Настройка микротика с "нуля" на 4 подсети

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
dnbdrak
Сообщения: 2
Зарегистрирован: 21 янв 2021, 09:09

Здравствуйте. Столкнулся с задачей настройки сети, на 1000 устройств. Опыта в этом нет от слова совсем, 3х дневная гуглёжка и попытки что то сделать по примерам - безуспешны.

Задача такая: Есть кабель с интернетом, который должен быть вставлен в 1й коннектор на микротике. остальные 4 порта должны работать в разных подсетях, с доступом в интернет и имели связь друг с другом. (что бы серверная машина, могла видеть все подсети, не смотря на то, к какому из портов она была подключена)

Провод интернета - кабель подключенный к другому микротику, доступа к которому у меня нет.


Изображение

Цель всего этого: менять ip адреса подключаемых устройств к сети с динамического, на статический.

Кто может, подскажите пошагово, как это сделать с самого начала.


gmx
Модератор
Сообщения: 3298
Зарегистрирован: 01 окт 2012, 14:48

Не совсем ясно где находится сервер, в какой сети???

Пока решение задачи вижу так:

1. Сброс и удаление заводского конфига.
2. Бридж не создавать, все порты индивидуально будут работать.
3. На ether1 поднять DHCP клиента.
4. На ether2,3,4 - назначение ip адреса из ваших подсетей соответственно, судя по схеме - это X.X.X.1 для каждой подсети.
5. Добавление правила маскарадинга. Можно самое общее: scr-nat-masquerade.
6. Если нужно, то на каждом интефейсе ether2,3,4 поднимаете свой DHCP со своим пулом.
7. Если нужно, назначаете устройствам сетей IP адреса, можно через статические записи DHCP серверов на микротике, можно вообще руками. В любом случае на клиентах шлюзом должен быть микротик. То есть этот тот IP, который назначен ether2,3,4, в каждой сети свой.
7а. DNS. Если нужно поднимаете DNS на микротике, отдаете его адрес клиентам через DHCP, прописываете адрес на клиентах вручную. Тут уж как требуется.
8. Все сети видят друг друга. Не забываем, что Windows клиенты имеют свой фаерфол и на пинги, по-умолчанию не отвечают. А уж если стоит антивирус с продвинутыми функциями - то это вообще мрак.
9. Что касается сервера, то нужно больше информации. Но при такой схеме, сервер может находится в любой сети за портами ether2,3,4.

Предвосхищая вопрос о том "как кому-то что-то запретить видеть в другой сети" - ответ здесь - viewtopic.php?f=15&t=6572
Но это только между подсетями, в рамках одной сети клиенты в 99% случаев не обращаются к основному шлюза для доступа к соседнему клиенту.

Если уж совсем никах, пишите, удаленно настройку сделаю удаленно. Но только не в реальной сети, пока на стенде, а то положим инет на 1000 клиентах. :-ok-: Но лучше вам самим во всем разобраться.


dnbdrak
Сообщения: 2
Зарегистрирован: 21 янв 2021, 09:09

gmx писал(а): 21 янв 2021, 09:54 Не совсем ясно где находится сервер, в какой сети???

Пока решение задачи вижу так:

1. Сброс и удаление заводского конфига.
2. Бридж не создавать, все порты индивидуально будут работать.
3. На ether1 поднять DHCP клиента.
4. На ether2,3,4 - назначение ip адреса из ваших подсетей соответственно, судя по схеме - это X.X.X.1 для каждой подсети.
5. Добавление правила маскарадинга. Можно самое общее: scr-nat-masquerade.
6. Если нужно, то на каждом интефейсе ether2,3,4 поднимаете свой DHCP со своим пулом.
7. Если нужно, назначаете устройствам сетей IP адреса, можно через статические записи DHCP серверов на микротике, можно вообще руками. В любом случае на клиентах шлюзом должен быть микротик. То есть этот тот IP, который назначен ether2,3,4, в каждой сети свой.
7а. DNS. Если нужно поднимаете DNS на микротике, отдаете его адрес клиентам через DHCP, прописываете адрес на клиентах вручную. Тут уж как требуется.
8. Все сети видят друг друга. Не забываем, что Windows клиенты имеют свой фаерфол и на пинги, по-умолчанию не отвечают. А уж если стоит антивирус с продвинутыми функциями - то это вообще мрак.
9. Что касается сервера, то нужно больше информации. Но при такой схеме, сервер может находится в любой сети за портами ether2,3,4.

Предвосхищая вопрос о том "как кому-то что-то запретить видеть в другой сети" - ответ здесь - viewtopic.php?f=15&t=6572
Но это только между подсетями, в рамках одной сети клиенты в 99% случаев не обращаются к основному шлюза для доступа к соседнему клиенту.

Если уж совсем никах, пишите, удаленно настройку сделаю удаленно. Но только не в реальной сети, пока на стенде, а то положим инет на 1000 клиентах. :-ok-: Но лучше вам самим во всем разобраться.
Сервер - обычный ПК, с определенным набором софта, для управления подключаемых машин к сети
Машины подключаемые к сети - устройства работающие на unix оси без всяких фаерволов и антивирусов.

п.с. Из написанного вами, сделал с 1-по 4 пункты, где 3 и 4 пункты под сомнением в правильности. Все что далее - для меня мрак, из иероглифов.
Готов рассмотреть вашу помощь в удаленной настройке.


gmx
Модератор
Сообщения: 3298
Зарегистрирован: 01 окт 2012, 14:48

Амми Админ в личку

Понадобится комп, который шнурком подключен к микротику, по wifi, например, к интернет.
Как вариант.

И про сервер я спрашивал не то какой он из себя, а то, куда он будет включен с точки зрения сети. :-):


Ответить