2 статических IP Нужен совет

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
sergrig
Сообщения: 0
Зарегистрирован: 29 июн 2017, 16:07

Добрый день
Нужен совет
У нас есть 1 интернет провайдер, который предоставил нам 2 статических IP (например: 10.10.10.2, 10.10.10.3 gateway 10.10.10.1 )
нам надо чтоб половина пользователей работали под 10.10.10.2 а остольные на 10.10.10.3
как правилно организовать


Vladimir22
Сообщения: 561
Зарегистрирован: 09 дек 2012, 17:12

развести пользователей по разным подсетям , и сделать свои правила для каждой подсети .


sergrig
Сообщения: 0
Зарегистрирован: 29 июн 2017, 16:07

Сеть должен быть один


gmx
Модератор
Сообщения: 3295
Зарегистрирован: 01 окт 2012, 14:48

Путем маркировки по адрес листам. Смотрите в фаерволле вкладку mangle.


Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Если шлюз один, то там требуется вдумчивая маркировка, и аккуратность в прописывании маршрутов. Чтобы не оказалось общего для обоих провайдеров роута. В остальном все как обычно - маркируем, маршрутизируем, наслаждаемся.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
gmx
Модератор
Сообщения: 3295
Зарегистрирован: 01 окт 2012, 14:48

Да, правда, с одним шлюзом придется повозиться, я как-то не досмотрел в вопросе. Но все равно маркировками.


Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Ну да, что-то подобное есть у меня в ЖЖ http://podarok66.livejournal.com/6901.html Думаю, что ТС разберется с этим...


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
kin63camapa
Сообщения: 2
Зарегистрирован: 19 июл 2017, 15:22

есть похожая ситуация, провайдер дает 2 адреса и 1 шлюз, без проблем удалось настроить тестовую версию на 2 разных порта, НО мне в продакшне нужно бы сделать это на 1 физическом, пробывал добавлять виртуальные эзернеты и в метароутере делать свитч но имхо это изврат, может есть какой то более элегантный способ?

Сейчас конфиг такой:
 конфиг
/ip address
add address=192.168.14.1/24 interface=local network=192.168.14.0
add address=192.168.0.80/24 interface=ether1 network=192.168.0.0
add address=192.168.0.81/24 interface=ether2 network=192.168.0.0
/ip firewall mangle
add action=mark-routing chain=prerouting dst-address=!192.168.14.0/24 new-routing-mark=isd2 passthrough=no src-address=192.168.14.3
add action=mark-routing chain=prerouting dst-address=!192.168.14.0/24 new-routing-mark=isd1 passthrough=no src-address=192.168.14.2
add action=mark-connection chain=input dst-address=!192.168.0.0/24 new-connection-mark=isp1 passthrough=yes src-address=192.168.0.80
add action=mark-connection chain=input dst-address=!192.168.0.0/24 new-connection-mark=isp2 passthrough=yes src-address=192.168.0.81
add action=mark-routing chain=prerouting connection-mark=isp1 new-routing-mark=isd1 passthrough=yes
add action=mark-routing chain=prerouting connection-mark=isp2 new-routing-mark=isd2 passthrough=yes
/ip firewall nat
add action=masquerade chain=srcnat src-address=192.168.14.0/24
/ip route
add distance=1 gateway=192.168.0.3%ether1 pref-src=192.168.0.81 routing-mark=isd2
add distance=1 gateway=192.168.0.3%ether2 pref-src=192.168.0.80 routing-mark=isd1


carassin
Сообщения: 49
Зарегистрирован: 24 сен 2013, 16:24

ну так и добавьте второй ип на тотже интерфейс


kin63camapa
Сообщения: 2
Зарегистрирован: 19 июл 2017, 15:22

не работает, все клиенты начинают ходить через тот адрес который добавлен первым а одно из прапвил роута становится анричибл


Ответить