dandul 42 Опубліковано: 2016-02-20 14:23:18 Автор Share Опубліковано: 2016-02-20 14:23:18 Намаршрутили мне мою сетку правильно. Теперь все работает гуд, для стыка одни адреса/30, а /27 мне прилетает. Подскажите, а реально как-то нарезать вланов не дробя сеть на подсети или изолировать клиентов друг от друга внутри влана. Сейчас один влан со шлюзом х.х.х.129/27, и в нем все клиенты, которые с реальными адресами, видят друг друга. Как-то не красиво. Нужно их изолировать. Спасибо. Ссылка на сообщение Поделиться на других сайтах
Lynx100 90 Опубліковано: 2016-02-20 14:50:46 Share Опубліковано: 2016-02-20 14:50:46 Намаршрутили мне мою сетку правильно. Теперь все работает гуд, для стыка одни адреса/30, а /27 мне прилетает. Подскажите, а реально как-то нарезать вланов не дробя сеть на подсети или изолировать клиентов друг от друга внутри влана. Сейчас один влан со шлюзом х.х.х.129/27, и в нем все клиенты, которые с реальными адресами, видят друг друга. Как-то не красиво. Нужно их изолировать. Спасибо. unnumbered реализация в микротике весьма костыльная Ссылка на сообщение Поделиться на других сайтах
Den_LocalNet 1 474 Опубліковано: 2016-02-20 14:51:19 Share Опубліковано: 2016-02-20 14:51:19 https://habrahabr.ru/post/213037/ Ссылка на сообщение Поделиться на других сайтах
dandul 42 Опубліковано: 2016-02-22 18:10:01 Автор Share Опубліковано: 2016-02-22 18:10:01 Спасибо, по идеи все красиво, но чет не выходит. При присваивании адреса, который должен быть шлюзом, нужному интерфейсу, прописывается динамический маршрут. При добавлении статического маршрута для клиента, он не активный почему-то, unreachable (синего цвета в винбоксе). Ссылка на сообщение Поделиться на других сайтах
dandul 42 Опубліковано: 2016-02-23 11:07:19 Автор Share Опубліковано: 2016-02-23 11:07:19 Получилось по этой схеме. Так же вместо статических маршрутов можно использовать такую конструкцию:1.1.1.1 — адрес шлюза1.1.1.2 -адрес клиента 11.1.1.3 -адрес клиента 2/interface vlanadd arp=proxy-arp disabled=no interface=ether1 l2mtu=9010 mtu=1500 name=Client1 use-service-tag=no vlan-id=100add arp=proxy-arp disabled=no interface=ether1 l2mtu=9010 mtu=1500 name=Client2 use-service-tag=no vlan-id=101/ip addressadd address=1.1.1.1/32 disabled=no interface=Client1 network=1.1.1.2add address=1.1.1.1/32 disabled=no interface=Client2 network=1.1.1.3 При небольшом количестве реальных адресов даже ничего так. Ссылка на сообщение Поделиться на других сайтах
dandul 42 Опубліковано: 2016-07-16 11:50:20 Автор Share Опубліковано: 2016-07-16 11:50:20 В продолжение темы. Два канала рулятся по такой схеме https://geektimes.ru/post/186284/только без балансировки, так надо. Одни сети ходят на один канал, другие - на второй. Реальные адреса тоже замечательно раздаются по выше описанной схеме. Но... собственно новый вопрос к гуру, перелопатил уже все маны. Как настроить правильно маршрутизацию между подсетями, когда они в разных таблицах (т.е. промаркированы на разные каналы). Если трафик не маркировать трафик, то сети друг друга видят, как только промаркировать - ни какие правила не помогают, нет доступа. Когда подсети в main, им видно друг друга, когда промаркированы и в своих таблицах маршрутизации - нет. Спасибо. Ссылка на сообщение Поделиться на других сайтах
SavPasha 13 Опубліковано: 2016-07-19 09:59:49 Share Опубліковано: 2016-07-19 09:59:49 (відредаговано) В продолжение темы. Два канала рулятся по такой схеме https://geektimes.ru/post/186284/только без балансировки, так надо. Одни сети ходят на один канал, другие - на второй. Реальные адреса тоже замечательно раздаются по выше описанной схеме. Но... собственно новый вопрос к гуру, перелопатил уже все маны. Как настроить правильно маршрутизацию между подсетями, когда они в разных таблицах (т.е. промаркированы на разные каналы). Если трафик не маркировать трафик, то сети друг друга видят, как только промаркировать - ни какие правила не помогают, нет доступа. Когда подсети в main, им видно друг друга, когда промаркированы и в своих таблицах маршрутизации - нет. Спасибо. Конфиг в Студию! ? /ip firewall mangle ? /ip route ? /ip route rule Если по конфигу https://geektimes.ru/post/186284/ то там понятно написано! Ищите текст "LocalNet" Відредаговано 2016-07-19 10:45:03 SavPasha Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас