Перейти до

Біла айпі юзеру за Мікротіком без НАТу


Рекомендованные сообщения

Провайдер видає декілька айпішок .Всі вони працюють через НАТ на мікроті. Але от одну айпішку потрібно прокинути  на пряму до юзера без НАТу.Як це можна реалізувати? Краєм вуха чув що це можна зробити якось через

Passthrough Example. Але з цим не знайомий.

Ссылка на сообщение
Поделиться на других сайтах

Створіть влан, повісте на нього address - адресу, яка буде шлюз для клієнта, network - ip клієнта. Віддайте клієнту цей влан, а там статика або dhcp. Замість влана може бути езернет інтерфес вільний, який на кліента дивиться.

  • Like 2
Ссылка на сообщение
Поделиться на других сайтах
  В 30.11.2023 в 12:58, dandul сказав:

Створіть влан, повісте на нього address - адресу, яка буде шлюз для клієнта, network - ip клієнта. Віддайте клієнту цей влан, а там статика або dhcp. Замість влана може бути езернет інтерфес вільний, який на кліента дивиться.

 
Expand  

Кінцевий свіч в який включений клієнт на жаль тупарік стоїть 

Ссылка на сообщение
Поделиться на других сайтах
  В 30.11.2023 в 13:02, Romchuk сказав:

Кінцевий свіч в який включений клієнт на жаль тупарік стоїть 

Expand  

Якщо клієнт вміє працювати з ВЛАНами то це не повинно бути проблемою. 

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
  В 01.12.2023 в 06:01, Vpage сказав:

Я уточню, не якщо клієнт вміє працювати з vlan, а його мережева карта може працювати з vlan.

Expand  

Ви часто бачите у 2023 році, щоб типовий клієнт підключав інтернет саме в мережеву карту а не в роутер?)

А, зрозумів, зі стартопіку мабуть мається на увізі що мікротік це і є кліентський роутер. Тоді ок.

А то я подумав що мікротік це провайдерский.

Ссылка на сообщение
Поделиться на других сайтах
  В 01.12.2023 в 06:01, Vpage сказав:

Я уточню, не якщо клієнт вміє працювати з vlan, а його мережева карта може працювати з vlan.

Expand  

Ну це якщо мова про домашню вінду... на серверних вікнах, лінуксах, макосях і т.д. ВЛАНи чудово працюють із коробки з будь-якою картою. 

Відредаговано tkapluk
Ссылка на сообщение
Поделиться на других сайтах

Вітаю! Вілан тут не до чого. Або src-dst-nat (у абона буде сірий IP). Або пробосити до абона провайдерску адресу з входного інтерфейсу,

  • Haha 2
Ссылка на сообщение
Поделиться на других сайтах
  В 01.12.2023 в 11:02, dr.ghost сказав:

Або пробосити до абона провайдерску адресу з входного інтерфейсу,

Expand  

Розкажи як ти без ВЛАНа це будеш робити )) 

Ссылка на сообщение
Поделиться на других сайтах
  В 01.12.2023 в 11:48, tkapluk сказав:

Розкажи як ти без ВЛАНа це будеш робити )) 

Expand  

Да як завгодно.  Можна і бриджем, можно налаштувати комутатор в Мікротіку (звісно якщо він там є). Не суть. Якщо десь тег відбереться до клєнта можно і вілан на брідж з входним інтерфейсом. Но ще раз так робити не комільфо. Но працювати буде. Ще не поганий варік, це на приклад підняти pppoe-server та щоб абонент підняв pppoe-client, (тобто якійсь PPP тунель).

Ссылка на сообщение
Поделиться на других сайтах
  В 01.12.2023 в 12:27, dr.ghost сказав:

Да як завгодно.  Можна і бриджем, можно налаштувати комутатор в Мікротіку (звісно якщо він там є). Не суть. Якщо десь тег відбереться до клєнта можно і вілан на брідж з входним інтерфейсом. Но ще раз так робити не комільфо. Но працювати буде. Ще не поганий варік, це на приклад підняти pppoe-server та щоб абонент підняв pppoe-client, (тобто якійсь PPP тунель).

Expand  

Підняв я рррое сервер. як мені далі прокинути ту адресу, яка висить на інтерфейсі провайдера?

Ссылка на сообщение
Поделиться на других сайтах
  В 01.12.2023 в 15:56, Sandorik сказав:

Підняв я рррое сервер. як мені далі прокинути ту адресу, яка висить на інтерфейсі провайдера?

Expand  

Ніяк) або ділити блок який виділили на 2 менші) 

Самий збочений варіант bridge інтерфейс провайдера і створити vlan. На свічі в який включений абонента аксес і все)

Ссылка на сообщение
Поделиться на других сайтах

Якщо декілька ІР приймає мікротік, то варіантів вагон:

 

1) vlan

 

2) брідж

 

3) pppoe

 

4) pptp, l2tp, ovpn

 

Все залежить від того, що між мікротіком і абоном, якому треба дати реалку. Ну і від фантазії.

  • Like 2
Ссылка на сообщение
Поделиться на других сайтах

Если не смущает вариант из го*на и палок - делай так:

1) поднимай pppoe сервер на том интерфейсе, куда смотрит клиент

2) в secrets для абона укажи remote address - белый ип, который выдашь клиенту, в local - свой какой-нибудь кастомный, 172.16.1.1 например 

3) всё. Не забудь удалить на микроте у себя белый адрес для абона.

 

Абону отдай логин пароль, подключается и всё работает из коробки. Решение - уровня новичка. Но зато просто и понятно. Без вланов, /31 и тд.

Ссылка на сообщение
Поделиться на других сайтах
  В 03.12.2023 в 16:39, Kiano сказав:

Если не смущает вариант из го*на и палок - делай так:

1) поднимай pppoe сервер на том интерфейсе, куда смотрит клиент

2) в secrets для абона укажи remote address - белый ип, который выдашь клиенту, в local - свой какой-нибудь кастомный, 172.16.1.1 например 

3) всё. Не забудь удалить на микроте у себя белый адрес для абона.

 

Абону отдай логин пароль, подключается и всё работает из коробки. Решение - уровня новичка. Но зато просто и понятно. Без вланов, /31 и тд.

Expand  

proxy-arp разве не нужно?

Ссылка на сообщение
Поделиться на других сайтах
  В 04.12.2023 в 09:22, Sandorik сказав:

proxy-arp разве не нужно?

Expand  

Не, зачем?

Понял.. Тебе дали пул ипов, без линкового. Да, тогда прокси арп нужен, ибо та сторона не заполнит свою мак таблицу твоими записями. 

Відредаговано Kiano
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від zababaha
      Всем привет.
      В один прекрасный день отвалился MikroTik RB4011GS+RM. При включении загорается индикация питания и всё. 
      Попытки сбросить до заводских настроек, играться с netisntall в надежде перезалить в него прошивку никак не помогли. Поведение не меняется.
      Пробежался по интернетам в попытках найти авторизованный сервис для диагностики и, если живой, то ремонта - не помогли.
      Несколько лет назад покупал его на ntema, позвонил им, но ребята сказали, что негарантийным ремонтом не занимаются.
       
      Подскажите, плиз, кого-нибудь, кто возьмётся за диагностику и ремонт, если он ремонтопригоден? Цацка не копеечная, сразу в утиль отправлять будет грустно.
       
      З.Ы.: За 15 лет дружбы с тиками у меня этот первый, кто взял - и сдох на ровном месте(
    • Від alexeya
      Контроллер TP-Link OC200 - 2700 грн (є 4 штуки)
      Точка доступа TP-Link EAP245 - 2900 грн
      Mimosa C5x - 5000 грн (є 2 штуки)
      Mikrotik Groove A-52HPn - 1500 грн
       
      Mikrotik Groove A-52HPn вживана без POE-адаптера - 990 грн

    • Від GMelик
      Вітання! Наперед вибачаюсь з тупі питання! Але мені потрібна допомога з вирішенням проблеми роботи wifi. Загалом ситуація наступна: є офіс куди заведений інтернет, роль маршрутизатора виконує Mikrotik hap ac2 з вимкненими wifi інтерфейсами до якого через кабель підключено кілька пк підмережа та до нього ж підключена точка доступу Mikrotik cAP ax (з своїм dhcp) до якої і підключається більшість ноутбуків/телефонів та інших пристроїв з підтримкою wifi. Проблема наступна: регулярно відбуваються збої в роботі інтернету на пристроях які підключені до точки доступу, інколи просто вилітає віддалений робочий стіл (підключений через vpn), а інколи техніка переключається з 5г мережі на 2г. Спроби пінгувати точку показують що є регулярні стрибки пінга від 1-2 мс до 400-500-600+ мс (міряв як через cmd так і pingplotter) на різних пк, через netmonitor видно що стрибає якість сигналу від 40 до 70-80 і назад, при тому що телефон не переміщається і знаходиться за 2-3м від точки. 



      Спочатку думав на налаштування точки - перепробував різні частоти, нічого не змінилось. Переміщав точку в різні місця - результату 0. Вмикав wifi інтерфейс на прихідному тіку, картина та ж що і на точці. 
      І на 2г і на 5г ситуація плюс мінус однакова. 

      Допоможіть зрозуміти, що може спричиняти такі збої та головне як з цим боротись?
    • Від Люкс Мобил
      Нові з гарантією 12 міс
      Маршрутизатор MikroTik CCR2004-1G-12S+2XS
      Комутатор керований рівня 3 Mikrotik CRS518-16XS-2XQ-RM
      Комутатор MikroTik CRS326-24S+2Q+RM (24xSFP+, 2xQSFP+, USB, 1хRJ45)
      Комутатор MikroTik CRS312-4C+8XG-RM (8xGE PoE, 4xCombo, USB, 1хRJ45)
      Комутатор MikroTik CRS504-4XQ-IN
      Комутатор керований MikroTik CRS510-8XS-2XQ-IN
       
      0674400029 Роман (viber, telegram)
    • Від GekaPeka
      mikrotik RB 40111GS+RM новый, 7500 грн.
×
×
  • Створити нове...