Настройка роутера на Mikrotik

Обсуждение ПО и его настройки
BadMan02
Сообщения: 8
Зарегистрирован: 18 дек 2013, 15:30

Здравствуйте господа. Помогите мне, пожалуйста с настройкой моего первого роутера на Микртотике. Вводные таковы: провайдер выделяет мне полную сеть 85.114.12.0/24, гейт провайдера 85.114.12.1/30. На внутреннем интерфейсе у меня vlan, ему присвоен адрес 85.114.12.53/30. Проблема в том, что из внутренней сети 85.114.12.52/30 не пингуется гейт провайдера (85.114.12.1), причем есть еще сеть с серой ай пи и маскарадингом во внешний интерфейс, в этом сети все замечательно - и гейт пингуется и инет работает. Во внутренней сети с реальным ай пи, ни в какую, не роутятся адреса. В чем может быть проблема? Спасибо.

Привожу ip ro существующего роутера на линуксе, который нужно заменить.

85.114.12.52/30 dev vlan51 proto kernel scope link src 85.114.12.53
85.114.12.0/30 dev eth0 proto kernel scope link src 85.114.12.2
192.168.108.0/24 dev vlan108 proto kernel scope link src 192.168.108.1
169.254.0.0/16 dev eth0 scope link metric 1002
169.254.0.0/16 dev eth1 scope link metric 1003
169.254.0.0/16 dev vlan108 scope link metric 1110
169.254.0.0/16 dev vlan51 scope link metric 1122
default via 85.114.12.1 dev eth0


BadMan02
Сообщения: 8
Зарегистрирован: 18 дек 2013, 15:30

Что настроено на Микротике.

# ADDRESS NETWORK INTERFACE
0 192.168.2.1/24 192.168.2.0 vlan2
1 85.114.12.2/30 85.114.12.0 ether4
2 85.114.12.53/30 85.114.12.52 vlan51

# NAME MTU ARP VLAN-ID INTERFACE
0 R vlan2 1500 enabled 2 ether3
1 R vlan51 1500 enabled 51 ether3

# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 0.0.0.0/0 85.114.12.1 1
1 ADC 85.114.12.0/30 85.114.12.2 ether4 0
2 ADC 85.114.12.52/30 85.114.12.53 vlan51 0
3 ADC 192.168.2.0/24 192.168.2.1 vlan2 0
Последний раз редактировалось BadMan02 19 дек 2013, 14:55, всего редактировалось 1 раз.


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

С микротика явно не весь конфиг.


Есть интересная задача и бюджет? http://mikrotik.site
Аватара пользователя
simpl3x
Модератор
Сообщения: 1532
Зарегистрирован: 19 апр 2012, 14:03

У вас в стыке с провайдером все таки какая сеть? 85.114.12.0/30 или 85.114.12.0/24? Кто "разбил" /24 сеть на мелкие? Вы или провайдер? Просто суть может быть в том, что у провайдера на интерфейсе прописана /24 сеть и он получая пакеты от 85.114.12.52/30 ответ отдает по маршруту через интерфейс, а не через 85.114.12.2


BadMan02
Сообщения: 8
Зарегистрирован: 18 дек 2013, 15:30

simpl3x писал(а):У вас в стыке с провайдером все таки какая сеть? 85.114.12.0/30 или 85.114.12.0/24? Кто "разбил" /24 сеть на мелкие? Вы или провайдер? Просто суть может быть в том, что у провайдера на интерфейсе прописана /24 сеть и он получая пакеты от 85.114.12.52/30 ответ отдает по маршруту через интерфейс, а не через 85.114.12.2

На стыке сеть 85.114.12.0/30. Разбиваю я, есть сети /30 и /29. Все делаю по аналогии с работающим роутером, который необходимо заменить.


BadMan02
Сообщения: 8
Зарегистрирован: 18 дек 2013, 15:30

vqd писал(а):С микротика явно не весь конфиг.

Что еще нужно?


carassin
Сообщения: 49
Зарегистрирован: 24 сен 2013, 16:24

у вас о провайдера приходит один провод ?

как-то странно что у вас 85.114.12.2/30 висит на ether4, а vlan51 на ether3, ну а роут в 85.114.12.0/30 идёт через ether1

лично мне это кажется каким-то бредом. или я просто не понял вашей конечной конфигурации ???


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Ну в роутах у вас есть 1 ADC 85.114.12.0/30 85.114.12.2 ether1 0
Маршрут динамический, но при этом в адресес вы ничего не показали про первый порт


Есть интересная задача и бюджет? http://mikrotik.site
BadMan02
Сообщения: 8
Зарегистрирован: 18 дек 2013, 15:30

vqd писал(а):Ну в роутах у вас есть 1 ADC 85.114.12.0/30 85.114.12.2 ether1 0
Маршрут динамический, но при этом в адресес вы ничего не показали про первый порт

Там ether4, опечатался ).


Аватара пользователя
simpl3x
Модератор
Сообщения: 1532
Зарегистрирован: 19 апр 2012, 14:03

На стыке сеть 85.114.12.0/30. Разбиваю я, есть сети /30 и /29. Все делаю по аналогии с работающим роутером, который необходимо заменить.

покажите как настроен тот роутер который надо заменить.
я себе представить не могу как оно может работать. аплинк дал вам сеть 85.114.12.0/24 - как он вам её дал? одной целой сетью и себе взял 85.114.12.1, а вам сказал использовать адреса 85.114.12.2-254? если так, то:
UPLINK (A) - (Y1) YOU (Y2) - LOCAL
сеть 85.114.12.0/24 может существовать между интерфейсами (A) - (Y1) и нигде больше, другой вопрос, что вы например можете сделать что то на подобии ipunnubered, но при этом сеть все равно бить нельзя на более мелкие куски, в противном случае у вашего аплинка должен быть прописан маршрут 85.114.12.52/30 via 85.114.12.2. потому что факт "разбития" /24 на более мелкие сети известен только вам.


Ответить