urnash писал(а): ↑23 дек 2018, 14:34
Не могли бы чуть подробнее объяснить как это реализовать?
Со своей стороны попробую объяснить
urnash писал(а): ↑23 дек 2018, 14:34
Подсети разными сделал
Модем 192.168.1.1
Роутер 192.168.1.10
Подсети РАЗНЫЕ, это 192.168.
3.0/24 и 192.168.
1.0/24
(видите разницу?) Это разные подсети.
urnash писал(а): ↑23 дек 2018, 14:34
ППоЕ роутер поднимает и интернет есть
Это отлично
Итак, Ваш план (делаем 3 разные части):
1) Локальная сеть:
а) Вы берёте порты со 2-го по 4-й(5й) и объединяете их в бридж.
б) на бридж (а бридж в микротике это интерфейс) устанавливаете адрес,
например 192.168.3.1/24 (напоминаю, что адресация в микротике
задаётся сразу с маской, а то могут потом быть нюансы)
в) соответственно другие компьютеры (подключенные в порты, которые
привязаны к бриджу) тоже должны иметь адресацию 192.168.3.хх/24
(где хх - номер от 2 до 254)
г) маска /24 (короткая нотация) = это 255.255.255.0 (привычный вид)
д) можно адресацию в локальной сети не руками делать, а настроить DHCP
на сеть 192.168.3.0/24
2) Теперь НАТ и РРРоЕ
а) поднимаете рррое сессию (то есть в микротике создаёте рррое профиль и вводите
данные, логин, пароль). И смотрите, в рррое сессии, в 3-й закладке (Статус)
чтобы сама сессия поднялась и не было ошибок
б) так как Вы по РРРоЕ работаете, а он рррое - тоже самостоятельный интерфейс,
значит в НАТ правиле Вы должны НАТ сделать для локальной сети (192.168.3.0/24)
от рррое-интерфейса (сессии). Ибо на рррое интерфейсе тот адрес,
который для нас будет условно внешний.
3) Лайфхак (как увидеть АСДЛ роутер)
Для работы рррое нам на первом порту (который у Вас для интернета) не нужен
адрес, поэтому Вы должны сделать так:
а) берём другую сеть, в данном случаи уже первую (192.168.1.0/24)
и на АДСЛе делаем к примеру 192.168.1.1, а на микротике, на порту
ether1 руками тоже ставите 192.168.1.2/24
Проверьте пингами (с роутера что Вы пингуете адрес АДСЛ модема)
б) делаете НАТ (узкий) что если сеть Ваша (192.168.3.0/24) обращается
на модем АДСЛ (на 192.168.1.1), то про НАТить пакеты от адреса 192.168.1.2
(НАТ нужен так как скорее всего в АДСЛе модеме не задаётся для локальной
сети шлюз, поэтому чтобы можно было с любого компа локальной сети зайти,
делаем такой манёвр).
ЭТО правило должно быть Выше (первее) основного правила НАТ для Интернета.