andreyko писал(а):ну вот как их дальше и интересует) ну тоесть мы уже например подняли 8 сесий представим что у роутера 8 портов) и вот как их разрулить в разные подсети ?
Ну сначала надо за-терминировать (получить) 8 сессий, то есть сделать настройку связанную с WAN-интерфейсами, а уже потом заниматься локальной сетью.
Опять же, я не знаю какая у Вас локальная сеть, каким клиентам что будет надо, и какой канал/доступ.
Поэтому наверно чуть-чуть попроще делать разделение на уровне адресации и уже этим манипулировать.
Ну или как я выше писал, локальную сеть тоже поделить на виланы, и скажем виланN1 это доступ к ррроеN1, виланN2 доступ к ррроeN2 (в данном случаи имеется
виду маскарадинг).
andreyko писал(а):а каким вы свичем заворачиваете в виланы? по тому что у меня как раз таки и стоит цель, у провайдера со свича нужно завернуть например 4 провода в виланы и подать на радиоточку она передает мне а уже дома я уже разварачиваю
На работе у меня стоят свитчи циско SG300-28, дома попроще, стоит зухел ES2500-8DP, суть не важна, любой свитч управляемый с вилан-поддержкой,
каждый провод от провайдера вставляю в порт отдельный свитча, порт настроен как акцесс-порт, а уже PVID = делаю от номера вилана,
скажем провайдер первый это 411, провайдер второй 412, провайдер третий 413, и потом все эти виланы уже загоняю в один транк-порт скажем
с номером 8 ....а на роутере как я Вам и писал, этот порт 8 подключаю в первый порт микротика и виланы там описываю и уже и терминирую.
Главное помнить - рррое работает на втором уровне OSI/ISO, а значит один МАК=1 сессия рррое, так что 8 портов на свитче точно нужно будет.
Ну и 8 интерфейсов в микротике тоже, как и 8 рррое, хотя...если у Вас один провайдер, не вижу смысла делать такую чехарду, тем более с одного свитча,
нет отказоустойчивости - не проще и провайдеру и Вам сделать 1 ну или 2 подключения с нужными тарифами/скоростями?
Ну или у провайдера попросить сетку с белыми адресами /29 и разрулить НАТ по этим адресам?
Ну а с заворотом нет проблем, вилан есть вилан, а что в нём бегает, интернет или локалка - не важно. Так что главное понять что Вы хотите,
начертите схему, просчитайте порты, нагрузку, логику сети, ну и вперёд.
andreyko писал(а):3) дальше как написать правило которое будет ну маскарадить в разные подсети каждую pppoe сесию отдельно уже я не понимаю
+ нужно будет проброс портов
Так и делайте, создавайте правило НАТа, где указываете, что сеть 192.168.11.0/24 через рррое1 - маскарадинг
Второе правило - где сеть 192.168.12.0/24 через интерфейс рррое2 -- маскарадинг
и так далее.....+ можно сделать адрес-листы и более гибче ими манипулировать..и так далее...
(самое простое и работающее решение)