Настройка роутера транспортная сеть+несколько сетей белых IP

Обсуждение оборудования и его настройки
Ответить
Vlad55
Сообщения: 3
Зарегистрирован: 29 ноя 2024, 06:08

:smu:sche_nie: Прошу помощи в настройке. :ne_vi_del:
В общем ситуация такова.
Получил роутер RB5009UG+S+IN.
Задача - с сервера, который выполняет роль маршрутизатора и прочего перенести часть маршрутизации на этот роутер. А именно транспортную сеть и также настроить маршрутизацию белых адресов из 2-х имеющихся сеток.
Например мы имеем:
82.200.6.30/30 - это транспортная сеть. Где 82.200.6.29 это шлюз, а вот 82.200.6.30 - это наш адрес.
81.1.230.81/29 - это первая сетка белых адресов.
82.200.18.200/27 - это вторая стека белых адресов.
Так как я не имел дела с микротиками, то мне как-то непонятно его настройка...Искал по инету похожие варианты. Но ничего не нашлось.. Или не увидел.. :ne_vi_del:
Вот хочу обратиться к Вам за помощью. Растолковать, показать примеры настроек мне .
Что у меня получилось:
Как настроить на порт eth1 адрес 82.200.6.30 нашел.

Код: Выделить всё

IP-> Addresses->Address List
Address	Network	Interface
192.168.88.1/24	192.168.88.0	bridge
82.200.6.30/30	82.200.6.28	eth1
В режиме обычного роутера работает. Т.е. комп подключенный на портах eth2...8 выходит в мир.
Прописал указанные выше сети в список сетей в роутере.

А вот как прописать маршрутизацию, eth1 как wan порт для всех, привязку адресов из сеток на портах eth2...8. Так что бы при подключении сервера(ов) на эти порты с адресом какой-либо сетки, из указанных ранее, мог выходить в мир. Ну и соответственно что бы к нему могли из мира обращаться по тому адресу, который сервер имеет.


Vlad55
Сообщения: 3
Зарегистрирован: 29 ноя 2024, 06:08

Из прочитанного мною в инете, увиденных примеров соорудил так:
1. Прописанные адреса на eth1 - 82.200.6.30, gate - 82.200.6.29
2. Прописал маршруты, так что бы(на мой взгляд) адреса подсетей шли в мир через интерфейс eth1 в мир:

Код: Выделить всё

[*******@MikroTik] /routing/route> print
Flags: A - ACTIVE; c - CONNECT, s - STATIC; H - HW-OFFLOADED
Columns: DST-ADDRESS, GATEWAY, AFI, DISTANCE, SCOPE, TARGET-SCOPE, IMMEDIATE-GW
    DST-ADDRESS       GATEWAY       AFI   DISTANCE  SCOPE  TARGET-SCOPE  IMMEDIATE-GW
As  0.0.0.0/0         82.200.6.29    ip4          1     30            10  82.200.6.29%ether1
Ac  82.200.6.30/30     ether1        ip4          0     10                ether1
As  81.1.230.80/29    82.200.6.29  ip4          1     30            10  82.200.6.29%bridge
Ac  82.200.16.28/30   bridge        ip4          0     10                bridge
As  82.200.18.200/27  82.200.6.29  ip4          1     30            10  82.200.6.29%bridge
Ac  192.168.88.0/24   bridge        ip4          0     10                bridge
Ac  ::1/128           lo            ip6          0     10                lo
Ac  fe80::%ether1/64  ether1        ip6          0     10                ether1
Ac  fe80::%bridge/64  bridge        ip6          0     10                bridge
Ac  fe80::%br-lo/64   br-lo         ip6          0     10                br-lo
A H lo                              link         0
A H ether1                          link         0
A H bridge                          link         0
A H br-lo                           link         0

В работе не проверял, т.к. это связано с отключением тех.процессов от мира. Пока собираю компы для создания стенда испытания))
Прошу подсказать, указать на ошибки в настройках.


Vlad55
Сообщения: 3
Зарегистрирован: 29 ноя 2024, 06:08

По некоторым причинам пришлось прервать работу... Вернулся к изучению настроек микротика. Собрал стенд из 2-х пк и этого микротика. Так, что один пк это шлюз(плюс апач на нем есть) на порту eth8(lan), а второй пк на порту eth1(wan). Пробовал несколько вариантов....Потом вспомнил, что задал вопрос на форуме..
Решил посмотреть, мож подсказка есть там.
Похоже никто и не знает..(((
жаль, так надеялся на подсказку, примеры.
Надежда умирает последней(за микротом-:) )


DenSyo
Сообщения: 13
Зарегистрирован: 22 сен 2024, 13:24
Контактная информация:

вот здесь схожая ситуация
https://forum.spw.ru/threads/chem-otlic ... st-nat.58/

если провайдер дал пулы маршрутящиеся через шлюз основного адреса, достаточно прописать их на eth1 и иметь маршрут DST-ADDRESS=0.0.0.0/0 GATEWAY=82.200.6.29


Ответить