Jump to content

Router OS белые айпи ПАМАГИТЕ


Recommended Posts

Намаршрутили мне мою сетку правильно. Теперь все работает гуд, для стыка одни адреса/30, а /27 мне прилетает. Подскажите, а реально как-то нарезать вланов не дробя сеть на подсети или изолировать клиентов друг от друга внутри влана. Сейчас один влан со шлюзом х.х.х.129/27, и в нем все клиенты, которые с реальными адресами, видят друг друга. Как-то не красиво. Нужно их изолировать. Спасибо.

Link to post
Share on other sites

Намаршрутили мне мою сетку правильно. Теперь все работает гуд, для стыка одни адреса/30, а /27 мне прилетает. Подскажите, а реально как-то нарезать вланов не дробя сеть на подсети или изолировать клиентов друг от друга внутри влана. Сейчас один влан со шлюзом х.х.х.129/27, и в нем все клиенты, которые с реальными адресами, видят друг друга. Как-то не красиво. Нужно их изолировать. Спасибо.

unnumbered

реализация в микротике весьма костыльная

Link to post
Share on other sites

Спасибо, по идеи все красиво, но чет не выходит. При присваивании адреса, который должен быть шлюзом, нужному интерфейсу, прописывается динамический маршрут. При добавлении статического маршрута для клиента, он не активный почему-то, unreachable (синего цвета в винбоксе).

Link to post
Share on other sites

Получилось по этой схеме.

Так же вместо статических маршрутов можно использовать такую конструкцию:
1.1.1.1 — адрес шлюза
1.1.1.2 -адрес клиента 1
1.1.1.3 -адрес клиента 2
/interface vlan
add arp=proxy-arp disabled=no interface=ether1 l2mtu=9010 mtu=1500 name=Client1 use-service-tag=no vlan-id=100
add arp=proxy-arp disabled=no interface=ether1 l2mtu=9010 mtu=1500 name=Client2 use-service-tag=no vlan-id=101
/ip address
add address=1.1.1.1/32 disabled=no interface=Client1 network=1.1.1.2
add address=1.1.1.1/32 disabled=no interface=Client2 network=1.1.1.3

 

При небольшом количестве реальных адресов даже ничего так.

Link to post
Share on other sites
  • 4 months later...

В продолжение темы. Два канала рулятся по такой схеме https://geektimes.ru/post/186284/только без балансировки, так надо. Одни сети ходят на один канал, другие - на второй. Реальные адреса тоже замечательно раздаются по выше описанной схеме. Но... собственно новый вопрос к гуру, перелопатил уже все маны. Как настроить правильно маршрутизацию между подсетями, когда они  в разных таблицах (т.е. промаркированы на разные каналы). Если трафик не маркировать трафик, то сети друг друга видят, как только промаркировать - ни какие правила  не помогают, нет доступа. Когда подсети в main, им видно друг друга, когда промаркированы и в своих таблицах маршрутизации - нет. Спасибо.

Link to post
Share on other sites

В продолжение темы. Два канала рулятся по такой схеме https://geektimes.ru/post/186284/только без балансировки, так надо. Одни сети ходят на один канал, другие - на второй. Реальные адреса тоже замечательно раздаются по выше описанной схеме. Но... собственно новый вопрос к гуру, перелопатил уже все маны. Как настроить правильно маршрутизацию между подсетями, когда они  в разных таблицах (т.е. промаркированы на разные каналы). Если трафик не маркировать трафик, то сети друг друга видят, как только промаркировать - ни какие правила  не помогают, нет доступа. Когда подсети в main, им видно друг друга, когда промаркированы и в своих таблицах маршрутизации - нет. Спасибо.

 

Конфиг в Студию!

 

? /ip firewall mangle

? /ip route

? /ip route rule

 

Если по конфигу https://geektimes.ru/post/186284/ то там понятно написано! Ищите текст "LocalNet"

Edited by SavPasha
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...