Vlan, IP и микротик

Обсуждение оборудования и его настройки
Loma64
Сообщения: 21
Зарегистрирован: 20 авг 2019, 21:49

Доброго дня !

помогите пожалуйста имеется ( см.схему)

Изображение

Для телефонии (астериск фришка) Провайдер дал IP 10.163.88.198 GW 10.163.88.197/30

И сказал вбей на свое железо на карту и все будет гуд.
но у меня то Миротик 750.
и как все это реализовать ? подскажите?

P.S.: и какой то vlan90 сказали.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Мда, хоть в гадалки иди... :nez-nayu: :-)

1) рррое на каком интерфейсе "работает"? Где это на схеме показано?
2) провайдер сказал, а потом добавил про вилан90? (это всё равно что учиить китайски,
а потом узнать что всё же это был корейский)

Эх, даю совет, но имейте ввиду, это как угадывать:
1) создаёте вилан 90 на интерфейсе ether1 (я считаю что на порту1 у Вас рррое работает)
1.1) создаёте просто вилан, называете его vlan90-id90-p1 (при создании вилана там галочку ставить
не надо, а VLAN ID ставите 90)
2) создаёте Bridge-VoIP
3) в этот бридж помещаете Порт4 (ether4) и вилан-интерфейс созданный (vlan90-id90-p1)
4) в 4-й порт подключаете свою астериску (напрямую, отдельным кабелем)
4.1) на порту4 будет выходить Раз-терированный трафик вилана 90
5) ставите на карту (внешнюю) адресацию которую дал Вам провайдер
(то есть астериксе адрес 10.163.88.198, а шлюз указываете там же - 10.163.88.197)

Ну и в целом всё. Должно работать. На крайний случай перезагрузите астериску.
И если что, звоните провайдеру и хотя бы спросите, видят ли они МАК сетевой карты астериски?
(это если не заработает).

P.S.
иметь рб750 и не знать его....он бы обиделся :men:



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Loma64
Сообщения: 21
Зарегистрирован: 20 авг 2019, 21:49

Vlad-2 писал(а): 05 сен 2019, 13:33 P.S.
иметь рб750 и не знать его....он бы обиделся :men:
Я вас услышал, отпишусь как только так сразу.


Аватара пользователя
algerka
Сообщения: 407
Зарегистрирован: 14 дек 2011, 12:31

Loma64 писал(а): 05 сен 2019, 13:42 Я вас услышал, отпишусь как только так сразу.
не совсем в тему анекдот, почти из жизни:

Приходит новый сотрудник в техподдержку, ну, начальник ему озвучивает вводные, и говорит: А теперь самое главное. У нас есть правило. Мы никогда и никого не посылаем, вместо этого говорим "Я Вас услышал" :-):


Александр
Loma64
Сообщения: 21
Зарегистрирован: 20 авг 2019, 21:49

P.S.
иметь рб750 и не знать его....он бы обиделся :men:
[/quote]

Все прошло на ура !!!
Спасибо !


Loma64
Сообщения: 21
Зарегистрирован: 20 авг 2019, 21:49

.
[/quote]
не совсем в тему анекдот, почти из жизни:
[/quote]

))))))
мыслей таких даже не было .


Loma64
Сообщения: 21
Зарегистрирован: 20 авг 2019, 21:49

Если пришла такая пьянка разрешить плюсом ещё один вопрос.
Астеру на порту 4 необходимо дать интернет.
Порт 4 в бридже и ещё слайве.
те на 4 порту мне надо создать вилан ( с галочкой ) Vlan50_id50
в адрес листе дать этому интерфейсу ( Vlan50_id50 ) ip из серии 192.168.50.1/24
В Centos-e создать вилан на физ интерфейсе который смотрит в 4 порт с id50, дать ip 192.168.50.50/24 и шлюз 192.168.50.1 .

И все ?
И будет у него ещё и интернет ?
Как то слишком просто.

Подскажите . Спасибо.
Последний раз редактировалось Loma64 15 сен 2019, 08:59, всего редактировалось 1 раз.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Loma64 писал(а): 14 сен 2019, 23:05 Все прошло на ура !!!
Спасибо !
Я рад, что мне удалось помочь Вам, и угадать логику Вашего провайдера. :-)

Не забудьте записать себе, да и сохранить конфигурацию.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Loma64
Сообщения: 21
Зарегистрирован: 20 авг 2019, 21:49

Vlad-2 писал(а): 15 сен 2019, 06:38
Loma64 писал(а): 14 сен 2019, 23:05 Все прошло на ура !!!
Спасибо !
Я рад, что мне удалось помочь Вам, и угадать логику Вашего провайдера. :-)

Не забудьте записать себе, да и сохранить конфигурацию.
Конфиг слил себе, статью сохранил и запомнил.

ну думаю пора на курсы сходить :-)


Если пришла такая пьянка разрешить плюсом ещё один вопрос.
Астеру на порту 4 необходимо дать интернет.
Порт 4 в бридже и ещё слайве.
те на 4 порту мне надо создать вилан ( с галочкой ) Vlan50_id50
в адрес листе дать этому интерфейсу ( Vlan50_id50 ) ip из серии 192.168.50.1/24
В Centos-e создать вилан на физ интерфейсе который смотрит в 4 порт с id50, дать ip 192.168.50.50/24 и шлюз 192.168.50.1 .

И все ?
И будет у него ещё и интернет ?
Как то слишком просто.

Подскажите . Спасибо.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Loma64 писал(а): 15 сен 2019, 08:59 Конфиг слил себе, статью сохранил и запомнил.
ну думаю пора на курсы сходить :-)
Рано на курсы, минимум 2-3 месяца надо с роутером по-упражняться.
Loma64 писал(а): 15 сен 2019, 08:59 Если пришла такая пьянка разрешить плюсом ещё один вопрос.
Астеру на порту 4 необходимо дать интернет.
Делайте :men:
Loma64 писал(а): 15 сен 2019, 08:59 Порт 4 в бридже и ещё слайве.
те на 4 порту мне надо создать вилан ( с галочкой ) Vlan50_id50
Сами себе ответили и не заметили. Давайте порассуждаем:
1) порт в бридже, а значит в режиме слэйва, а Вы хотите на порту4 делать вилан?
Вилан в таком случаи делается только на бридже, в который входит этот порт,
но тут возникает уже логическо-моральное противоречени: Вы поднимаете
на бридже (который обрабатывает внешний трафик или трафик между провайдером
и Вашим сервером) и тут бац, и на этом порту (у провайдера) возникает ещё
доп.трафик тегированный по вилану50, как отнесётся провайдер?
Да и как с безопасностью? Вилан 50, провайдер может в него встать, и всё,
имеет доступ к Вашей сети локальной.

2) подход тут не такой, если уж надо в рамках одного соединения делать/подавать
два вида разного трафика, тогда порт4 надо делать транковым (порт где
передаётся 2 и более вилана) и уже на той стороне (Ваш Centos) принимать
оба вилана и их уже обслуживать.
Тогда вилан провайдерский будет только между провайдером и Вашей Астериской,
а вилан локальной сети от сети до самого сервера.
Грань тонкая, но она есть.
Loma64 писал(а): 15 сен 2019, 08:59 И будет у него ещё и интернет ?
Интернет на микротике принято описывать по адресу сети/хоста.
Если укажите что кому куда можно, то будет Интернет.
Loma64 писал(а): 15 сен 2019, 08:59 Как то слишком просто.
Не просто, я указал выше что есть нюансы, и это не просто,
и не совсем даже правильно. Только через - делать только 2 вилана.
Ну или уж чтоб совсем было просто - поставьте вторую физическую
сетевую карту на Ваш Centos и всё, оттуда напрямую в роутер (в локальный порт).



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ответить