Настроить маршрут через порт со статическим ip

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
uaaaah
Сообщения: 0
Зарегистрирован: 19 июл 2017, 12:11

Vladimir22 писал(а):противоречия
externip = 172.24.4.42
localnet=172.24.4.0/24

Это как !?


localnet такой был при настройке на физическом серваке, так и оставил.
externip я подставлял и убирал, не вижу разницы. Пакеты одинаковые

Vladimir22 писал(а):покажите маршруты до провайдера . именно с сервера астериска !!!!
и почему приходит 489 ошибка ? что там в этом пакете !?
что в пакете Register ?


Маршруты на астере не прописывал, на физическом серваке были такие(на той сетевой что смотрела к провайдеру):

default via 172.24.4.254
172.24.4.0/24 via 172.24.4.254
195.206.32.0/19 via 172.24.4.254
91.185.32.0/19 via 172.24.4.254
172.30.0.0/16 via 172.24.4.254
172.24.0.0/15 via 172.24.4.254
172.31.0.0/16 via 172.24.4.254


489 это не ошибка, а размер пакета.

расшифровку пакетов REGISTER и 401 приложил
https://yadi.sk/d/Gxuf2KVo3M7TNr


uaaaah
Сообщения: 0
Зарегистрирован: 19 июл 2017, 12:11

А если просто промаркировать соединение, чтобы при ответе он по этому маркеру определял, куда направить входящий от провайдера пакет?


Vladimir22
Сообщения: 561
Зарегистрирован: 09 дек 2012, 17:12

дальше бессмысленно общаться ... явно !
читать библию астериска . иначе диалога не получится :-(


Vladimir22
Сообщения: 561
Зарегистрирован: 09 дек 2012, 17:12

uaaaah писал(а):А если просто промаркировать соединение, чтобы при ответе он по этому маркеру определял, куда направить входящий от провайдера пакет?


ни чего маркировать не надо. надо верно написать парметры в астериске . и будут работать ....
Астериск на NAT не такая новая идея . работает тысячами (у меня в том числе) надо понять что и куда , и маршрутами расписать уже на микротике.
можно конечно и хитрей , "вставить еще одну карту" в виртуалку .... и там все прописать . можно Vlan поднять ... но это не суть .... от ТС требуется понимание, а его пока нет .


uaaaah
Сообщения: 0
Зарегистрирован: 19 июл 2017, 12:11

Vladimir22 писал(а):
uaaaah писал(а):А если просто промаркировать соединение, чтобы при ответе он по этому маркеру определял, куда направить входящий от провайдера пакет?


ни чего маркировать не надо. надо верно написать парметры в астериске . и будут работать ....
Астериск на NAT не такая новая идея . работает тысячами (у меня в том числе) надо понять что и куда , и маршрутами расписать уже на микротике.
можно конечно и хитрей , "вставить еще одну карту" в виртуалку .... и там все прописать . можно Vlan поднять ... но это не суть .... от ТС требуется понимание, а его пока нет .


Я до этого настраивал на физическом серваке, с двумя сетевыми и без NAT.
При таком конфиге мне было более - менее понятно что делать.

Тут я просто до конца догнать не могу, готов все переделать по вашим советам и рекомендациям.

Начну тогда заново, с настройки сети, можно мне тогда подмочь советам с чего начать и куда какие настройки вводить?

1)Шаг первый: настройка карты
Вот настройки от провайдера, касающиеся сетки:

 От провайдера
IP: 172.24.4.42/24 (255.255.255.0)
GW: 172.24.4.254

STATIC ROUTES:
195.206.32.0/19
91.185.32.0/19
172.30.0.0/16
172.24.0.0/15
172.31.0.0/16

NTP: 172.24.4.254

DNS1: 172.30.252.3
DNS2: 172.30.252.19


Я на сетевой карте астера прописал так:

 Сетевая астера
TYPE="Ethernet"
BOOTPROTO="none"
DEFROUTE="no"
PEERDNS="yes"
PEERROUTES="yes"
IPV4_FAILURE_FATAL="no"
IPV6INIT="no"
IPV6_AUTOCONF="no"
IPV6_DEFROUTE="no"
IPV6_FAILURE_FATAL="no"
IPV6_ADDR_GEN_MODE="stable-privacy"
NAME="eth0"
UUID="54c91bbc-f68b-4276-a041-88f7bd99c49b"
DEVICE="eth0"
ONBOOT="yes"
DNS1="172.30.252.3"
DNS2="172.30.252.19"
BOOTPROTO=none
IPADDR=192.168.204.5
PREFIX=24
GATEWAY="192.168.204.254"



Далее на микротике в Addresses добавляю:
1) /ip address add address=172.24.4.42/24 interface=ether2

Затем маршрут до сетки провайдера:
1) add dst-address=172.24.4.0/24 gateway=ether2

После таких настроек пошел пинг до 172.24.4.254


Здесь все верно?


uaaaah
Сообщения: 0
Зарегистрирован: 19 июл 2017, 12:11

Все транк завелся,оставил только в астере
externaddr = 172.24.4.42
localnet=192.168.204.0/24

И в описании транка
nat=force_rport,comedia

Все остальное как и было.

Осталась проблема с входящими и исходящими, получаю Retransmission timeout reached on transmission.

Ответом много в интете, попробовал много чего, не помогает. На что еще обратить внимание?


uaaaah
Сообщения: 0
Зарегистрирован: 19 июл 2017, 12:11

uaaaah писал(а):Все транк завелся,оставил только в астере
externaddr = 172.24.4.42
localnet=192.168.204.0/24

И в описании транка
nat=force_rport,comedia

Все остальное как и было.

Осталась проблема с входящими и исходящими, получаю Retransmission timeout reached on transmission.

Ответом много в интете, попробовал много чего, не помогает. На что еще обратить внимание?


На итог:
nat=no

Все работает!


Vladimir22
Сообщения: 561
Зарегистрирован: 09 дек 2012, 17:12

Итог . прочитать библию астериска ;-)


Ответить