одном интерфейсе и там всё работает.
Сейчас же мне нужно заменить старый juniper firewall на микротик. На Juniper firewall все эти адреса настроены и всё работает. Когда отключаю juniper и на его место подключаю mikrotik - работает только один ip адрес...


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Не в провайдере дело? Может ему не нравится, что все IP с одного MACа?
Как оно на juniper'е было?

Ну и конфиг приложите, может где-то что-то забыли.


Telegram: @thexvo
kxn
Сообщения: 4
Зарегистрирован: 13 ноя 2018, 08:50

xvo писал(а): 08 авг 2020, 00:04 Не в провайдере дело? Может ему не нравится, что все IP с одного MACа?
Как оно на juniper'е было?

Ну и конфиг приложите, может где-то что-то забыли.
Да, спасибо. Оказалось в провайдере дело. У него не обновлялась ARP таблица.


Ответить