Если не получится будем пробовать через Virtual Ethernet. Но у меня на стенде hAP Lite, а он не умеет делать виртуальные интерфейсы.
Поэтому, если не получится, буду городить на железке по-мощнее.
Интересная задача получилась...
2 статических IP Нужен совет
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
- podarok66
- Модератор
- Сообщения: 4361
- Зарегистрирован: 11 фев 2012, 18:49
- Откуда: МО
Вечером подвезут еще один Тик, если успею, соберу стенд. Становится интересно
Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
-
- Сообщения: 49
- Зарегистрирован: 24 сен 2013, 16:24
стенд
а что никто не пользуется какими-нить эмуляторами сети ? типа UNETLAB... в нём вроде микротик поддерживается... я в свою время хотел его посчупать, но руки так и не дошли... а сейчас даже и интерес к сетям упал (хорошо что только к сетям )
-
- Сообщения: 49
- Зарегистрирован: 24 сен 2013, 16:24
вот щас подумалось.. ведь жеж по-идее можно и через какой-нить virtualbox затестить, то есть поднять нес. образов микротика и указать им в сетевых настройках что-то типа "внутренняя сеть" - и стенд готов.. во всяком случае chr я точно поднимал в qemu-kvm..
- podarok66
- Модератор
- Сообщения: 4361
- Зарегистрирован: 11 фев 2012, 18:49
- Откуда: МО
Виртуалка - это в какой-то степени и есть сферический конь в вакууме. Мне проще на железе с гарантированным ответом.
Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
-
- Сообщения: 2
- Зарегистрирован: 19 июл 2017, 15:22
если с утра горячки не будет попробую с натами как написали, скорее всего я этот способ уже проверял ибо это достаточно логичный вариант и именно с таких я начал, но мог где то накосячить ибо почти весь день на это угробил и мозг уже плохо соображал.
Клиенту уже купили свитч с вланами чтоб порт высвободить, но спортивный интерес остался сделать на одном порту...
С виртуальными эзернетами пробывал ковырять, добавлял их в бридж но роут через такой эзернет становился анричибл как только интерфейс включался в бридж. Тоже этот способ перепроверю, выложу скриншоты. И там еще траблы какие то с направлением трафика у меня с виртуальным эзернетом были я решил что это логичное поведение так как прежде всего он для метароутера предназначен а не извраты городить
Клиенту уже купили свитч с вланами чтоб порт высвободить, но спортивный интерес остался сделать на одном порту...
С виртуальными эзернетами пробывал ковырять, добавлял их в бридж но роут через такой эзернет становился анричибл как только интерфейс включался в бридж. Тоже этот способ перепроверю, выложу скриншоты. И там еще траблы какие то с направлением трафика у меня с виртуальным эзернетом были я решил что это логичное поведение так как прежде всего он для метароутера предназначен а не извраты городить
-
- Сообщения: 15
- Зарегистрирован: 31 мар 2014, 12:14
Всем привет я решал эту задачу по этому мануалу
https://wiki.mikrotik.com/wiki/Manual:L ... bnet_links
мне провайдер дал два линка. Внешние ip из одной подсети и свойственно шлюз у них один
у меня все заработало!
https://wiki.mikrotik.com/wiki/Manual:L ... bnet_links
мне провайдер дал два линка. Внешние ip из одной подсети и свойственно шлюз у них один
у меня все заработало!
-
- Модератор
- Сообщения: 3321
- Зарегистрирован: 01 окт 2012, 14:48
mortal писал(а):Всем привет я решал эту задачу по этому мануалу
https://wiki.mikrotik.com/wiki/Manual:L ... bnet_links
мне провайдер дал два линка. Внешние ip из одной подсети и свойственно шлюз у них один
у меня все заработало!
Да что ж все такие умные...
Ну почитайте вы как следует!!!! От провайдера приходит ОДИН Ethernet, а не два!!! А в этом Ethernet два IP и один шлюз.
- podarok66
- Модератор
- Сообщения: 4361
- Зарегистрирован: 11 фев 2012, 18:49
- Откуда: МО
gmx писал(а):Да что ж все такие умные...
Ну почитайте вы как следует!!!! От провайдера приходит ОДИН Ethernet, а не два!!! А в этом Ethernet два IP и один шлюз.
Вот именно поэтому и существует пункт 6 в правилах форума. Но почти все ТС игнорируют его, считая себя гениями словесности. Ну и как результат...
Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
-
- Сообщения: 15
- Зарегистрирован: 31 мар 2014, 12:14
Тогда вот так
/ip firewall nat
add action=src-nat chain=srcnat comment="Web server" out-interface=P1 \
src-address=192.168.x.x to-addresses=95.154.x.x
/ip route rule
add src-address=95.154.x.x/32 table=isp1
add src-address=95.154.x.xx/32 table=isp1
add src-address=95.154.x.xxx/32 table=isp1
Провайдер мне на один линк дает 3 белых IP шлюз один
все три ip повешены на один интерфейс
Второй провайдер мне дает на одни интерфейс 5 белых ip и тоже один шлюз
Если нужно могу скинуть конфиг микротика как я это реализовал
У меня почтовик ходит в инет через свой белый ip, веб сервер через свой
Юзеры через свой
/ip firewall nat
add action=src-nat chain=srcnat comment="Web server" out-interface=P1 \
src-address=192.168.x.x to-addresses=95.154.x.x
/ip route rule
add src-address=95.154.x.x/32 table=isp1
add src-address=95.154.x.xx/32 table=isp1
add src-address=95.154.x.xxx/32 table=isp1
Провайдер мне на один линк дает 3 белых IP шлюз один
все три ip повешены на один интерфейс
Второй провайдер мне дает на одни интерфейс 5 белых ip и тоже один шлюз
Если нужно могу скинуть конфиг микротика как я это реализовал
У меня почтовик ходит в инет через свой белый ip, веб сервер через свой
Юзеры через свой