Перейти до

Рекомендованные сообщения

Опубліковано: (відредаговано)

ок, это уже лучше)

 

получается есть промежуточные маршрутизаторы - Mikrotik1, Mikrotik3, правильно ли понимаю что на них ничего прописывать не надо, а на конечных указать - на Mikrotik2 и Mikrotik4 ip адрес dhcp_server

Відредаговано WideAreaNetwork
Ссылка на сообщение
Поделиться на других сайтах

Так, релей налаштовується на кінцевих, найближчих по користувачів комутаторах.

Відредаговано stanislavx
  • Haha 1
Ссылка на сообщение
Поделиться на других сайтах

и так начал немножко с другого, схема сети

dhcp_server --> Router1 --> Clients --> Router2 --> Clients --> Router3 --> Clients

на dhcp_server прописываю, что за ether1 находиться relay - адрес Router1 по которому раздает инет клиентам

далее на dhcp_server прописываю что за тем же интерфейсом ether1 находиться relay - адрес Router3

 

понятно что везде подсети разные

проблема в том что дхцп сервер раздает те адреса  для Router3 которые находятся за Router1, ну и конечно же у людей инет работать не будет

 

я что то делаю не так, или оно так работать не будет как я хочу?

Ссылка на сообщение
Поделиться на других сайтах

Схема мудреная однако... В данной схеме будь у вас хоть 100 роутеров , главное что бы работала маршрутизация .  Dhcp запросы дальше одной подсети не бегают ибо летят они броадкастом , поэтому и придумали dhcp релеи , которые получают запрос броадкастом от клиента , а ретранслируют его юникастом конкретному dhcp серверу . Если маршрутизация у вас настроена верно то вы весьма даже получите ответ от вашего dhcp. 

Ссылка на сообщение
Поделиться на других сайтах
4 минуты назад, prototip сказал:

Если маршрутизация у вас настроена верно

схема вся работает давно, на каждом маршрутизаторе поднят dhcp сервер, просто хочу уйти со множества к одному

9 минут назад, LV10 сказал:

Unicast dhcp ne?

можно немножко поконкретней

Ссылка на сообщение
Поделиться на других сайтах
47 минут назад, WideAreaNetwork сказал:

схема вся работает давно, на каждом маршрутизаторе поднят dhcp сервер, просто хочу уйти со множества к одному

можно немножко поконкретней

модель/версия микротиков какая?

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
17 минут назад, joker85 сказал:

модель/версия микротиков какая?

dhcp server ROS 5.26 :) далее rb750UP/6.38, и далее 2шт SXT 6.37.5 и 6.38

пулы указываю при добавлении dhcp сервера, и так как несколько роутеров за одним интерфейсом то для каждого dhcp сервера указываю свой пул и кто выступает в качестве релея

mtik1.png.49bc4a4ff54cdd8dd0d9ab3ec86b6a62.png3mtik.png.23811f1ad3a4f7fe20c3a5be836221fe.png

 

там где server_115 с pool_115 получает адреса с pool_118

Відредаговано WideAreaNetwork
Ссылка на сообщение
Поделиться на других сайтах

На микротиках, где настраиваете dhcp relay - задавили local-address в конфиге релея? Вот от должен обязательно совпадать с тем значением, что задаете как relay в конфиге address-pool dhcp-сервера.

 

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
В 09.12.2018 в 20:35, WideAreaNetwork сказал:

подскажите пжл возможно ли организовать dhcp relay по такой схеме?
 


dhcp_server-->Mikrotik1-->

Mikrotik2-->Clients

Mikrotik3-->Mikrotik4-->Clients

 

 

 

при этом варианте когда идет параллельно то все работает, может при последовательном соединении маршрутизаторов релей работать не будет?

клиенты от мтик2 и мтик4 получают адреса правильные

Відредаговано WideAreaNetwork
Ссылка на сообщение
Поделиться на других сайтах
17 минут назад, khatgit сказал:

настроили не правильно что-то - вот и не работает.

ну это я давно уже понял))) знать бы что, наверное надо дня на 2 забыть об этом и заново вернуться к вопросу, а то уже голова гудит, там настроек тех как кот наплакал, даже не знаю где можно было ошибиться 

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

снова все перепроверил, запустил и получил (((

 

3mtik.png

00.png

 

выдает с другого пула ...

Відредаговано WideAreaNetwork
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

ошибку нашел, она была в пуле, хоть и пересматривал несколько раз, видимо на отдых пора

 

вместо

Цитата

10.168.115.40-10.168.115.62

было

Цитата

10.168.115.40-50.168.115.62

 

всем спс за помощь!!! :) пошел отдыхать

Відредаговано WideAreaNetwork
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Plastilin
      Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
      Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
      З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
       
      UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini 
    • Від safelock
      hello.
      How to configure dhcp snooping in zte C320 v2.1.0?
      In c220 I set: 
       
      In C320 v2.1.0 I don't have option to set trust port? how to declared trust port?
       
    • Від vvo92
      Добрый день, прошу вашей помощи.
      Есть два свитча Zyxel XGS1930-52 и D-link DGS-3000-28x, которые объединены 10G каналом через sfp модуля в 52 и 25 портах соответственно + микротик, который подключен к 24 порту D-link. На обоих свитчах настроены VLAN1 и VLAN20 с транками на 52 и 25 порте + транк на 24 порте D-link для микротика, подключенные устройства получают айпишки по DHCP в нужных мне VLAN. Возникла только проблема, что Zyxel не может получить IP для вебморды, что из сегмента VLAN1 что VLAN20. Любые попытки пинга с Zyxel на устройства подключенные к Dlink заканчиваются 100% потерей пакетов. При этом устройства подключенные к портами этого Zyxel без проблем пингуют все устройства подключенные Dlink, если они в одном VLAN вместе с ними. В свою очередь пинг с Dlinka на устройства подключенные к портам Zyxel происходит без проблем, за исключением пинга на веб морду Zyxel, которая сейчас доступна по статическому IP. DHCP Discover пакет на портах 1-48 Zyxel Wiresharkoм ловился, но тем же микротиком на порте Dlink уже нет. Что это может быть?
    • Від a_n_h
      Всем доброго дня!
        Все собрано как на картинке из документации, билинг с адресом 172.16.0.1, НАС с адресом 172.16.0.2. Добавил на НАСе сеть "белых" адресов, абоны первоначально адреса но DHCP получают, в инет выходят, но доступа в кабинет и к серверу DHCP нет. Как правильно настроить? в доке по Убилингу "обещано", что "белые" адреса ничем не отличаются от остальных. Предложение добавить на биллинге "белый" адрес - в силу известных причин, не подходит.
    • Від DAnEq
      купил точки доступа mikrotik cap ac и mikrotik hex poe lite
      конечная цель сделать бесшовный роуминг

      в мануалах везде указано что делается либо с помощью caspman либо с помощью mesh
      когда купил, прочитал, что в помощью capsman бесшовный роуминг сделать нельзя (в моем видении это когда точки сами смотрят на какой из них сигнал от клиента сильнее и переключают клиента сами без потери пакетов), можно лишь выставить чтобы точка принудительно отключала клиента с сигналом меньше заданого уровня, чтобы он переключился на более сильную точку (и думаю это будет с потерей пакетов)
      вопрос 1 - правда ли это ?

      вопрос 2
      включил на роутере cap, точку доступа поставил в такой же режим
      в итоге точка доступа айпи адрес получает, а клиент не получает, хоть на роутере попытки подключения видны
      на точке доступа поставил все интерфейсы в бридж
      конфиги сейчас приложу

      конфиг роутера
       
      /interface bridge add admin-mac=2C:C8:1B:C4:5D:AF auto-mac=no comment=defconf name=bridge /interface pppoe-client add add-default-route=yes disabled=no interface=ether1 name=pppoe-out1 password=0294 service-name=pppoe1 \ use-peer-dns=yes user=05710831 /caps-man interface add configuration.mode=ap configuration.ssid=RiOni disabled=no l2mtu=1600 mac-address=DC:2C:6E:B8:44:4E \ master-interface=none name=cap1 radio-mac=DC:2C:6E:B8:44:4E radio-name=DC2C6EB8444E \ security.authentication-types=wpa2-psk security.encryption=aes-ccm security.passphrase=88888888 add configuration.load-balancing-group="" configuration.mode=ap configuration.ssid=RiOni disabled=no l2mtu=1600 \ mac-address=DC:2C:6E:B8:44:4F master-interface=none name=cap2 radio-mac=DC:2C:6E:B8:44:4F radio-name=DC2C6EB8444F \ security.authentication-types=wpa2-psk security.encryption=aes-ccm security.passphrase=88888888 /interface list add comment=defconf name=WAN add comment=defconf name=LAN /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /ip pool add name=dhcp ranges=192.168.88.10-192.168.88.254 add name=cap1 ranges=192.168.1.0/24 /ip dhcp-server add address-pool=dhcp disabled=no interface=bridge name=defconf add address-pool=dhcp disabled=no interface=cap1 name=cap1 add address-pool=dhcp disabled=no interface=cap2 name=cap2 /caps-man manager set enabled=yes /interface bridge port add bridge=bridge comment=defconf interface=ether2 add bridge=bridge comment=defconf interface=ether3 add bridge=bridge comment=defconf interface=ether4 add bridge=bridge comment=defconf interface=ether5 add bridge=bridge disabled=yes interface=all /ip neighbor discovery-settings set discover-interface-list=LAN /interface list member add comment=defconf interface=bridge list=LAN add comment=defconf interface=ether1 list=WAN add interface=pppoe-out1 list=WAN /ip address add address=192.168.88.1/24 comment=defconf interface=ether2 network=192.168.88.0 /ip dhcp-client add comment=defconf interface=ether1 /ip dhcp-server network add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1 /ip dns set allow-remote-requests=yes /ip dns static add address=192.168.88.1 comment=defconf name=router.lan /ip firewall filter add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=\ established,related,untracked add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=\ established,related,untracked add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \ connection-state=new in-interface-list=WAN /ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN /system clock set time-zone-name=Europe/Kiev /system package update set channel=long-term /tool mac-server set allowed-interface-list=LAN /tool mac-server mac-winbox set allowed-interface-list=LAN
      конфиг точки доступа
      /interface bridge add admin-mac=DC:2C:6E:B8:44:4C auto-mac=no comment=defconf name=bridgeLocal /interface wireless # managed by CAPsMAN # channel: 2447/20-eC/gn(28dBm), SSID: RiOni, CAPsMAN forwarding set [ find default-name=wlan1 ] ssid=MikroTik # managed by CAPsMAN # channel: 5200/20-eCee/ac(14dBm), SSID: RiOni, CAPsMAN forwarding set [ find default-name=wlan2 ] ssid=MikroTik /interface list add name=WAN add name=LAN /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /ip hotspot profile set [ find default=yes ] html-directory=hotspot /interface bridge port add bridge=bridgeLocal comment=defconf interface=ether1 add bridge=bridgeLocal comment=defconf interface=ether2 add bridge=bridgeLocal interface=wlan2 add bridge=bridgeLocal interface=wlan1 /interface list member add interface=ether1 list=WAN add interface=ether2 list=LAN add interface=wlan2 list=LAN add interface=wlan1 list=LAN /interface wireless cap # set bridge=bridgeLocal discovery-interfaces=bridgeLocal enabled=yes interfaces=wlan1,wlan2 /ip dhcp-client add comment=defconf disabled=no interface=bridgeLocal /system clock set time-zone-name=Europe/Kiev

      что делаю не так ?
       
×
×
  • Створити нове...