Настройка двух подсетей.

Обсуждение оборудования и его настройки
Ответить
RoCker2003
Сообщения: 4
Зарегистрирован: 14 окт 2020, 04:04

Здравствуйте. Прошу прощения за возможно глупый вопрос.
Провайдер даёт мне 2 кабеля, по 2 ip адреса на каждом кабеле.
мне нужно раскидать эти ip адреса на разные подсети. (Все белые адреса даются с одной подсети.)
ip адреса диапазон: 1.1.1.1-1.1.1.4
Шлюз: 1.1.1.100

Что я сделал:
В наличии имею crs125-24
1) выпилил из него 2 бриджа (под каждый шнур от провайдера):
inet1 - порты 2,4,6,8
inet2 -порты 1,3,5,7
2) 17 порт повесил dhcp с подсетью 192.168.5.0/24
19 порт повесил dhcp с подсетью 192.168.6.0/24
21 порт повесил dhcp с подсетью 192.168.7.0/24
23 порт повесил dhcp с подсетью 192.168.8.0/24

3) из 8 порта, кабелем соединил в 20 порт и назначил ip 1.1.1.1
из 6 порта так же кабелем соединил в 18 порт и назначил ip 1.1.1.2
из 5 в 22 с ip 1.1.1.3
из 7 в 24 с ip 1.1.1.4
4) сделал правила nat masquerade для каждой подсети
5) так как шлюз получается у всех один в роутинге прописал 1.1.1.100
/ip route add dst-address=0.0.0.0/0 gateway=1.1.1.100%ether18 distance=1 check-gateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=1.1.1.100%ether20 distance=1 check-gateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=1.1.1.100%ether22 distance=1 check-gateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=1.1.1.100%ether24 distance=1 check-gateway=ping

Проблема вот в чем. если активно gateway=1.1.1.100%ether18 то подсеть 192.168.5.0/24 ходит в интернет. Но если я добавляю следующую запись для gateway=1.1.1.100%ether20, то 192.168.6.0/24 уже не видит интернета и 192.168.5.0/24 тоже перестает видеть. почему не могу понять. догадываюсь что из за того что пул адресов от провайдера находится в одной подсети и у них общий шлюз....
Помогите пожалуйста разобраться...
Вообще смысл всего этого что бы разделить несколько офисов по разным подсетям и каждую подсеть выпускать в свет со своим белым ip.


bst-botsman
Сообщения: 188
Зарегистрирован: 13 окт 2018, 20:53
Откуда: Беларусь

Хм... По-моему Вы что-то не то делаете...

Я бы сделал примерно вот так:

1. Кабель провайдера в отдельный порт.
2. Адреса провайдера повесить на этот порт.
3. Маршрут в интернет один - 0.0.0.0/0 via 1.1.1.100
4. Каждую локальную подсеть в свой бридж (порт) с настроенным для нее DHCP и выдачей адресом шлюза адреса соответствующего бриджа (порта).
5. в таблице NAT создать правила маскарадинга для каждой локальной подсети через конкретные белые адреса от провайдера.

Как-то так в общих чертах...

Пусть знающие ребята меня поправят, если ошибаюсь


RB3011UiAS x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
RoCker2003
Сообщения: 4
Зарегистрирован: 14 окт 2020, 04:04

bst-botsman писал(а): 14 окт 2020, 07:15 Хм... По-моему Вы что-то не то делаете...

Я бы сделал примерно вот так:

1. Кабель провайдера в отдельный порт.
2. Адреса провайдера повесить на этот порт.
3. Маршрут в интернет один - 0.0.0.0/0 via 1.1.1.100
4. Каждую локальную подсеть в свой бридж (порт) с настроенным для нее DHCP и выдачей адресом шлюза адреса соответствующего бриджа (порта).
5. в таблице NAT создать правила маскарадинга для каждой локальной подсети через конкретные белые адреса от провайдера.

Как-то так в общих чертах...

Пусть знающие ребята меня поправят, если ошибаюсь
а можно по подробнее по 5 пункту ?


bst-botsman
Сообщения: 188
Зарегистрирован: 13 окт 2018, 20:53
Откуда: Беларусь

chain=srcnat action=src-nat to-addresses=address1 out-interface=ВашИнтерфейсИнтернета src-address=Локалка1
chain=srcnat action=src-nat to-addresses=address2 out-interface=ВашИнтерфейсИнтернета src-address=Локалка2

и так далее...


RB3011UiAS x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

У ТС два WAN интерфейса/порта по два IP на каждом ( я бы объединил их в один бридж), ему в правиле на выход нужно указывать не интерфейсы, а IP адреса


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
RoCker2003
Сообщения: 4
Зарегистрирован: 14 окт 2020, 04:04

Спасибо всем, сделал все через настройку pbr, все заработало


RoCker2003
Сообщения: 4
Зарегистрирован: 14 окт 2020, 04:04

использовал статью https://nixman.info/?p=133


Ответить