Перейти до

Помогите правильно настроить Mikrotik


Рекомендованные сообщения

Всем привет! Помогите правильно настроить сеть. Вся сеть нарисована на картинке. Суть прикрепить к абонентам постоянные IP и пробросить их через сервер и Mikrotik. Сейчас все настроено так что микротик в роли роутера стоит. Т.е. на сервер я захожу через проброшенные порты на микротике. Хотелось более проще все сделать - отдельный IP микротику, отдельный серверу, возможно еще пару серверов добавится под другие задачи на которые тоже нужно дать постоянный IP.

post-17499-0-49485300-1395232071_thumb.jpg

Ссылка на сообщение
Поделиться на других сайтах

Микротик с SFP портом, да я понимаю что можно сетевуху поставить, но если мне еще пару серверов подкинуть нужно.

Вместо микротика - меиаконвертор.

Сразу за серваком поставить свич для пары серваков и вашей сетки.

 

Ну или вместо микротика поставить свичегг типа DGS 1100-06/ME и в него всунуть сервак с nodeny и пару серваков, а на второй сетевой - ваша сетка.

 

В общем вариантов масса...

Відредаговано Ромка
Ссылка на сообщение
Поделиться на других сайтах

А если оставить такой вариант как сейчас? Просто я не совсем понимаю зачем ставить свич DGS 1100-06/ME если уже стоит похожее устройство.

Ссылка на сообщение
Поделиться на других сайтах

А если оставить такой вариант как сейчас? Просто я не совсем понимаю зачем ставить свич DGS 1100-06/ME если уже стоит похожее устройство.

Можно конечно оставить всё и так как есть, тем более если у вас такая схема работает нормально, то я тогда не пойму сути этого топика...

По поводу "похожего" устройства - через свичек можно прокачать около 1 Гб трафика, а микротик загнется на трафике до 200 Мб а может и меньше, смотря как настроен. Да и смысл дважды роутить трафик?

Ссылка на сообщение
Поделиться на других сайтах

RB2011 UAS-RM вроде как мощное устройство. А перевести микротик в "режим свича" можно? Чтобы он прозрачно все на сервер пробрасывал

Ссылка на сообщение
Поделиться на других сайтах

извеняюсь но вы создаете велосипед..... поставте простой Л2 свич и подключайте к нему серваки... будете попадать прямо на сервак а с сервака будете управлять свичом..

и не нужно будет думать как прокинуть пачку белых адресов через микротик

Відредаговано logic
Ссылка на сообщение
Поделиться на других сайтах

Управляемый свич с SFP. В один VLAN - SFP и внешний интерфейс сервака, в другой VLAN - внутренний интерфейс сервака, сеть и остальные серваки.

Проще всего VLAN по портам / траффик сегментейшен - у разных свичей по-разному называется.

Відредаговано sov
Ссылка на сообщение
Поделиться на других сайтах

ТС у тебя вышеприведенная схема работает? Если да, то не городи более ничего твой 2011 все разрулит без проблем (Если не большая нагрузка). Да RB2011 можно использовать как обыкновенный свич Л2  :) можно и как Л3 смотря как настроить .. В твоем случае все достаточно просто но необходимо уточнения:

1. Какую нагрузку ты хочеш пропустить (2011 Если на нем НАТ как и написал "Ромка" больше  200 не прожует если без НАТ чистый роутинг то до 400 + - )? 

2. Сколько у тебя реальных ИП ?

3. Как ты получаеш белые ИП, BGP или просто тебе вышестоящий выделил N кол-во IP?

4. За билллинг с NODENY будеш пробрасывать или тебе просто необходимо отдельный ИП для Микрота и отдельный для Биллинга ?

5. Сколько у тебя UPLINK каналов ?

6. В твоей схеме полюбасу используется НАТ кто в данной схеме Натит (Nodeny, RB2011 или и на Nodeny и на RB2011 и там и там  ?) Для понимания примерно выглядит так: (Локальная есть к примеру 192.168.168.0/24 --->LAN(192.168.168.1)  Nodeny+ WAN (NAT или роутинг?)(172.20.20.1) ---> (172.20.20.2) RB2011 (NAT или роутинг?) (11.11.11.11)--->(Глобальная сеть) . 

Відредаговано max_m
Ссылка на сообщение
Поделиться на других сайтах

ТС у тебя вышеприведенная схема работает? Если да, то не городи более ничего твой 2011 все разрулит без проблем (Если не большая нагрузка). Да RB2011 можно использовать как обыкновенный свич Л2   :) можно и как Л3 смотря как настроить .. В твоем случае все достаточно просто но необходимо уточнения:

1. Какую нагрузку ты хочеш пропустить (2011 Если на нем НАТ как и написал "Ромка" больше  200 не прожует если без НАТ чистый роутинг то до 400 + - )? 

2. Сколько у тебя реальных ИП ?

3. Как ты получаеш белые ИП, BGP или просто тебе вышестоящий выделил N кол-во IP?

4. За билллинг с NODENY будеш пробрасывать или тебе просто необходимо отдельный ИП для Микрота и отдельный для Биллинга ?

5. Сколько у тебя UPLINK каналов ?

6. В твоей схеме полюбасу используется НАТ кто в данной схеме Натит (Nodeny, RB2011 или и на Nodeny и на RB2011 и там и там  ?) Для понимания примерно выглядит так: (Локальная есть к примеру 192.168.168.0/24 --->LAN(192.168.168.1)  Nodeny+ WAN (NAT или роутинг?)(172.20.20.1) ---> (172.20.20.2) RB2011 (NAT или роутинг?) (11.11.11.11)--->(Глобальная сеть) . 

 

Схема работает. Отвечаю:

1. Текущая нагрузка 130 МБит если будут проблемы то поменяю на свич. Просто сейчас сделать нужно. Я честно не совсем знаю правило маскарад это NAT же?

2. Реальных IP моих 1 и подсеть на клиентов выдали 8 штук.

3. Просто выделили.

4. Мне нужно в основном за биллинг клиентам. Но и себе не помешало бы.

5. Аплинк один.

6. Я понимаю что NAT и там и там. 

Ссылка на сообщение
Поделиться на других сайтах

HELP!

Так что вам конкретно нужно??? В начале вы задали вопрос, вам раскритиковали вашу схему, потом вы написали что всё работает, всё устраивает, с текущими нагрузками справляется... Чем вам помочь?

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ГрозаИнтернета
      Всем привет. Сеть разбили, продаю оборудование, которое удалось спасти.
      Роутер MikroTik 1036-12G-4S - 16500 грн.
      Сервер Dell R410(Xeon L5640(60Вт), 16 Gb RAM, 2x300 Gb SAS, iDrac, Raid, IPMI) - 4500 грн.
      Коммутатор ZyXEL MES-3528 - 2000 грн.
      Коммутатор HUAWEI S2326 - 1500 грн.
      Коммутатор Dell PowerConnect 6224F(опц.10G) - 5000 грн
      Коммутатор D-Link DGS-3627G (нюанс) - 1000 грн
      OLT BDCom P3310(Пролайн упс) - 9000 грн
      Упс APCSmart-UPS RT 2000 + картаAP9619 + кабель для подключения внешних АКБ - 12500 грн.
      Коммутатор ELTEX MES2324FB AC в коробке - 10000
      OLT EPON E9004-D 10G (Пролайн упс) в коробке - 10000
      Кабель OK-NET S/FTP Cat.6a 500Mhz LSOH AWG 23 4pr 280 метров - 8500
      Куча SFP EPON C+++, SFP SC, сетевые карты, твинакс кабеля.

    • Від Інет.укр
      Продам mikrotik rb2011 червоний 1200грн
      MikroTik RB2011UiAS  1400грн
      MikroTik RB3011 новий $85
      MikroTik RB4011iGS+RM  новий 170$ 
      MikroTik RB750UP - 550грн
      MikroTik  RB750P-PB - 800грн
      MikroTik RB960PGS-PB PowerBox Pro  Новий 80$
      RB433, RB600, RB800 ціна договірна.
       
    • Від Інет.укр
      Продам CRS226-24g-2s+RM б.у 3500грн
      CRS326-24g-2s+IN новий 148$
      CRS212-1g-10s-1s+in  б.у 99$
      CRS305-1g-4s+in б.у $100
       
    • Від viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • Від defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN
×
×
  • Створити нове...