Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Mikrotik разделение интернет

Ответить
Настройки темы
Route/Bridge - Mikrotik разделение интернет

Старожил


Сообщения: 492
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Есть Микротик, есть 2 интернета в нем: статический и динамический IP

Задача:
разделить так, чтоб все ходили в интернет через динамику, определенные ПК шли через статику.
При этом если отвалится один из каналов, чтоб все шли через рабочий.

Отправлено: 19:14, 09-10-2015

 

Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Документацию читали?

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 20:37, 09-10-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 492
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ссыль...?

Отправлено: 14:17, 10-10-2015 | #3


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Гугл?

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 18:03, 10-10-2015 | #4


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


Сеть как устроена? Микротик будет раздавать адреса по DHCP?

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 11:40, 12-10-2015 | #5


Старожил


Сообщения: 492
Благодарности: 1

Профиль | Отправить PM | Цитировать


Я уже не знаю что за бред происходит.

Подключаюсь из локальной сети к микротику без проблем, захожу на удаленный (рабочий) ПК через тимвивер и свободно подключаюсь к микротику удаленно.
Прихожу на работу - подключиться не могу.
Включаю удаленно пк, в сети которого стоит микротик, запускаю винбокс на рабочей машине(которая удаленная из которой подключиться не получается), и сразу без проблем подключаюсь, такое ощущение, что тимвивер что-то делает.

Гуглил мудрил, но есть нюансы например:
включать ли добавление дэфолтных маршрутов от провайдера?
локалка по дхцп, инет тоже по дхцп, но 1 со статикой другой с динамикой.

Отправлено: 09:37, 13-10-2015 | #6


Старожил


Сообщения: 492
Благодарности: 1

Профиль | Отправить PM | Цитировать


Даа помощники тут "знатные" стали. Раньше помогали, сейчас в гугл посылают.
Ну разве сложно обьяснить человеку, как сделать:
WAN1(DHCP) to 192.168.0.2-192.168.0.11
WAN2(DHCP) to 192.168.0.12-192.168.0.50

Последний раз редактировалось interminable, 15-10-2015 в 11:08.


Отправлено: 17:27, 14-10-2015 | #7


Ветеран


Сообщения: 2594
Благодарности: 247

Профиль | Отправить PM | Цитировать


наверно эта тема наиболее близкая.
По документации настраивал микротик chateau lte12,
- создал 2 бриджа (открытая и закрытая)
- назначил 4 портам 1й, пятому второй
- назначил ип обоим мостам
- назначил DHCP пулы, для каждого ипы мостов как dhcp сервера, указал за днс-ы днсы проваййдера
- запретил листинг интерфейсов из внешней сети, что напрямую, что по винбоксу.
- добавил правила фв - для connection-state=established - related action=accept, для инвалидов - дроп, для интерфейса lte1 icmp - accept, всё остальное дроп, дисейбл телнет, фтп, www, api
- назначил ssh (порт, крипто)
- никаких проксей, соксов, облаков
- ну и проброс меж интерфейсами: /ip firewall nat add chain=srcnat out-interface=lte1 action=masquerade

Итого - соединяться-соединяется, комп пингует по ипам 8.8.8.8, или приходящие на память ипы местных провов, но открыть что-либо - шиш.
Просто "проверьте соединение".
Вне зависимости, на каком порту, то есть, проблема какая-то общая, а не касающаяся одного из интерфейсов.

Добавил от безысходности беспроводные - тоже соединяется, но сразу предупреждает, что тырнет может быть недоступен.
Чую, что где-то какую-то мелочь недоглядел, но вроде всё по инструкции пилил, и не пойму, куда копать.
Возникла мысль насчет днс-ов, но не далее как вчера эти же днс-ы вносил в другую - и всё отлично пашет, а тут - непонятное что-то.

Зы, сама железяка рабочая, просто нарушил правило "работает - не трожь" из желания попрактиковаться.

Отправлено: 19:39, 29-07-2022 | #8


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата bredych:
Итого - соединяться-соединяется, комп пингует по ипам 8.8.8.8, или приходящие на память ипы местных провов, но открыть что-либо - шиш. »
dns сервер не работает
Цитата bredych:
указал за днс-ы днсы проваййдера »
укажите не провайдерские

Отправлено: 21:46, 01-08-2022 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Mikrotik разделение интернет

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Периодически не работает интернет на Mikrotik RB951G-2HnD KooDI Сетевое оборудование 0 18-05-2015 19:26
Router - mikrotik rb750g Devoldini Сетевое оборудование 3 11-12-2012 12:04
DNS/DHCP - [решено] Интернет. Разделение скорость между 2 компьютерами. Q3_Tasman Сетевые технологии 6 18-07-2012 13:18
Прочее - Разделение интернет канала с помощью модема .ExeRun Сетевые технологии 10 06-02-2009 11:12
Разделение скорости интернет в сети mre Сетевые технологии 3 27-03-2006 11:07




 
Переход