Переключаюстя юзеры с mikrotika на mikrotik

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

даёшь с этим конфигом еще пароль от микротика ))))

Кто же такое то вот так вот выкладывает в открытый доступ, не удивляйтесь если проблемки начнутся


Есть интересная задача и бюджет? http://mikrotik.site
Аватара пользователя
podarok66
Модератор
Сообщения: 4355
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

vecsan писал(а):Самый интересный момент, DHCP не подключен, у каждого юзера жесткая привязка к IP, досталась сеть в таком виде, но направление в принципе понятно. Спасибо

Да ладно, а этот момент откуда я беру?

Код: Выделить всё

/ip dhcp-server network
add address=192.168.88.0/24 gateway=192.168.88.1

Одним словом, добавьте на каждый маршрутизатор что-то типа такого:

Код: Выделить всё

/interface bridge filter
add action=drop chain=forward  disabled=no dst-port=67
    ip-protocol=udp mac-protocol=ip

Посмотрим, что изменится...


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
vecsan
Сообщения: 23
Зарегистрирован: 10 дек 2012, 12:22

gmx

Задача состоит в том, что необходимо, ну например в ether 3 MTK, подключить второй МТК но уже по PPoE клиент и через второй МТК раздавать интернет в другую подсеть, собственную тоже по PPPoE. Но при подключении второго МТК, даже при конфиге по умолчанию, юзеры с первого МТК почемуто начинают валится и коннектиться на второй МТК. Не понятно почему это происходит. Рисунок сети я отослал.

vqd

Вообще то я внимательно читал rsc файл, и если заметил - xxx.xx.xxx.xxx, а то все уже давно не работает. Ну пароль как обычно - admin, 123456

podarok66

Спасибо попробую. На счет DHCP так это по умолчанию DHCP server - netwoks ну и далее. А DHCP server - DHCP, там пусто, да и подсеть 131 а не 88


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

123456 - не подходит

Просто в конфиге ваш внешний адрес прямо явно лежит


Есть интересная задача и бюджет? http://mikrotik.site
Аватара пользователя
podarok66
Модератор
Сообщения: 4355
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

vqd писал(а):123456 - не подходит

Просто в конфиге ваш внешний адрес прямо явно лежит

Вот цитатка из пятого пункта:
Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.

Как еще понятнее, я не знаю...
Кстати, про правило, что я выкладывал, тут его похоже подработать придется, там вроде все не на бридже собрано, поэтому как бы подработать....


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
vecsan
Сообщения: 23
Зарегистрирован: 10 дек 2012, 12:22

Про интимные подробности я внимательно читал, а то что там есть это уже не мои проблемы, я три раза перечитывал файл, и ни чего интересного не нашел, ИМХО. А на счет бриджа пока, что не особо получилось(((. Также как и очереди и секреты. Ну не знаю, что вы там такого подозрительного обнаружили? Ну внутренняя сеть ни кому не нужна, наружный вход - ну не знаю, ну не мой))


gmx
Модератор
Сообщения: 3290
Зарегистрирован: 01 окт 2012, 14:48

Все равно не сильно понял, но пока навскидку так: можно через фаерволл
заблокировать доступ подсети клиентов на IP адрес второго микротика.
И тоже самое можно сделать на втором микротике, чтобы клиенты его подсети не видели подсеть первого.
Если сети одинаковые, то придется разводить на разные.



Зачем второй микротик по PPPoE подключать??? Он удаленный???


vecsan
Сообщения: 23
Зарегистрирован: 10 дек 2012, 12:22

Про фаервол я не совсем понял, буду разбираться. А по поводу предоставления второму МТК интернета, что то в голову как через PPPoE ни чего не приходит. Может тоннель?
Да, но ведь МТК при подключении через PPPoE не сильно интересуют IP адреса, ИМХО :-(


vecsan
Сообщения: 23
Зарегистрирован: 10 дек 2012, 12:22

gmx

У меня паралельно возникает вопрос, ну как, как это включение МТК может работать? Но ведь оно работает, это нонсенс,но оно работает! Как мне рисунок отослать? Туда я отсылал, там вы адрес давали, я могу отослать но куда?


vecsan
Сообщения: 23
Зарегистрирован: 10 дек 2012, 12:22

gmx

Попробую описать ситуацию: приходит оптоволокно затем стоит медаконвертер со своим IP, который подключен к свичу. 1 порт свича - медиаконвертер. 2 порт уходит на МТК РБ 750 на 1 порт. Затем с 2 порта РБ 750 кабель подключен на 3 порт этого же свича. На 4 порт этого же свича подключаются юзеры. И все работает. А цепочка получается замкутая. И все работает. В чем мой косяк?


Ответить