Конфигурация моей сети и настройки Mikrotik

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
BabyWolf
Сообщения: 2
Зарегистрирован: 21 янв 2022, 13:40

Условные обозначения:
-№- - тоже самое ибо долго ручкой по бумаге писать.
Было: роутер Tenda AC6, схема сети роутер-свитч-оборудование 192.168.0.0/24.
Стало:
Добавился новый роутер, свитч и NAS.
Схема подключения сети как и раньше - один кабель с роутера до свитча2, все остальное от свитча2.
Сейчас свитч1 отключен, на его место встал свитч2.
192.168.0.1 Роутер MikroTik RB3011UiAS-RM.
192.168.0.x Свитч1 Netgear GS105v4 (802.1p and DSCP priority tags, jumbo frame up to 9,720 bytes).
192.168.0.15 NAS Synology (ASUS H61M-K, Realtek 8111F, Supports jumbo frame to 9K bytes, 802.1Q VLAN tagging, 802.1P Layer 2 Priority Encoding).
192.168.0.9 Второй комп (ASRock H110M-HDV, Realtek 8111E, -№-) - среднее потребление интернета (Youtube).
192.168.0.6 Основной комп (ASRock B550 Taichi, Intel I225-V, Supports jumbo frame 9.5 KB, -№-) - максимальное потребление интернета.
192.168.0.3 Samsung Smart TV UE40D5500RW - контент с NAS формат 1080p. 100Мбит!
192.168.0.16 WAP Tenda AC6. 100Мбит!
192.168.0.5, 192.168.0.7 Два смартфона на 5G - слабо-среднее потребление интернета (Youtube).
192.168.0.x Свитч2 Mikrotik 260GS.

С основного на NAS syncthing 1Tb данных, в реальном времени только изменения, десятки Мб.
С NAS эти данные уходят в 4 (пока) облака. Также на NAS развернуты DownloadStation и PLEX.
С основного есть VPN (L2TP/IPsec), там используется шара (обмена мало) и порт для доступа к MySQL (Heidi) (обмена мало).

Хочется:
Если работает телевизор чтобы не было падения контента с NASа.
Максимальный приоритет у NAS, данные уходят в интернет, DS скорость я сам отрегулирую.
Постоянно поднятый VPN до шары (в Windows периодически падает).
Также обмен между основным и NAS должен быть максимально быстрым.
На основном есть SIP телефония от провайдера, она не должна проседать, падать, заикаться. Программа от провайдера.
Добавить гостевую WiFi сеть вида 192.168.0.0/29 с ограничением на скорость.

Какие устройства соединить с роутером напрямую? Нужно ли разбить сеть на сегменты (VLAN)?
Какие настройки добавить в роутер? Какие настройки добавить в свитч2?
Помогите определиться с направлением, куда копать.
ЗЫ. В процессе чтения wiki MikroTik.


gmx
Модератор
Сообщения: 3305
Зарегистрирован: 01 окт 2012, 14:48

Вы задавайте более конкретные вопросы.
Что вы уже сделали, что не получается?

Пока из ваших рассуждений не особо понятно, что именно нужно. И где проблема.
И нужна схема сети, текстом очень трудно понять.


BabyWolf
Сообщения: 2
Зарегистрирован: 21 янв 2022, 13:40

gmx писал(а): 27 янв 2022, 09:03 Вы задавайте более конкретные вопросы.
Что вы уже сделали, что не получается?
Пока из ваших рассуждений не особо понятно, что именно нужно. И где проблема.
Проблема в том что я свои желания не могу перевести в названия сетевых технологий, которые есть в RouterOS.
Отсюда я ничего не сделал и пока не понимаю что делать.
Я прочитал про очередь (Simple Queue, Queue Tree, Queue Types), но я не могу понять как сделать очередь по IP, по виду нагрузки (видео, торрент, sip) - они отличаются портами, заголовками, ещё чем-то? Поэтому я не могу взять какой-то пункт документации и применить, так как не вижу соответствий между тем что мне надо и тем что есть в роутере.
gmx писал(а): 27 янв 2022, 09:03 И нужна схема сети, текстом очень трудно понять.
Схема сети тупая, именно так как описано роутер-свитч-все остальное. Могу нарисовать со своим оборудованием, но принцип тот же.
Изображение
Вот текущая конфигурация:
 

Код: Выделить всё

# jan/29/2022 21:19:16 by RouterOS 6.48.6
#
# model = RouterBOARD 3011UiAS
/interface bridge
add admin-mac=B8:69:F4:84:A6:C9 arp=reply-only auto-mac=no comment=defconf \
    name=bridge
/interface ethernet
set [ find default-name=ether1 ] arp=reply-only
set [ find default-name=ether2 ] disabled=yes
set [ find default-name=ether3 ] disabled=yes
set [ find default-name=ether4 ] disabled=yes
set [ find default-name=ether5 ] disabled=yes
set [ find default-name=ether6 ] arp=reply-only
set [ find default-name=ether7 ] disabled=yes
set [ find default-name=ether8 ] disabled=yes
set [ find default-name=ether9 ] disabled=yes
set [ find default-name=ether10 ] disabled=yes
set [ find default-name=sfp1 ] disabled=yes
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip dhcp-server
add allow-dual-stack-queue=no conflict-detection=no disabled=no interface=\
    bridge lease-time=1d name=defconf
/ip kid-control
add fri=0s-1d mon=0s-1d name=system-dummy sat=0s-1d sun=0s-1d thu=0s-1d tue=\
    0s-1d tur-fri=0s-1d tur-mon=0s-1d tur-sat=0s-1d tur-sun=0s-1d tur-thu=\
    0s-1d tur-tue=0s-1d tur-wed=0s-1d wed=0s-1d
/ip pool
add name=dhcp ranges=192.168.0.2-192.168.0.254
/system logging action
set 3 bsd-syslog=yes remote=192.168.0.15 syslog-severity=debug
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge comment=defconf interface=ether6
add bridge=bridge comment=defconf interface=ether7
add bridge=bridge comment=defconf interface=ether8
add bridge=bridge comment=defconf interface=ether9
add bridge=bridge comment=defconf interface=ether10
add bridge=bridge comment=defconf interface=sfp1
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface list member
add comment=defconf interface=bridge list=LAN
add comment=defconf interface=ether1 list=WAN
/ip address
add address=192.168.0.1/24 comment="Default BabyWolf subnet" interface=bridge \
    network=192.168.0.0
/ip arp
add address=192.168.0.2 comment= interface=bridge mac-address=\
    D4:CA:6D:1C:2E:50
add address=192.168.0.6 comment= interface=bridge mac-address=\
    A8:A1:59:36:99:65
add address=192.168.0.10 comment= interface=bridge mac-address=\
    A4:55:90:D5:2F:EC
add address=192.168.0.15 comment= interface=bridge mac-address=\
    00:11:32:2C:A7:85
add address=192.168.0.5 comment= interface=bridge mac-address=\
    04:95:E6:7C:B7:C0
add address=37.195.242.1 comment= interface=ether1 mac-address=\
    00:00:5E:00:01:01
add address=192.168.0.9 comment= interface=bridge mac-address=\
    D0:50:99:AB:73:4E
add address=192.168.0.8 comment= interface=bridge mac-address=\
    E0:1F:88:F6:08:5C
add address=192.168.0.7 comment= interface=bridge mac-address=\
    8C:C8:CD:04:D2:C5
/ip cloud
set update-time=no
/ip dhcp-client
add comment=defconf disabled=no interface=ether1
/ip dhcp-server alert
add disabled=no interface=ether1 valid-server=B8:69:F4:84:A6:C9
/ip dhcp-server config
set store-leases-disk=4w3d
/ip dhcp-server lease
add address=192.168.0.9 client-id=1:d0:50:99:ab:73:4e mac-address=\
    D0:50:99:AB:73:4E server=defconf use-src-mac=yes
add address=192.168.0.15 client-id=1:0:11:32:2c:a7:85 mac-address=\
    00:11:32:2C:A7:85 server=defconf use-src-mac=yes
add address=192.168.0.5 client-id=1:4:95:e6:7c:b7:c0 mac-address=\
    04:95:E6:7C:B7:C0 server=defconf use-src-mac=yes
add address=192.168.0.10 client-id=1:a4:55:90:d5:2f:ec mac-address=\
    A4:55:90:D5:2F:EC server=defconf use-src-mac=yes
add address=192.168.0.8 client-id=1:e0:1f:88:f6:8:5c mac-address=\
    E0:1F:88:F6:08:5C server=defconf use-src-mac=yes
add address=192.168.0.6 client-id=1:a8:a1:59:36:99:65 mac-address=\
    A8:A1:59:36:99:65 server=defconf use-src-mac=yes
add address=192.168.0.7 client-id=1:8c:c8:cd:4:d2:c5 mac-address=\
    8C:C8:CD:04:D2:C5 server=defconf
/ip dhcp-server network
add address=37.195.242.0/24 gateway=37.195.242.1
add address=192.168.0.0/24 comment="Default BabyWolf subnet" dns-server=\
    192.168.0.1 gateway=192.168.0.1
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4
/ip dns static
add address=192.168.0.1 comment=defconf name=router.lan
/ip firewall filter
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
    connection-state=established,related
add action=accept chain=forward comment=\
    "defconf: accept established,related, untracked" connection-state=\
    established,related,untracked
add action=accept chain=input comment=\
    "defconf: accept established,related,untracked" connection-state=\
    established,related,untracked
add action=drop chain=input comment="defconf: drop all not coming from LAN" \
    in-interface-list=!LAN
add action=drop chain=forward comment="defconf: drop invalid" \
    connection-state=invalid
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
    invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment=\
    "defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
    ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
    ipsec-policy=out,ipsec
add action=drop chain=forward comment=\
    "defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \
    connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
    ipsec-policy=out,none out-interface-list=WAN
/ip firewall service-port
set ftp disabled=yes
set tftp disabled=yes
set irc disabled=yes
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh address=192.168.0.0/24 port=22
set www-ssl certificate=webfig disabled=no
set api disabled=yes
set winbox address=192.168.0.0/24
set api-ssl disabled=yes
/ip upnp
set enabled=yes
/ip upnp interfaces
add interface=ether1 type=external
add interface=ether6 type=internal
add interface=bridge type=internal
/lcd
set backlight-timeout=5m color-scheme=light
/system clock
set time-zone-name=Asia/Novosibirsk
/system identity
set name=RB3011
/system logging
set 0 disabled=yes
set 1 disabled=yes
set 2 disabled=yes
set 3 disabled=yes
add action=remote topics=info
add action=remote topics=warning
add action=remote topics=error
add action=remote topics=critical
/system ntp client
set enabled=yes primary-ntp=89.109.251.21 secondary-ntp=79.142.192.4
/system package update
set channel=long-term
/tool bandwidth-server
set enabled=no
/tool mac-server
set allowed-interface-list=none
/tool mac-server mac-winbox
set allowed-interface-list=LAN
/tool mac-server ping
set enabled=no
/tool sniffer
set only-headers=yes


Ответить