Внешние айпишники с микротика R1 в локалку микротика R2

Обсуждение ПО и его настройки
Ответить
Trix
Сообщения: 2
Зарегистрирован: 27 сен 2022, 13:44

Господа хорошие, прошу помочь разобраться в подключении.
В головном офисе установлен микротик R1с выделенным пулом айпишников 111.222.333.0/24. Сам микротик имеет внешний айпишник из той же подсети, пусть будет 111.222.333.2.
В филиале (в другой области) имеется микротик R2, который от провайдера получает внешний айпишник, к примеру 222.333.444.5. К нему подключено несколько компов (пусть будет "Группа 1") по локалке, так же подключен сервер с виртуалками и другой группой компов (Группа 2). Поставили задачу раздать внешние айпишники из пула подключенного к микротику R1 на сервер с виртуалками и на компы группы 2.
Каким образом это можно сделать? Мучаюсь уже неделю, пробовал через vpn, микротик R2 получает через vpn внешний айпишник из пула, на интерфейс vpn'а но дальше в локалку раздать не получается. Схему сети прилагаю.

Изображение


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Примерно по шагам:
1) Поднимаете туннель между двумя микротиками (GRE например) - на нем какая-то своя внутренняя адресация.
2) Выделяете подсеть для серверов.
3) На первом микротике маршрут до нее задаете через туннель (на адрес второго микротика).
4) На втором - вешаете один из адресов этой подсети на интерфейс, который смотрит в сторону серверов.
5) На серверах IPшники либо руками, либо по DHCP (в идеале их конечно в отдельный vlan, но у вас там неуправляемая железка на схеме).
6) На втором микротике создаете отдельную таблицу маршрутизации с дефолтным маршрутом уходящим в туннель (на адрес первого микротика).
7) Добавляете пару route rule (опять же на втором), чтобы все с локальных адресов ходило по таблице main, а все с адресов вот этой проброшенной подсети - по новой таблице (то есть через туннель и первый микротик).


Telegram: @thexvo
Trix
Сообщения: 2
Зарегистрирован: 27 сен 2022, 13:44

xvo писал(а): 04 окт 2022, 11:30 4) На втором - вешаете один из адресов этой подсети на интерфейс, который смотрит в сторону серверов.
имеется в виду подсеть из пула белых айпишников или подсеть для gre тунеля


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Trix писал(а): 04 окт 2022, 12:16 имеется в виду подсеть из пула белых айпишников или подсеть для gre тунеля
Белых айпишников, само собой.

На туннеле вообще никакая подсеть не нужна: два /32 адреса, и в качестве network противоположный указать.


Telegram: @thexvo
Ответить