dandul 44 Posted 2016-02-20 14:23:18 Author Share Posted 2016-02-20 14:23:18 Намаршрутили мне мою сетку правильно. Теперь все работает гуд, для стыка одни адреса/30, а /27 мне прилетает. Подскажите, а реально как-то нарезать вланов не дробя сеть на подсети или изолировать клиентов друг от друга внутри влана. Сейчас один влан со шлюзом х.х.х.129/27, и в нем все клиенты, которые с реальными адресами, видят друг друга. Как-то не красиво. Нужно их изолировать. Спасибо. Link to post Share on other sites
Lynx100 90 Posted 2016-02-20 14:50:46 Share Posted 2016-02-20 14:50:46 Намаршрутили мне мою сетку правильно. Теперь все работает гуд, для стыка одни адреса/30, а /27 мне прилетает. Подскажите, а реально как-то нарезать вланов не дробя сеть на подсети или изолировать клиентов друг от друга внутри влана. Сейчас один влан со шлюзом х.х.х.129/27, и в нем все клиенты, которые с реальными адресами, видят друг друга. Как-то не красиво. Нужно их изолировать. Спасибо. unnumbered реализация в микротике весьма костыльная Link to post Share on other sites
Den_LocalNet 1,474 Posted 2016-02-20 14:51:19 Share Posted 2016-02-20 14:51:19 https://habrahabr.ru/post/213037/ Link to post Share on other sites
dandul 44 Posted 2016-02-22 18:10:01 Author Share Posted 2016-02-22 18:10:01 Спасибо, по идеи все красиво, но чет не выходит. При присваивании адреса, который должен быть шлюзом, нужному интерфейсу, прописывается динамический маршрут. При добавлении статического маршрута для клиента, он не активный почему-то, unreachable (синего цвета в винбоксе). Link to post Share on other sites
dandul 44 Posted 2016-02-23 11:07:19 Author Share Posted 2016-02-23 11:07:19 Получилось по этой схеме. Так же вместо статических маршрутов можно использовать такую конструкцию:1.1.1.1 — адрес шлюза1.1.1.2 -адрес клиента 11.1.1.3 -адрес клиента 2/interface vlanadd arp=proxy-arp disabled=no interface=ether1 l2mtu=9010 mtu=1500 name=Client1 use-service-tag=no vlan-id=100add arp=proxy-arp disabled=no interface=ether1 l2mtu=9010 mtu=1500 name=Client2 use-service-tag=no vlan-id=101/ip addressadd address=1.1.1.1/32 disabled=no interface=Client1 network=1.1.1.2add address=1.1.1.1/32 disabled=no interface=Client2 network=1.1.1.3 При небольшом количестве реальных адресов даже ничего так. Link to post Share on other sites
dandul 44 Posted 2016-07-16 11:50:20 Author Share Posted 2016-07-16 11:50:20 В продолжение темы. Два канала рулятся по такой схеме https://geektimes.ru/post/186284/только без балансировки, так надо. Одни сети ходят на один канал, другие - на второй. Реальные адреса тоже замечательно раздаются по выше описанной схеме. Но... собственно новый вопрос к гуру, перелопатил уже все маны. Как настроить правильно маршрутизацию между подсетями, когда они в разных таблицах (т.е. промаркированы на разные каналы). Если трафик не маркировать трафик, то сети друг друга видят, как только промаркировать - ни какие правила не помогают, нет доступа. Когда подсети в main, им видно друг друга, когда промаркированы и в своих таблицах маршрутизации - нет. Спасибо. Link to post Share on other sites
SavPasha 13 Posted 2016-07-19 09:59:49 Share Posted 2016-07-19 09:59:49 (edited) В продолжение темы. Два канала рулятся по такой схеме https://geektimes.ru/post/186284/только без балансировки, так надо. Одни сети ходят на один канал, другие - на второй. Реальные адреса тоже замечательно раздаются по выше описанной схеме. Но... собственно новый вопрос к гуру, перелопатил уже все маны. Как настроить правильно маршрутизацию между подсетями, когда они в разных таблицах (т.е. промаркированы на разные каналы). Если трафик не маркировать трафик, то сети друг друга видят, как только промаркировать - ни какие правила не помогают, нет доступа. Когда подсети в main, им видно друг друга, когда промаркированы и в своих таблицах маршрутизации - нет. Спасибо. Конфиг в Студию! ? /ip firewall mangle ? /ip route ? /ip route rule Если по конфигу https://geektimes.ru/post/186284/ то там понятно написано! Ищите текст "LocalNet" Edited 2016-07-19 10:45:03 by SavPasha Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now