Перейти до

Помогите правильно настроить Mikrotik


Рекомендованные сообщения

Всем привет! Помогите правильно настроить сеть. Вся сеть нарисована на картинке. Суть прикрепить к абонентам постоянные IP и пробросить их через сервер и Mikrotik. Сейчас все настроено так что микротик в роли роутера стоит. Т.е. на сервер я захожу через проброшенные порты на микротике. Хотелось более проще все сделать - отдельный IP микротику, отдельный серверу, возможно еще пару серверов добавится под другие задачи на которые тоже нужно дать постоянный IP.

post-17499-0-49485300-1395232071_thumb.jpg

Ссылка на сообщение
Поделиться на других сайтах
  В 19.03.2014 в 13:04, NETOS сказав:

Микротик с SFP портом, да я понимаю что можно сетевуху поставить, но если мне еще пару серверов подкинуть нужно.

Вместо микротика - меиаконвертор.

Сразу за серваком поставить свич для пары серваков и вашей сетки.

 

Ну или вместо микротика поставить свичегг типа DGS 1100-06/ME и в него всунуть сервак с nodeny и пару серваков, а на второй сетевой - ваша сетка.

 

В общем вариантов масса...

Відредаговано Ромка
Ссылка на сообщение
Поделиться на других сайтах

А если оставить такой вариант как сейчас? Просто я не совсем понимаю зачем ставить свич DGS 1100-06/ME если уже стоит похожее устройство.

Ссылка на сообщение
Поделиться на других сайтах
  В 19.03.2014 в 13:51, NETOS сказав:

А если оставить такой вариант как сейчас? Просто я не совсем понимаю зачем ставить свич DGS 1100-06/ME если уже стоит похожее устройство.

Можно конечно оставить всё и так как есть, тем более если у вас такая схема работает нормально, то я тогда не пойму сути этого топика...

По поводу "похожего" устройства - через свичек можно прокачать около 1 Гб трафика, а микротик загнется на трафике до 200 Мб а может и меньше, смотря как настроен. Да и смысл дважды роутить трафик?

Ссылка на сообщение
Поделиться на других сайтах

RB2011 UAS-RM вроде как мощное устройство. А перевести микротик в "режим свича" можно? Чтобы он прозрачно все на сервер пробрасывал

Ссылка на сообщение
Поделиться на других сайтах

извеняюсь но вы создаете велосипед..... поставте простой Л2 свич и подключайте к нему серваки... будете попадать прямо на сервак а с сервака будете управлять свичом..

и не нужно будет думать как прокинуть пачку белых адресов через микротик

Відредаговано logic
Ссылка на сообщение
Поделиться на других сайтах

Управляемый свич с SFP. В один VLAN - SFP и внешний интерфейс сервака, в другой VLAN - внутренний интерфейс сервака, сеть и остальные серваки.

Проще всего VLAN по портам / траффик сегментейшен - у разных свичей по-разному называется.

Відредаговано sov
Ссылка на сообщение
Поделиться на других сайтах

ТС у тебя вышеприведенная схема работает? Если да, то не городи более ничего твой 2011 все разрулит без проблем (Если не большая нагрузка). Да RB2011 можно использовать как обыкновенный свич Л2  :) можно и как Л3 смотря как настроить .. В твоем случае все достаточно просто но необходимо уточнения:

1. Какую нагрузку ты хочеш пропустить (2011 Если на нем НАТ как и написал "Ромка" больше  200 не прожует если без НАТ чистый роутинг то до 400 + - )? 

2. Сколько у тебя реальных ИП ?

3. Как ты получаеш белые ИП, BGP или просто тебе вышестоящий выделил N кол-во IP?

4. За билллинг с NODENY будеш пробрасывать или тебе просто необходимо отдельный ИП для Микрота и отдельный для Биллинга ?

5. Сколько у тебя UPLINK каналов ?

6. В твоей схеме полюбасу используется НАТ кто в данной схеме Натит (Nodeny, RB2011 или и на Nodeny и на RB2011 и там и там  ?) Для понимания примерно выглядит так: (Локальная есть к примеру 192.168.168.0/24 --->LAN(192.168.168.1)  Nodeny+ WAN (NAT или роутинг?)(172.20.20.1) ---> (172.20.20.2) RB2011 (NAT или роутинг?) (11.11.11.11)--->(Глобальная сеть) . 

Відредаговано max_m
Ссылка на сообщение
Поделиться на других сайтах
  В 19.03.2014 в 20:47, max_m сказав:

ТС у тебя вышеприведенная схема работает? Если да, то не городи более ничего твой 2011 все разрулит без проблем (Если не большая нагрузка). Да RB2011 можно использовать как обыкновенный свич Л2   :) можно и как Л3 смотря как настроить .. В твоем случае все достаточно просто но необходимо уточнения:

1. Какую нагрузку ты хочеш пропустить (2011 Если на нем НАТ как и написал "Ромка" больше  200 не прожует если без НАТ чистый роутинг то до 400 + - )? 

2. Сколько у тебя реальных ИП ?

3. Как ты получаеш белые ИП, BGP или просто тебе вышестоящий выделил N кол-во IP?

4. За билллинг с NODENY будеш пробрасывать или тебе просто необходимо отдельный ИП для Микрота и отдельный для Биллинга ?

5. Сколько у тебя UPLINK каналов ?

6. В твоей схеме полюбасу используется НАТ кто в данной схеме Натит (Nodeny, RB2011 или и на Nodeny и на RB2011 и там и там  ?) Для понимания примерно выглядит так: (Локальная есть к примеру 192.168.168.0/24 --->LAN(192.168.168.1)  Nodeny+ WAN (NAT или роутинг?)(172.20.20.1) ---> (172.20.20.2) RB2011 (NAT или роутинг?) (11.11.11.11)--->(Глобальная сеть) . 

 

Схема работает. Отвечаю:

1. Текущая нагрузка 130 МБит если будут проблемы то поменяю на свич. Просто сейчас сделать нужно. Я честно не совсем знаю правило маскарад это NAT же?

2. Реальных IP моих 1 и подсеть на клиентов выдали 8 штук.

3. Просто выделили.

4. Мне нужно в основном за биллинг клиентам. Но и себе не помешало бы.

5. Аплинк один.

6. Я понимаю что NAT и там и там. 

Ссылка на сообщение
Поделиться на других сайтах
  В 21.03.2014 в 11:51, NETOS сказав:

HELP!

Так что вам конкретно нужно??? В начале вы задали вопрос, вам раскритиковали вашу схему, потом вы написали что всё работает, всё устраивает, с текущими нагрузками справляется... Чем вам помочь?

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Игорь2025
      Требуется ремонт  внешней точки доступа Mikrotik
      Точка доступа RBwAPG-5HacD2HnD
    • Від fitros
      Вітаю всіх!
      Професійно займаюсь ремонтом зварювальних апаратів, сколювачів, обладнання MikroTik та Ubiquiti. Маю великий досвід і ґрунтовні знання в ремонті та обслуговуванні вказаного обладнання. Звертайтесь із запитаннями — завжди радий допомогти!
       
       
    • Від zababaha
      Всем привет.
      В один прекрасный день отвалился MikroTik RB4011GS+RM. При включении загорается индикация питания и всё. 
      Попытки сбросить до заводских настроек, играться с netisntall в надежде перезалить в него прошивку никак не помогли. Поведение не меняется.
      Пробежался по интернетам в попытках найти авторизованный сервис для диагностики и, если живой, то ремонта - не помогли.
      Несколько лет назад покупал его на ntema, позвонил им, но ребята сказали, что негарантийным ремонтом не занимаются.
       
      Подскажите, плиз, кого-нибудь, кто возьмётся за диагностику и ремонт, если он ремонтопригоден? Цацка не копеечная, сразу в утиль отправлять будет грустно.
       
      З.Ы.: За 15 лет дружбы с тиками у меня этот первый, кто взял - и сдох на ровном месте(
    • Від alexeya
      Контроллер TP-Link OC200 - 2700 грн (є 4 штуки)
      Точка доступа TP-Link EAP245 - 2900 грн
      Mimosa C5x - 5000 грн (є 2 штуки)
      Mikrotik Groove A-52HPn - 1500 грн
       
      Mikrotik Groove A-52HPn вживана без POE-адаптера - 990 грн

    • Від GMelик
      Вітання! Наперед вибачаюсь з тупі питання! Але мені потрібна допомога з вирішенням проблеми роботи wifi. Загалом ситуація наступна: є офіс куди заведений інтернет, роль маршрутизатора виконує Mikrotik hap ac2 з вимкненими wifi інтерфейсами до якого через кабель підключено кілька пк підмережа та до нього ж підключена точка доступу Mikrotik cAP ax (з своїм dhcp) до якої і підключається більшість ноутбуків/телефонів та інших пристроїв з підтримкою wifi. Проблема наступна: регулярно відбуваються збої в роботі інтернету на пристроях які підключені до точки доступу, інколи просто вилітає віддалений робочий стіл (підключений через vpn), а інколи техніка переключається з 5г мережі на 2г. Спроби пінгувати точку показують що є регулярні стрибки пінга від 1-2 мс до 400-500-600+ мс (міряв як через cmd так і pingplotter) на різних пк, через netmonitor видно що стрибає якість сигналу від 40 до 70-80 і назад, при тому що телефон не переміщається і знаходиться за 2-3м від точки. 



      Спочатку думав на налаштування точки - перепробував різні частоти, нічого не змінилось. Переміщав точку в різні місця - результату 0. Вмикав wifi інтерфейс на прихідному тіку, картина та ж що і на точці. 
      І на 2г і на 5г ситуація плюс мінус однакова. 

      Допоможіть зрозуміти, що може спричиняти такі збої та головне як з цим боротись?
×
×
  • Створити нове...