fb logo  VK  Feed icon.svg  

Добро пожаловать, Гость
Логин: Пароль: Запомнить меня
Приглашаем пользователей и системных адмистраторов поучаствовать в форуме о настройке Router OS на русском языке! Расскажите о своём опыте использования MikroTik для строительства сетей передачи данных в этой ветке. Ответим в течении дня на ваши вопросы.
  • Страница:
  • 1
  • 2
  • 3

ТЕМА: 3 статик ip от пров-ра на 1 инт-се и маршрутизация

3 статик ip от пров-ра на 1 инт-се и маршрутизация 1 год 10 мес. назад #193

  • IvanZhar
  • IvanZhar аватар
  • Не в сети
  • Новый участник
  • Сообщений: 9
  • Баллов: 20
  • Репутация: 0
Доброго дня! Суть проблемы: имеется коробка CRS317-1G-16S+ (RouterOS v6.48.3), в нее на 16й SFP приведен шнурок провайдера, от первых 6 портов разведена оптика по другим коробкам, от которых уже работает на бриджах внутренняя сеть в офисе. На данный момент имеется 1 белый IP от провайдера, с которого все ходят в инет через маскарадинг в NAT. Пока всё стандартно. Но есть необходимость разделить офисный внешний трафик от 3 организаций на 3 внешних IP. Нет физической возможности тянуть еще нитки от провайдера, и нужно совместно с провайдером решить данную проблему. При этом, есть необходимость оставить внутренний трафик общим. Сам я немного новичок в этом вопросе, с налёту победить не удалось, найти аналогичные примеры в сети - тоже. Очень был бы признателен за помощь.
Последнее редактирование: 1 год 10 мес. назад от IvanZhar.
Тема заблокирована.

3 статик ip от пров-ра на 1 инт-се и маршрутизация 1 год 10 мес. назад #194

  • alex53
  • alex53 аватар
  • Не в сети
  • Модератор
  • Сообщений: 82
  • Спасибо получено: 7
  • Баллов: 164
  • Репутация: 1




часто проблема решается созданием трёх правил. где 86.57.150.150 один из ваших внешних адресов. Ну и не забудьте назначить правильным подсетям правила....
Отвечу на ваши вопросы по MikroTik.
Последнее редактирование: 1 год 10 мес. назад от alex53.
Тема заблокирована.

3 статик ip от пров-ра на 1 инт-се и маршрутизация 1 год 10 мес. назад #195

  • IvanZhar
  • IvanZhar аватар
  • Не в сети
  • Новый участник
  • Сообщений: 9
  • Баллов: 20
  • Репутация: 0
Ну, до того, что надо использовать NAT, как бы даже я догадался. Только в Вашем случае нет разделения на группы адресов с изолированным через разные IP внешним трафиком. Догадался также и до того, что нужно в фаерволле создать адрес-листы, чтобы разделить траффик и в правила их забить. И как бы срц-нат - не совсем то действие, которое мне нужно. Нужен маскарадинг. Кроме того, у провайдера на другом конце оптики стоит хреновенький элтекс L2, т.ч. изолировать иначе как VLAN-ами они адреса не смогли. Вороде бы всё норм - делаем 3 влана на сфп, даём им адреса, галочка на тегирование, роутинг в 0.0.0.0/0 на эти вланы как шлюзы, направляем в них маскарадинг (влан же интерфейс) из ранее сделанных адрес-листов. Проблема в том появляется, что провайдер в такой ситуации мой сфп видит только на 1вом влане, а не на им же созданных под мои 3 адреса.
Тема заблокирована.

3 статик ip от пров-ра на 1 инт-се и маршрутизация 1 год 10 мес. назад #196

  • karda
  • karda аватар
  • Не в сети
  • Администратор
  • Сообщений: 65
  • Спасибо получено: 15
  • Баллов: 420
  • Репутация: 9
Галочки на тегирование можно попробовать снять.... Часто со многими провайдерами проблема именно в том что галочки не нужны....
С удовольствием обсужу любую ИТ тематику на форуме
Тема заблокирована.

3 статик ip от пров-ра на 1 инт-се и маршрутизация 1 год 10 мес. назад #197

  • alex53
  • alex53 аватар
  • Не в сети
  • Модератор
  • Сообщений: 82
  • Спасибо получено: 7
  • Баллов: 164
  • Репутация: 1
Можно попробовать и маскардингом такое-же сделать... Вот вы правильно написали - надо будет использовать адрес листы для отделения пользователей на свой маскардинг...
Отвечу на ваши вопросы по MikroTik.
Тема заблокирована.

3 статик ip от пров-ра на 1 инт-се и маршрутизация 1 год 10 мес. назад #198

  • IvanZhar
  • IvanZhar аватар
  • Не в сети
  • Новый участник
  • Сообщений: 9
  • Баллов: 20
  • Репутация: 0
Ничего из этого не вышло. Подозреваю, что дело не в том, что с моей стороны. У провайдера стоит L2 элтекс 1124, и на нем полноценный VLAN просто не реализуется. А вышестоящий маршрутизатор задействовать они наглухо отказываются.
Тема заблокирована.
  • Страница:
  • 1
  • 2
  • 3
Модераторы: kardash

Авторизация