Перейти до

Mikrotik 2 IP (сложно)


Рекомендованные сообщения

SOS! Help Me)
 

Суть проблемы есть Mikrotik(назовем его R1)на 5 портов. В первый порт приходит кабель провайдера. 2-5 порт общаються между собой через  master-port. В первом порту интернет натится за одним из предоставленных провайдером адресов. За одним из портов который входит в группу master-port, стоит управляемый свитч, в который подключено пару пользователей и стоит еще один маршрутизатор Mikrotik(назовем его R2), в который подключено несколько человек и трафик от них маскардится.

Сейчас провайдер выделил еще один белый IP c другой подсети и другим шлюзом, задача присвоить этот адрес маршутизатору R2 который стоит после управляемого свитча.
Я пытался реализовать это следующим образом:
1) На маршутизаторе R1 на порт который смотрит в сторону управляемого свитча поднял VLAN10 

2) На управляемом свитче на порту который смотрит в сторону маршутизатора R2 весь входящий трафик на порт маркирую как VLAN10(native vlan)
3) Создаю бридж на маршрутизаторе R1 между первым портом за которым Интернет от провайдера и VLAN10(который соединяет с маршрутизатором R2)

4) На бридж навешиваю IP от провайдера и НАТ, так же назначаю Admin MAC аналогичный МАС первого порта.

5) На маршрутизаторе R2 присваиваю новый адрес от провайдера. 

И все как бы работает но временами на втором маршрутизаторе пропадает Инет. В чем моя ошибка или я изначально пошел по неправильному пути, подскажите как бы вы решали данную задачу и как правильно ее решить?

 

Ссылка на сообщение
Поделиться на других сайтах

1. Я так понимаю, напрямую к провайдеру подключить R2 нет физической возможности?

2. Почему просто на R1 не выпускать весь трафик с R2 через второй ип (routes rules или маркировку пакетов)?

Ссылка на сообщение
Поделиться на других сайтах

Переведіть все з "master-port" в "bridge" і більше не буде проблем

 і налаштування:

  WINBOX: Switch > Port  або TERMINAL: /interface ethernet switch port

  всі порти поставте режим vlan-mode: disabled

 

Проблема виникає через неправельно налаштований мережевий чіп комутатора.

 Є складніше вирішення цієї проблеми, але я вам раджу скористатись простішим вирішенням.

Відредаговано SavPasha
Ссылка на сообщение
Поделиться на других сайтах

 

 

Какие Ваши варианты? Маршутизация?

Для простоты поднимаете оба IP на Р1

На Р2 все подсети сливаете на Р1

НАТите на Р1 подсети через нужные IP.

Профит.

Ссылка на сообщение
Поделиться на других сайтах

1. Физически подключить нет возможности

2. На роутерах трафик маркируется и шейпится, трафика много а  сами железки слабенькие, вот и нужно все это разнести на два роутера, и на кождом роутере натить свои трафик

Ссылка на сообщение
Поделиться на других сайтах

Переведіть все з "master-port" в "bridge" і більше не буде проблем

 і налаштування:

  WINBOX: Switch > Port  або TERMINAL: /interface ethernet switch port

  всі порти поставте режим vlan-mode: disabled

 

Проблема виникає через неправельно налаштований мережевий чіп комутатора.

 Є складніше вирішення цієї проблеми, але я вам раджу скористатись простішим вирішенням.

Які порти налаштовувати в bridge?

Перший дивится в Інтернет,

Другий має декілька VLAN на кожній своя мережа

Третій та решта без VLAN, спілкуєтся з Другим портом через master-port

 

Ссылка на сообщение
Поделиться на других сайтах

Які порти налаштовувати в bridge?

Перший дивится в Інтернет,

Другий має декілька VLAN на кожній своя мережа

Третій та решта без VLAN, спілкуєтся з Другим портом через master-port

 

 

 

там де порти зєднані через master-port переводиш в брідж а VLANs перекріпиш в залежності від ситуації чи на "брідж"  або на порт.

Обовязково прошивка ROS 6.18+, і обовязково перевірте доцільність використання протоколу "RSTP"

 

Зауваження: не створюй брідж з вланом який попередньо прикріплений до іншого бріджа бо будуть проблеми, краще постворювати ці влани на кожному порті які знаходяться в бріджу і зєднати окремим бріджом

Відредаговано SavPasha
Ссылка на сообщение
Поделиться на других сайтах
На роутерах трафик маркируется и шейпится, трафика много а сами железки слабенькие, вот и нужно все это разнести на два роутера, и на кождом роутере натить свои трафик

Называется - посрать и не надуться :)

 

 

тоит еще один маршрутизатор Mikrotik(назовем его R2), в который подключено несколько человек и трафик от них маскардится.

Несколько человек это 5? или 300?

Сколько трафа, сколько абонов на роутерах, че за роутеры? Зачем трафику маркировка? Вы бы картинку всю изложили, авось и подскажут правильный вариант. Зачастую любители микротиков такого нагородят - мама не горюй... А все от знания базовой ОСИ идёт :)

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

Несколько человек это 100+)))
Роутеры   HEX750, трафика 200+Мб, маркировать чтобы шейпить по приоритету трафика. Так же вся эта схема мне нужна, чтобы не городить и иметь доступ к роутерам и тому что находится за роутерами из любого места, без впн и подобных вещей.

Ссылка на сообщение
Поделиться на других сайтах

Коммутатор кем управляется? Если провайдер выделил IP из одной подсети, то просто пробрасываете вилан на R1 от R2, бриджуете два интерфейса на R1 vlan и  ether (тот что приходит от провайдера). 1 IP ложите на бридж в R1, 2 IP ложится на vlan в R2, естественно прописываем дефлоты на обоих микротиках и настраиваем нат в каждом на свой IP. Как то так.

Ссылка на сообщение
Поделиться на других сайтах

Расскажите, как через hEX lite (RB750r2) Mikrotik  бегает 200М+ при портах 100М?

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

Коммутатор кем управляется? Если провайдер выделил IP из одной подсети, то просто пробрасываете вилан на R1 от R2, бриджуете два интерфейса на R1 vlan и  ether (тот что приходит от провайдера). 1 IP ложите на бридж в R1, 2 IP ложится на vlan в R2, естественно прописываем дефлоты на обоих микротиках и настраиваем нат в каждом на свой IP. Как то так.

В том и проблема, провайдер выделил отдельную подсеть, которая отличается от той что есть сейчас.

Я так и сделал, как вы описали, но как-то плохо все работает, зацикливание на маршрутизаторах получается, а со временем на R2 получаю ttl exceeded. 
Ссылка на сообщение
Поделиться на других сайтах

Ну я так понял, все выше отписавшиеся  поставленную задачу реализуют способом похожим на тот что я и делал. Еще поэксперементирую и переведу все c master port на bridge. А так в принципе тему можно закрывать. 

Ссылка на сообщение
Поделиться на других сайтах

 

Коммутатор кем управляется? Если провайдер выделил IP из одной подсети, то просто пробрасываете вилан на R1 от R2, бриджуете два интерфейса на R1 vlan и  ether (тот что приходит от провайдера). 1 IP ложите на бридж в R1, 2 IP ложится на vlan в R2, естественно прописываем дефлоты на обоих микротиках и настраиваем нат в каждом на свой IP. Как то так.

В том и проблема, провайдер выделил отдельную подсеть, которая отличается от той что есть сейчас.

Я так и сделал, как вы описали, но как-то плохо все работает, зацикливание на маршрутизаторах получается, а со временем на R2 получаю ttl exceeded. 

 

Ну так ещё лучше. А интерфейс (vlan), другой выделил?

Ссылка на сообщение
Поделиться на других сайтах
Сейчас провайдер выделил еще один белый IP c другой подсети и другим шлюзом, задача присвоить этот адрес маршутизатору R2 который стоит после управляемого свитча.

Этот вопрос можно решить без R1, используя только управляемые свичи. Влан/ы необходимые подать на нужные порты. 

Відредаговано sanyadnepr
Ссылка на сообщение
Поделиться на других сайтах

Что заметил. Как описано было выше пробросил на уровне Л2, через ВЛАН и Бридж, линк между R1 и R2. После того как прописываю внешние адреса на R1 и R2 с одной подсети, при этом указываю в качестве шлюза один и тот же адрес. В ARP роутеров вижу MAC шлюза и он отличается в R1 и R2. На R1 все работает исправно, на R2 шлюз пингуется только по ARP при этом ответы прилетают с двух разных МАСов. Если сделать статическую запись в ARP листе R2 внешнего шлюза, по аналогии с ARP R1, то начинает все работать. Ваши предложения, где косяк?

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Игорь2025
      Требуется ремонт  внешней точки доступа Mikrotik
      Точка доступа RBwAPG-5HacD2HnD
    • Від fitros
      Вітаю всіх!
      Професійно займаюсь ремонтом зварювальних апаратів, сколювачів, обладнання MikroTik та Ubiquiti. Маю великий досвід і ґрунтовні знання в ремонті та обслуговуванні вказаного обладнання. Звертайтесь із запитаннями — завжди радий допомогти!
       
       
    • Від zababaha
      Всем привет.
      В один прекрасный день отвалился MikroTik RB4011GS+RM. При включении загорается индикация питания и всё. 
      Попытки сбросить до заводских настроек, играться с netisntall в надежде перезалить в него прошивку никак не помогли. Поведение не меняется.
      Пробежался по интернетам в попытках найти авторизованный сервис для диагностики и, если живой, то ремонта - не помогли.
      Несколько лет назад покупал его на ntema, позвонил им, но ребята сказали, что негарантийным ремонтом не занимаются.
       
      Подскажите, плиз, кого-нибудь, кто возьмётся за диагностику и ремонт, если он ремонтопригоден? Цацка не копеечная, сразу в утиль отправлять будет грустно.
       
      З.Ы.: За 15 лет дружбы с тиками у меня этот первый, кто взял - и сдох на ровном месте(
    • Від alexeya
      Контроллер TP-Link OC200 - 2700 грн (є 4 штуки)
      Точка доступа TP-Link EAP245 - 2900 грн
      Mimosa C5x - 5000 грн (є 2 штуки)
      Mikrotik Groove A-52HPn - 1500 грн
       
      Mikrotik Groove A-52HPn вживана без POE-адаптера - 990 грн

    • Від GMelик
      Вітання! Наперед вибачаюсь з тупі питання! Але мені потрібна допомога з вирішенням проблеми роботи wifi. Загалом ситуація наступна: є офіс куди заведений інтернет, роль маршрутизатора виконує Mikrotik hap ac2 з вимкненими wifi інтерфейсами до якого через кабель підключено кілька пк підмережа та до нього ж підключена точка доступу Mikrotik cAP ax (з своїм dhcp) до якої і підключається більшість ноутбуків/телефонів та інших пристроїв з підтримкою wifi. Проблема наступна: регулярно відбуваються збої в роботі інтернету на пристроях які підключені до точки доступу, інколи просто вилітає віддалений робочий стіл (підключений через vpn), а інколи техніка переключається з 5г мережі на 2г. Спроби пінгувати точку показують що є регулярні стрибки пінга від 1-2 мс до 400-500-600+ мс (міряв як через cmd так і pingplotter) на різних пк, через netmonitor видно що стрибає якість сигналу від 40 до 70-80 і назад, при тому що телефон не переміщається і знаходиться за 2-3м від точки. 



      Спочатку думав на налаштування точки - перепробував різні частоти, нічого не змінилось. Переміщав точку в різні місця - результату 0. Вмикав wifi інтерфейс на прихідному тіку, картина та ж що і на точці. 
      І на 2г і на 5г ситуація плюс мінус однакова. 

      Допоможіть зрозуміти, що може спричиняти такі збої та головне як з цим боротись?
×
×
  • Створити нове...