macvlan на микротике

Обсуждение оборудования и его настройки
Ответить
Max76
Сообщения: 11
Зарегистрирован: 10 май 2020, 22:57

Добрый день.
Ситуация:
Мой провайдер на каждый mac адрес, который видит у меня, выдает мне внешний IP. Раньше я тремя физическими серверами забирал три IP адреса (свич). Сейчас сервер один. Но мне нужно продолжать получать эти три IP на этот один сервер. При этом на этом сервере только один физический интерфейс. Поднять нормальные macvlan на сервере не удалось (не удается получить IP на виртуальные интерфейсы).
Вопрос: можно ли на стороне Микротика (hAP ac Lite) решить проблему получения IP? Например, сделать три виртуальных порта с разными mac адресами, получить на них IP и далее через физический порт обеспечить хождение пакетов по этим IP на сервер.
Спасибо.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Не даваясь в конкретику, наверно можно извратиться и сделать.

Но сразу вопрос(банальный):
какой смысл было брать в аренду внешние адреса, если Вы их сейчас не можете принять на сервере,
и в любом случае, даже если Вы сделаете замут с подстановкой адресов на роутере, и их трансляцию
на сервер, формально всё равно это будет замут, а значит какая-то формат НАТа/DST или в этом роде.
Смысла не вижу "разделять" если потом опять надо объединять.

P.S.
Варианты решения?
а) купить вторую сетевую карту в сервер?
б) если основная/первая карта "крутая", типа Интелла, скачать расширенный драйвер,
где есть поддержка всяких фич, как агрегация и прочее, там можно создавать
виртуальный интерфейс/и/или виланы, и как-то это разрулить.
в) а если провайдера попросить просто закрепить за Вами 3 адреса (без привязки к мАКу) ?
(у меня так провайдер и сделал, в рамках его вилана (созданный в рамках сети провайдера,
для конторы, там нам дают блок адресов, эти адреса я могу задать на виртуалке, на роутере,
и это всё могу сделать как в центральном офисе, как дома, так и в филиале).



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Max76
Сообщения: 11
Зарегистрирован: 10 май 2020, 22:57

Vlad-2 писал(а): 19 май 2020, 19:45 Не даваясь в конкретику, наверно можно извратиться и сделать.

Но сразу вопрос(банальный):
какой смысл было брать в аренду внешние адреса, если Вы их сейчас не можете принять на сервере,
и в любом случае, даже если Вы сделаете замут с подстановкой адресов на роутере, и их трансляцию
на сервер, формально всё равно это будет замут, а значит какая-то формат НАТа/DST или в этом роде.
Смысла не вижу "разделять" если потом опять надо объединять.
А я не брал в аренду, они их так дают, они не фиксированные. А дальше ddns.
Vlad-2 писал(а): 19 май 2020, 19:45 P.S.
Варианты решения?
а) купить вторую сетевую карту в сервер?
это такой сервер куда ничего не добавишь. Вот я и подумал - не может ли микротик выступить такой картой.
Vlad-2 писал(а): 19 май 2020, 19:45 P.S.
Варианты решения?
б) если основная/первая карта "крутая", типа Интелла, скачать расширенный драйвер,
где есть поддержка всяких фич, как агрегация и прочее, там можно создавать
виртуальный интерфейс/и/или виланы, и как-то это разрулить.
да-да, но пока безуспешно
Vlad-2 писал(а): 19 май 2020, 19:45 в) а если провайдера попросить просто закрепить за Вами 3 адреса (без привязки к мАКу) ?
нет такой услуги...


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Max76 писал(а): 19 май 2020, 20:02 А я не брал в аренду, они их так дают, они не фиксированные. А дальше ddns.
Дают и 2 и 3 реальных динамических адреса? Всем? какой добрый щедрый провайдер.
Но в любом случаи, я думаю что потом Вы спросите, а как мне обновлять (отправлять запросы
в службу/в сервис DDNS, когда на сервере будет 2-3 адреса, а надо каждый обновить?)
Вот это будет ещё тот квест...мне так кажется.
Обычно в хороших сетях, один сервис = 1 статический адрес = 1 сервер (часто так).

(и ещё на счёт реальных адресов: сейчас Ростелеком стал отбирать реальные адреса,
DOM.RU резко ушла в серую подсеть, так что уточните точно у оператора, так ли это,
а то по виду мож и реальные, а у провайдера НАТяться).
Max76 писал(а): 19 май 2020, 20:02 это такой сервер куда ничего не добавишь. Вот я и подумал - не может ли микротик выступить такой картой.
Ну я так понял, раньше было 2-3 сервера, сейчас Вы хотите на одном сделать такое.
1) Ну самое ужасное, но быстрое решение = купить USB-Ethernet адаптер(переходник).
Работает, думаю скорость там не важна, да и сейчас такой адаптер думаю
20-40 мегабит точно прокачает. Использовал пару таких как вынужденная мера
пару раз, в целом доволен.
2) Ну или сервер менять.
а) И отвечая, да, микротик может условно выступить "сетевой картой" и получить адресацию,
но вопрос как бы в мелочах, как или через какой функционал он будет отдавать/работать
в связки: IP-шник №2-на-микротике <===> сервер? И таких связок 2-3 штуки.
проблема б): как Вы софту будете на сервере показывать какая карта для одной программы,
другая для другой? (если отталкиваться, что должно быть две сетевые, значит и
2 адреса условно на сервере).
Max76 писал(а): 19 май 2020, 20:02 нет такой услуги...
В частном порядке, выборочно. Может если у них "купить" адресацию (в реальность
взять в аренду статические адреса), я думаю они должны сделать исключение.

P.S.
Я пока вижу, что Вы хотите обходить сетевые стандарты и делать как Вам удобно,
и чтобы это работало, думаю такой исход всё равно не выйдет.
В сетях многое можно, и микротик как конструктор Лего, многое чё может, но везде
есть нюансы, стандарты и лимиты/ограничения.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Max76
Сообщения: 11
Зарегистрирован: 10 май 2020, 22:57

Спасибо за ответ.


Ответить