Страница 1 из 1

Как настроить интернет-шлюз?

Добавлено: 09 окт 2011, 13:38
user569643538
Здравствуйте!

Наверное, тема возникала тысячу раз, но на этом форуме и на форуме mikrotik.com я не нашёл последовательного ответа "от и до". Где-то встречаются тонкости донастройки для Билайн или Корбины, но не базовые! Так что ногами не бейте! :)

Итак, :oops: Сгорел мой D-link, и был куплен RB750GL - изящная вещь, но как её настроить в качестве интернет-шлюза домашней сети?..

Постановка задачи:
Нужно, чтобы несколько компьютеров имели доступ в интернет через этот роутер и доступ между компьютерами по локальной сети.


Что сделано:
1. Все компьютеры имеют настройку типа "получать настройки сети от DHCP-сервера" (с прежним маршрутизатором такие настройки работали без вопросов).
2. При подключении RB к сети, устройство само автоматически сконфигурировалось, локальная сеть между компьютерами заработала "из коробки".
3. Я создал настройку в маршрутизаторе - L2TP-client для подключения к провайдеру (Билайн, бывшая Корбина). Содинение иногда находится в состоянии "connected".

Что не получается:
:?: Как настроить, чтобы интернет был доступен с компьютеров?..


Или подскажите, пожалуйста, где почититать. Например, что такое "интерфейс" в терминологии mikrotik, и какие операции можно производить с этими интерфейсами? Опять же нигде не нашёл.

Или возможно у кого-нибудь есть рабочий конфиг?

Заранее спасибо за любую помощь!

P.S. Да, был очень удивлён, что телефонный оператор mikrotik.ru отправляет со всеми вопросами на форум. То есть ни по телефону, ни по почте задать вопросы нельзя! Другими словами, технической поддержки просто нет, а есть форум для общения сотоварищей по несчастью.

Re: Как настроить интернет-шлюз?

Добавлено: 11 окт 2011, 12:14
iSupport
большинство вопросов, которые появляются у начинающих МикротикоВодов уже не раз рассматривались на форуме.

У форума есть определенные преимущества, по сравнению с поддержкой по телефону, или почтой.

Почта - перенесение информации в режиме диалога двух человек, а на форуме с правильным ответом могут ознакомиться сотни человек.

Телефон - хороший способ поддержки, но при настройке оборудования, диктовать туда-сюда по телефону кучу команд и логов практически бессмысленно. Намного удобнее печатать и читать.


Ваш вопрос не раз обсуждался в инете посмотрите тут http://homenet.beeline.ru/index.php?showtopic=115795

только pptp на l2tp поменяйте.

после создания стабильного коннекта необходимо правила NAT

Код: Выделить всё


 1   ;;; MASQUERADE LOCAL
     chain=srcnat action=masquerade src-address=192.168.0.0/16
     dst-address=10.0.0.0/8 out-interface=ether1-gateway

 2  ;;; MASQUERADE INET
    chain=srcnat action=masquerade src-address=192.168.0.0/16
     dst-address=0.0.0.0/0 out-interface=l2tp-corbina


Первое правило отвечает за пирринг - то есть заворачивает подсеть пирринга в сетевую карту

Второе правило - как для интернета - все что не пирринг - гоним в корбина-ВПН