Jump to content

решают проблемы до их появление


Recommended Posts

Задача будет такая микротик

Получаю от провайдера допустим /30

Приходит все на езернет1 надо отдать все на 2 влан допустим

1.создаю бридж

2.В него помешаю аплинк и влан 2

3.ограничиваю скорость так как мне надо

4. Профит?

Edited by Freedom12
Link to post
Share on other sites

Мне походу категорически нельзя писать любые посты ночью

И так, допустим покупаю я у провайдера сетку там 4-10-15 ип адресов и т д.

Для того чтоб мне их раздать на микротике моим сервисам (www, vps и т д )

Нужно

1.создать влан допустим www

2.создать бридж добавить туда аплинк и влан www

3.настроить шейперы и т д

4.профит ?

Link to post
Share on other sites

Мне походу категорически нельзя писать любые посты ночью

И так, допустим покупаю я у провайдера сетку там 4-10-15 ип адресов и т д.

Для того чтоб мне их раздать на микротике моим сервисам (www, vps и т д )

Нужно

1.создать влан допустим www

2.создать бридж добавить туда аплинк и влан www

3.настроить шейперы и т д

4.профит ?

нет.

Вам нужно от провайдера принять линк /30. Потом если нужны белые адреса, простить провайдера чтобы он смаршрутизировал на ваш адрес из сети /30 сеть, например /29. Потом на интерфейсе, в который у вас включены сервера, прописать первый адрес с сети /29, на серверах - 2, 3 и т.д.

 

Профит.

Link to post
Share on other sites

Схему ТС нарисуй, потому как вариантов много (просто смаршрутизировать, НАТ, может еще какие то изыскания )

Link to post
Share on other sites

Аплинк - (получаю 192.168.1.96/30) - на тике такие настройки - (ip 192.168.1.97 шлюз 192.168.1.96 ) - настройки на веб серервере (ip 192.168.1.98 шлюз 192.168.1.96)

Все будет работать ?

Link to post
Share on other sites

Цеж елементарна маршрутизація.

У вашому прикладі 98 адреса - броадкаст адреса підмережі, її не можна використовувати!

Вам вже казали - приймаете \30 а далі на інтерфейс до якого підключені ваші сервіси вішаєте адресу з іншого пулу, який маршрутизується через вашу адресу у \30!

Link to post
Share on other sites

к примеру принимаете вы у провайдера \30 на езернет 1 микротика вешаете \30 (ip 192.168.1.97 шлюз 192.168.1.96) на етзернет 2 вешаете один ваш реальный ип к примеру вам вручат такую сеть 93,93,93,1\25 вот и вешаете на етзернет один адрес из этой сети и дальше на все остальные устройства остальные адреса и шлюзом для них будет ваш микротик.

Link to post
Share on other sites

к примеру принимаете вы у провайдера \30 на езернет 1 микротика вешаете \30 (ip 192.168.1.97 шлюз 192.168.1.96) на етзернет 2 вешаете один ваш реальный ип к примеру вам вручат такую сеть 93,93,93,1\25 вот и вешаете на етзернет один адрес из этой сети и дальше на все остальные устройства остальные адреса и шлюзом для них будет ваш микротик.

А можно ещё чуть подобрнее ?
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By Javamslx
      Київ потрібен інтернет (волокно) під відеонагляд
      Дві точки Голосієво, Святошино 
      https://maps.app.goo.gl/yMETWNBCqxYvNNWo9?g_st=iv
       
      https://maps.google.com/maps?q=loc:50.49005,30.38276
    • By dozor
      Продам RB922UAGS-5HPacD-NM-1400грн/шт
      В наличии 2шт
    • By scaran
      Обращаюсь за помощью к коллективному разуму.
      Попалась сеть в условное обслуживание. В ней есть проблема в рандомный период времени - не важно  хоть в час пик, хоть ночью, хоть раз неделю, но может и  пару раз за день происходит следюущие: перестают быть доступны все шлюзы абонентов с реальными IP (соответсвтенно и все абоненты  по всех 9 сетках /24). Пинги проскакивают один из 20. Тоесть недоступость почти 100%. Прекращается все если не трогать максимум за 15 минут, но бывает и за минут 5 попустит. Ну или лечится ребутом одного агрегационного узла на 48 даунлинков (extreme x450a-24x, soft 15.3.5.2 patch1-12 + dgs-3120-24sc прошивка последняя). Все менеджмент сетки при этом живут (шлюзы менеджмента на другом сервере висят и  естественно в каждая в разных вланах). Бывает помогает потушить один из домов оптического свитча и шлюзы отпускает, но иногда тушение одного порта помогает, иногда другой, конкретно грешить на какой-то дом не могу. С этого агрегационного узла все даунлинки только на управляемые домовые свитчи, тупых линков нет, медных колбас тоже. Всего в сети 9 агрегационных узлов с 20-30 даунлинками в сторону домов. Все агрегационные узлы стекаются в ящик extreme bd 8810, с него линк на фрибсд сервак где и висят все шлюзы для абонентов. Схема чистая звезда, петли на аплинках исключены.
      Суммарно по сети примерно 150 управляемых коммутаторов, тупых линков  в виде медик+тупарь штук 30-40 (в основном где по 1-2 абонента, в дальнейшем и эти  точки заменятся на управляемые).
      На каждом агрегационном узле своя менеджмент сеть /24 и свой абонская сеть тоже /24 с реальниками. Адреса все статикой. Тоесть суммарно 9 менеджмент подсетей и 9 подсетей абонских  (конечно же разбито все на 9 вланов все и в менеджменте и отдельными 9 вланов в абонских сетках)
      Схема набросками следующая:


      Оптические коммутаторы на агрегациях следующие:
      Extreme x450a-24x, Dlink DGS-3120-24sc, Edge-Core ES4612, Dlink DGS-3612G, TP-Link TL-SG5412F
      Коммутаторы на домах таких моделей:
      Extreme summit x150, x250, x350, x450, 200-24, 200-48
      Dlink DES-3200-10/28
      Cisco WS-C2960-24TC-L, 8TC-L, WS-C2950, WS-C2940, WS-C3560/3750
      Huawei S2326TP-EI/S2309
      TP-Link TL-SL2210WEB
      В % соотношениях: экстримов 75%, хуавеев 10%, длинки 10%, циски 5%

      На всех экстримах  и длинках включен dos-protect. На всех свитчах включены шторм контроли, бродкаст/мультикаст контроли с огричением в 5% от пропускной спосбности порта, джамбофреймы везде отключены. dhcp snooping включены везде. loopdetect на всех абонских поратх включены. IGMP snooping тоже везде включен, но по нему я заметил, что когда на аксес свитчах чекаю igmp snooping querier , то querier-ом как правило выступают абоны, а это я так понимаю не есть хорошо и квериером должен быть онли шлюз. но вряд ли это ложит шлюзы. В логах свичтей и на графиках я не вижу ни всирания цпу ничего. Но заметил странную тенденцию - на аксес свитчах в момент начала вот такого флуда даунятся как правило линки на конце которых висят,  опростят меня боги - наши "любимые" тенды. Проблема не в них - я ради инетереса тушил вообще все порты с тендами (их суммарно по сети не более полутора десятка, флуд все равно происходил).
      Единственное что на свитчах не настроено это защита arp spoofing. Похоже ли это на бомбежку арпами от которых шлюзы с ума сходят? Понятно что правильнее будет зеркалить трафик на ящике  BD 8810 c порта уходящего на сервак freebsd с шлюзами абонентов (я так и планирую делать), но пока едет сборка на х99 китайце под тазик, то приходится только догадки догадывать. Ах да,  доступа на сервак с фрибсд у меня отсутствует, потому зайти на него и глянуть что у него в логах я не могу. Куда еще можно покопать?, у кого может мысля проявится, может что на аксесах подонастраивать, но я уже не представляю что.
    • By vit75
      Подключил в сеть Микротик, настроил Хотспот, страницу с авторизацией хотспота, подменил сообщением о отключении за долг. На основном микротике должников прокидывает по дст-нат на ір хотспота (пробовал нетмап и редиркет).
      Так вот большинство сайтов с ssl, по https, например https://www.pravda.com.ua/, https://meta.ua/uk/, https://megogo.ua/ua прокидывает, то есть вместо них показывает сообщение о долге, а https://www.facebook.com/ и https://www.google.com.ua/ - нет. Пишет - сервер неожиданно разорвал подключение. 
      Возможно ли решить и как?
×
×
  • Create New...