Господа хорошие, прошу помочь разобраться в подключении.
В головном офисе установлен микротик R1с выделенным пулом айпишников 111.222.333.0/24. Сам микротик имеет внешний айпишник из той же подсети, пусть будет 111.222.333.2.
В филиале (в другой области) имеется микротик R2, который от провайдера получает внешний айпишник, к примеру 222.333.444.5. К нему подключено несколько компов (пусть будет "Группа 1") по локалке, так же подключен сервер с виртуалками и другой группой компов (Группа 2). Поставили задачу раздать внешние айпишники из пула подключенного к микротику R1 на сервер с виртуалками и на компы группы 2.
Каким образом это можно сделать? Мучаюсь уже неделю, пробовал через vpn, микротик R2 получает через vpn внешний айпишник из пула, на интерфейс vpn'а но дальше в локалку раздать не получается. Схему сети прилагаю.
Внешние айпишники с микротика R1 в локалку микротика R2
-
- Сообщения: 4204
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Примерно по шагам:
1) Поднимаете туннель между двумя микротиками (GRE например) - на нем какая-то своя внутренняя адресация.
2) Выделяете подсеть для серверов.
3) На первом микротике маршрут до нее задаете через туннель (на адрес второго микротика).
4) На втором - вешаете один из адресов этой подсети на интерфейс, который смотрит в сторону серверов.
5) На серверах IPшники либо руками, либо по DHCP (в идеале их конечно в отдельный vlan, но у вас там неуправляемая железка на схеме).
6) На втором микротике создаете отдельную таблицу маршрутизации с дефолтным маршрутом уходящим в туннель (на адрес первого микротика).
7) Добавляете пару route rule (опять же на втором), чтобы все с локальных адресов ходило по таблице main, а все с адресов вот этой проброшенной подсети - по новой таблице (то есть через туннель и первый микротик).
1) Поднимаете туннель между двумя микротиками (GRE например) - на нем какая-то своя внутренняя адресация.
2) Выделяете подсеть для серверов.
3) На первом микротике маршрут до нее задаете через туннель (на адрес второго микротика).
4) На втором - вешаете один из адресов этой подсети на интерфейс, который смотрит в сторону серверов.
5) На серверах IPшники либо руками, либо по DHCP (в идеале их конечно в отдельный vlan, но у вас там неуправляемая железка на схеме).
6) На втором микротике создаете отдельную таблицу маршрутизации с дефолтным маршрутом уходящим в туннель (на адрес первого микротика).
7) Добавляете пару route rule (опять же на втором), чтобы все с локальных адресов ходило по таблице main, а все с адресов вот этой проброшенной подсети - по новой таблице (то есть через туннель и первый микротик).
Telegram: @thexvo
-
- Сообщения: 2
- Зарегистрирован: 27 сен 2022, 13:44
-
- Сообщения: 4204
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва