Как настроить мост в локалку.

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
Alex_Hope
Сообщения: 2
Зарегистрирован: 11 июн 2017, 13:24

Извините за глупый вопрос, но все же.
Есть маршуртизатор mikrotik 3011, интернет заходит через него, так же к нему подключается локальная сеть.
Сейчас DHCP раздает mikrotik.
Но в сети DHCP должен раздавать сервер на Windows Server 2012, как настроить сетевой экран на микротике чтобы он передавал на сервер интернет, но при этом фильтровал входящий и исходящий трафик?
В каком направлении рыть и где смотреть, это же типовое решение.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Alex_Hope писал(а):Извините за глупый вопрос, но все же.
Есть маршуртизатор mikrotik 3011, интернет заходит через него, так же к нему подключается локальная сеть.
Сейчас DHCP раздает mikrotik.
Но в сети DHCP должен раздавать сервер на Windows Server 2012, как настроить сетевой экран на микротике чтобы он передавал на сервер интернет, но при этом фильтровал входящий и исходящий трафик?
В каком направлении рыть и где смотреть, это же типовое решение.

Странный вопрос в целом (если я уловил суть).

а) понижаете время аренды в DHCP микротика
б) настраиваете и активируете DHCP в винде (скорее всего вечером/ночью)
Первая подчасть сделана - DHCP виндовый работает, клиенты уже получать должны и адрес и шлюз,
и маску правильную и другие плюшки которые нужны от DHCP
в) между микротиком и вин-сервером лучше взять отдельную Private Net (которая не должна пересекаться с
Вашей текущей сетью) - так будет лучше и безопаснее и проще в будущем в файрволле описывать.
г) на микротике настраиваете базисную конфигурацию: то есть подключаетесь к провайдеру,
проверяете что соединение установлено, пинги есть, потом на винде делаете чтобы у вин-сервера
шлюз был - адрес микротика (из нового отдельного диапазона).
Разрешаете винде работать в интернете, а на винде уже натите своих юзеров.
(обобщённо и с разделением на сегменты).
Можно и не делить, делайте как Вам угодно, но работа DHCP и доступ в интернет слегка
разные составные части локальной сети.

P.S.
Гибридный режим - DHCP виндовый отдаёт нужные АД-параметры, но шлюз от будет отдавать адрес микротика.
Знаю что при использовании АД-шки, ДНСы должны быть только виндовые, поэтому в виндовых ДНСах надо прописать
какие-то ДНСы внешние для резолва интернет запросов.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ответить