Vlan между двумя микро

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
crushml
Сообщения: 11
Зарегистрирован: 24 июл 2019, 09:39

Доброго времени.
Подскажите пожалуйста как настроить. Допустим адреса 10,10,1,0/24 10,10,2,0/24 10,10,3,0/24 - это микроты


Изображение


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

Что именно не получается???
Вы уж как-то подробнее проблему описывайте!!
В чем конкретно вопрос и затык???

Не будет нормально сформулированного вопроса - тему удалю.


crushml
Сообщения: 11
Зарегистрирован: 24 июл 2019, 09:39

Не получается объеденить два микрота. Пинги между микротами ходят. а вот пинги между машинами нет. Что то надо прописать ?


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

Маршруты на обеих микротиках. Это как минимум.
Ну и не забыть, что виндовс, по умолчанию, не отвечает на пинг.


crushml
Сообщения: 11
Зарегистрирован: 24 июл 2019, 09:39

ну вот два микрота. к одному подключено два пк и ко второму подключено два пк. один пк с одного влана, второй с другого. хочу чтоб каждый видел свой влан..и вот вопрос как мне надо настроить два микрота между собой ?
[admin@test1] > export
# feb/08/2022 01:19:35 by RouterOS 7.1
# software id =
#
/interface bridge
add ingress-filtering=no name=bridge30 vlan-filtering=yes
/interface vlan
add interface=ether2 name=vlan10 vlan-id=10
add interface=ether4 name=vlan30 vlan-id=1
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=pool1 ranges=10.10.1.12-10.10.1.22
add name=pool2 ranges=10.10.2.22-10.10.2.25
/ip dhcp-server
# DHCP server can not run on slave interface!
add address-pool=pool1 bootp-lease-time=lease-time bootp-support=dynamic \
interface=vlan30 name=server10
add address-pool=pool2 interface=bridge30 name=server20
/port
set 0 name=serial0
/interface bridge port
add bridge=bridge30 interface=all
/ip address
add address=10.10.1.2/24 interface=bridge30 network=10.10.1.0
add address=10.10.2.2/24 interface=bridge30 network=10.10.2.0
add address=10.10.3.2/24 interface=ether4 network=10.10.3.0
/ip dhcp-client
# DHCP client can not run on slave interface!
add interface=ether1
/ip dhcp-server network
add address=10.10.1.0/24 dns-server=8.8.8.8 gateway=10.10.1.2
add address=10.10.2.0/24 dns-server=8.8.8.8 gateway=10.10.2.2
/system identity
set name=test1



////
[admin@test2] > export
# feb/08/2022 01:19:45 by RouterOS 7.1
# software id =
#
/interface bridge
add ingress-filtering=no name=bridge30 vlan-filtering=yes
/interface vlan
add interface=ether2 name=vlan10 vlan-id=10
add interface=ether4 name=vlan30 vlan-id=1
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=pool2 ranges=10.10.2.1-10.10.2.20
add name=pool1 ranges=10.10.1.1-10.10.1.10
/ip dhcp-server
# DHCP server can not run on slave interface!
add address-pool=pool1 interface=vlan10 name=server1 server-address=10.10.1.1
add address-pool=pool2 name=server2 server-address=10.10.2.1
/port
set 0 name=serial0
/interface bridge port
add bridge=bridge30 interface=all
/ip address
add address=10.10.1.1/24 interface=bridge30 network=10.10.1.0
add address=10.10.3.1/24 interface=ether4 network=10.10.3.0
add address=10.10.2.1/24 interface=bridge30 network=10.10.2.0
/ip dhcp-server network
add address=10.10.1.0/24 dns-server=8.8.8.8 gateway=10.10.1.1
add address=10.10.2.0/24 dns-server=8.8.8.8 gateway=10.10.2.1
/system identity
set name=test2


crushml
Сообщения: 11
Зарегистрирован: 24 июл 2019, 09:39

в общем один пк с сети 10,10,1,0 , второй пк с сети 10,10,2,0 , микроты с сети 10,10,3,0, . значит маршрут до 10,10,1,0 во второй микрот будет через 10,10,3,0, да ?


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

Вот вроде бы хочется вам помочь, да трудно очень.

Схему нарисовали без IP адресов, ну как разобраться???
Конфиги какие-то покацанные выгрузили, самое главное, раздел IP-Routes удалили???
Как-то все это не по православному...


Ладно, попробую на пальцах.


1 сеть
192.168.1.0/24
шлюз 192.168.1.1

микротик 192.168.1.1, 10.76.1.1 (это сети между микротиками)

2 сеть
192.168.2.0/24
шлюз 192.168.2.1

микротик 192.168.2.1, 10.76.2.1 (это сети между микротиками)


Соответственно маршруты:

1 микротик
route add 192.168.2.0/24 10.76.2.1

2 микротик
route add 192.168.1.0/24 10.76.1.1


PS. Команды маршрута в ситаксисе Windows. На микротике немного не так. Но через Winbox справитесь добавить, наверное!


crushml
Сообщения: 11
Зарегистрирован: 24 июл 2019, 09:39

Изображение

Сбросил все настройки. Вот как настроил. Прописал айпишки на интерфесы. Прописал айпихи вручную на ПК. ПК пингует всех кто подключен к даному микроту, что по моему раньше без бриджа было невозможно... И вот что теперь сделать чтоы пинг ушел на следующий микротик и машины подключенные ко второму микроту ?

Надо ли Влан заводить ? Или вросто маршрут прописать ?

[admin@MikroTik] > export
# feb/09/2022 04:02:40 by RouterOS 7.1
# software id =
#
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/port
set 0 name=serial0
/ip address
add address=10.10.1.1/24 interface=ether1 network=10.10.1.0
add address=10.10.2.1/24 interface=ether2 network=10.10.2.0
add address=10.10.3.1/24 interface=ether4 network=10.10.3.0
/ip dhcp-client
add interface=ether1
/ip route
add check-gateway=ping disabled=no distance=10 dst-address=10.10.1.0/24 \
gateway=10.10.3.2 pref-src="" routing-table=main scope=30 \
suppress-hw-offload=no target-scope=10


[admin@MikroTik] > export
# feb/09/2022 04:02:44 by RouterOS 7.1
# software id =
#
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/port
set 0 name=serial0
/ip address
add address=10.10.1.2/24 interface=ether1 network=10.10.1.0
add address=10.10.2.2/24 interface=ether2 network=10.10.2.0
add address=10.10.3.2/24 interface=ether4 network=10.10.3.0
/ip dhcp-client
add interface=ether1
/ip route
add check-gateway=ping disabled=no distance=10 dst-address=10.10.1.0/24 gateway=\
10.10.3.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no \
target-scope=10


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

Подсети на микротиках не должны пересекаться.


Начинайте уже читать и меньше писать...


Итак, первый микротик:

/ip address
add address=10.10.1.1/24 interface=ether1 network=10.10.1.0
add address=10.10.2.1/24 interface=ether2 network=10.10.2.0
add address=10.10.3.1/24 interface=ether4 network=10.10.3.0
/ip route
add distance=1 dst-address=10.10.4.1/24 gateway=10.10.3.2
add distance=1 dst-address=10.10.5.1/24 gateway=10.10.5.2


Второй микротик:
/ip address
add address=10.10.4.1/24 interface=ether1 network=10.10.4.0
add address=10.10.5.1/24 interface=ether2 network=10.10.5.0
add address=10.10.3.2/24 interface=ether4 network=10.10.3.0
/ip route
add distance=1 dst-address=10.10.1.1/24 gateway=10.10.3.1
add distance=1 dst-address=10.10.2.1/24 gateway=10.10.3.1

Пока не поймете для чего здесь каждая строчка - дальше двигаться бесполезно.


crushml
Сообщения: 11
Зарегистрирован: 24 июл 2019, 09:39

Так я хочу чтоб они пересекались и были в разных Vlan-ах как на первой схеме. Так ведь можно сделать ? Изначальный вопрос был как пускать VLan-ы между двумя микротами.

Как ранее делал:
1. для каждой подсети создаю Vlan с его Влан айди. (на обоих микротах)
2. отмечаю на каждом микроте порт с его акссес портом соответствующего влан-а
3. и как теперь пустить все эти ВЛан-ы между двумя микротами ? Каждый в свой. первый в первый, а в торой во второй соответственно ...?


Ответить