Перейти до

Біла айпі юзеру за Мікротіком без НАТу


Рекомендованные сообщения

Провайдер видає декілька айпішок .Всі вони працюють через НАТ на мікроті. Але от одну айпішку потрібно прокинути  на пряму до юзера без НАТу.Як це можна реалізувати? Краєм вуха чув що це можна зробити якось через

Passthrough Example. Але з цим не знайомий.

Ссылка на сообщение
Поделиться на других сайтах

Створіть влан, повісте на нього address - адресу, яка буде шлюз для клієнта, network - ip клієнта. Віддайте клієнту цей влан, а там статика або dhcp. Замість влана може бути езернет інтерфес вільний, який на кліента дивиться.

  • Like 2
Ссылка на сообщение
Поделиться на других сайтах
3 минуты назад, dandul сказал:

Створіть влан, повісте на нього address - адресу, яка буде шлюз для клієнта, network - ip клієнта. Віддайте клієнту цей влан, а там статика або dhcp. Замість влана може бути езернет інтерфес вільний, який на кліента дивиться.

 

Кінцевий свіч в який включений клієнт на жаль тупарік стоїть 

Ссылка на сообщение
Поделиться на других сайтах
20 минут назад, Romchuk сказал:

Кінцевий свіч в який включений клієнт на жаль тупарік стоїть 

Якщо клієнт вміє працювати з ВЛАНами то це не повинно бути проблемою. 

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
28 минут назад, Vpage сказал:

Я уточню, не якщо клієнт вміє працювати з vlan, а його мережева карта може працювати з vlan.

Ви часто бачите у 2023 році, щоб типовий клієнт підключав інтернет саме в мережеву карту а не в роутер?)

А, зрозумів, зі стартопіку мабуть мається на увізі що мікротік це і є кліентський роутер. Тоді ок.

А то я подумав що мікротік це провайдерский.

Ссылка на сообщение
Поделиться на других сайтах
5 часов назад, Vpage сказал:

Я уточню, не якщо клієнт вміє працювати з vlan, а його мережева карта може працювати з vlan.

Ну це якщо мова про домашню вінду... на серверних вікнах, лінуксах, макосях і т.д. ВЛАНи чудово працюють із коробки з будь-якою картою. 

Відредаговано tkapluk
Ссылка на сообщение
Поделиться на других сайтах

Вітаю! Вілан тут не до чого. Або src-dst-nat (у абона буде сірий IP). Або пробосити до абона провайдерску адресу з входного інтерфейсу,

  • Haha 2
Ссылка на сообщение
Поделиться на других сайтах
44 минуты назад, dr.ghost сказал:

Або пробосити до абона провайдерску адресу з входного інтерфейсу,

Розкажи як ти без ВЛАНа це будеш робити )) 

Ссылка на сообщение
Поделиться на других сайтах
31 минуту назад, tkapluk сказал:

Розкажи як ти без ВЛАНа це будеш робити )) 

Да як завгодно.  Можна і бриджем, можно налаштувати комутатор в Мікротіку (звісно якщо він там є). Не суть. Якщо десь тег відбереться до клєнта можно і вілан на брідж з входним інтерфейсом. Но ще раз так робити не комільфо. Но працювати буде. Ще не поганий варік, це на приклад підняти pppoe-server та щоб абонент підняв pppoe-client, (тобто якійсь PPP тунель).

Ссылка на сообщение
Поделиться на других сайтах
3 часа назад, dr.ghost сказал:

Да як завгодно.  Можна і бриджем, можно налаштувати комутатор в Мікротіку (звісно якщо він там є). Не суть. Якщо десь тег відбереться до клєнта можно і вілан на брідж з входним інтерфейсом. Но ще раз так робити не комільфо. Но працювати буде. Ще не поганий варік, це на приклад підняти pppoe-server та щоб абонент підняв pppoe-client, (тобто якійсь PPP тунель).

Підняв я рррое сервер. як мені далі прокинути ту адресу, яка висить на інтерфейсі провайдера?

Ссылка на сообщение
Поделиться на других сайтах
2 часа назад, Sandorik сказав:

Підняв я рррое сервер. як мені далі прокинути ту адресу, яка висить на інтерфейсі провайдера?

Ніяк) або ділити блок який виділили на 2 менші) 

Самий збочений варіант bridge інтерфейс провайдера і створити vlan. На свічі в який включений абонента аксес і все)

Ссылка на сообщение
Поделиться на других сайтах

Якщо декілька ІР приймає мікротік, то варіантів вагон:

 

1) vlan

 

2) брідж

 

3) pppoe

 

4) pptp, l2tp, ovpn

 

Все залежить від того, що між мікротіком і абоном, якому треба дати реалку. Ну і від фантазії.

  • Like 2
Ссылка на сообщение
Поделиться на других сайтах

Если не смущает вариант из го*на и палок - делай так:

1) поднимай pppoe сервер на том интерфейсе, куда смотрит клиент

2) в secrets для абона укажи remote address - белый ип, который выдашь клиенту, в local - свой какой-нибудь кастомный, 172.16.1.1 например 

3) всё. Не забудь удалить на микроте у себя белый адрес для абона.

 

Абону отдай логин пароль, подключается и всё работает из коробки. Решение - уровня новичка. Но зато просто и понятно. Без вланов, /31 и тд.

Ссылка на сообщение
Поделиться на других сайтах
16 часов назад, Kiano сказал:

Если не смущает вариант из го*на и палок - делай так:

1) поднимай pppoe сервер на том интерфейсе, куда смотрит клиент

2) в secrets для абона укажи remote address - белый ип, который выдашь клиенту, в local - свой какой-нибудь кастомный, 172.16.1.1 например 

3) всё. Не забудь удалить на микроте у себя белый адрес для абона.

 

Абону отдай логин пароль, подключается и всё работает из коробки. Решение - уровня новичка. Но зато просто и понятно. Без вланов, /31 и тд.

proxy-arp разве не нужно?

Ссылка на сообщение
Поделиться на других сайтах
12 часов назад, Sandorik сказал:

proxy-arp разве не нужно?

Не, зачем?

Понял.. Тебе дали пул ипов, без линкового. Да, тогда прокси арп нужен, ибо та сторона не заполнит свою мак таблицу твоими записями. 

Відредаговано Kiano
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ГрозаИнтернета
      Всем привет. Сеть разбили, продаю оборудование, которое удалось спасти.
      Роутер MikroTik 1036-12G-4S - 16500 грн.
      Сервер Dell R410(Xeon L5640(60Вт), 16 Gb RAM, 2x300 Gb SAS, iDrac, Raid, IPMI) - 4500 грн.
      Коммутатор ZyXEL MES-3528 - 2000 грн.
      Коммутатор HUAWEI S2326 - 1500 грн.
      Коммутатор Dell PowerConnect 6224F(опц.10G) - 5000 грн
      Коммутатор D-Link DGS-3627G (нюанс) - 1000 грн
      OLT BDCom P3310(Пролайн упс) - 9000 грн
      Упс APCSmart-UPS RT 2000 + картаAP9619 + кабель для подключения внешних АКБ - 12500 грн.
      Коммутатор ELTEX MES2324FB AC в коробке - 10000
      OLT EPON E9004-D 10G (Пролайн упс) в коробке - 10000
      Кабель OK-NET S/FTP Cat.6a 500Mhz LSOH AWG 23 4pr 280 метров - 8500
      Куча SFP EPON C+++, SFP SC, сетевые карты, твинакс кабеля.

    • Від Інет.укр
      Продам mikrotik rb2011 червоний 1200грн
      MikroTik RB2011UiAS  1400грн
      MikroTik RB3011 новий $85
      MikroTik RB4011iGS+RM  новий 170$ 
      MikroTik RB750UP - 550грн
      MikroTik  RB750P-PB - 800грн
      MikroTik RB960PGS-PB PowerBox Pro  Новий 80$
      RB433, RB600, RB800 ціна договірна.
       
    • Від Інет.укр
      Продам CRS226-24g-2s+RM б.у 3500грн
      CRS326-24g-2s+IN новий 148$
      CRS212-1g-10s-1s+in  б.у 99$
      CRS305-1g-4s+in б.у $100
       
    • Від viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • Від defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN
×
×
  • Створити нове...