Jump to content
Калькуляторы

SLAVCHIKS

Пользователи
  • Content Count

    19
  • Joined

  • Last visited

About SLAVCHIKS

  • Rank
    Абитуриент
  1. Если Микротик, то изучайте мат часть Mangle, нужно промаркировать пакеты на том удаленном микротике, кроме того, я думаю, что и в исходном тоже нужно делать засыл на удаленный через определенную сеть, чтобы в оба конца конца был один статический маршрут,
  2. Может кто сталкивался с созданием VRRP на vlan, как правильно сделать на RB2011 - при этом нужно с 3 роутеров выпустить пять подсетей с VRRP в пяти vlan, делаю вроде работает но начинаются тормоза по MTU
  3. Попробую реализовать на выходных данную схему, отпишусь потом
  4. А как в таком случае сработает резерв шлюза VRRP? откуда клиентам знать, что там отвалился внешний канал? шлюз то ведь останется на месте? не будет так, что внешний канал переключится на второй роутер, а шлюз пользователей это будет сам роутер R1 без внешнего канала, и как потом произойдет восстановление, когда пинг канала вернется на ISP1 ?
  5. А возможно ли при такой схеме сделать резервирование канала? если например в роутер один подать оба канала ISP и сделать резервирование - то в другом роутере второй канал ISP его уже не подключить, адрес клиента ISP будет уже активным считаться у провайдера. ведь так?
  6. Судя по WiKi должны быть одинаковые mac адреса у VRRP на первом и втором роутере ? Не совсем понятно как включить мне wan - это один канал интернета должен быть в каждом роутере, или отдельные каналы и по сути vrrp то же самое резервирование, только уже не дистанция (метрика) переключает лефолтные маршруты, а уже полностью роутеры переключаются? если на первый порт вывести vrrp, то можно остальные порты роутеров 1 и 2 использовать как шлюзы для других подсетей , например 192.168.7.0/24, 192.168.8.0/24 без VRRP адреса в сетях у меня статика. не люблю DHCP, использую его только в Wi-FI в примере на WiKi указан один MAC в настройках VRRP, как лучше сделать?
  7. VRRP идея интересная, меня бы устроило, единственное что пугает, впервые что-то настраивать на микротике это всегда эксперименты, на которые не всегда есть время, уже не раз сталкивался с ситуацией, где Mikrotik WiKi расходится c реальным положением вещей
  8. Спасибо за советы. Я так понял, что маршрутизировать WAN напрямую в локалку не получится без NAT. Использовать один Микротик можно, это не проблема, но при моей схеме, если выйдет хоть один микротик из строя, то я всегда имею внешний доступ к сети из вне, если например отсутствую в другой стране ))) Проанализировав все, я пойду другим путем задействую два микротика - на один запущу IPS2 через NAT, на второй подключу IPS1 и включу из первого микротика канал через повторный NAT как резервный. По итогу через двойной NAT у меня будет в сеть к пользователям уходить интернет только если отвалится первый канал, что вполне допустимо, пока не починят магистраль или восстановят связь на ISP1.
  9. Вот нарисовал схему, она работает так как мне нужно, но только в случае, если я из первых двух роутеров на третий вывожу любые адреса, не относящиеся к моей подсети - но тогда нужно включать NAT на третьем роутере, на серверах не принципиально указанные адреса шлюзов, можно сделать последние цифры другими и вывести их из первых двух роутеров, если каким то образом возникнет в сети два одинаковых адреса, но мне именно и нужно чтобы третий роутер выдавал в локалку шлюз 192.168.3.2 а в роутере без NAT осуществлялась вся маршрутизация на указанные шлюзы, уже находящиеся в локальной подсети. Наверное без NAT тут и не обойтись, и я замыслил невозможное, но я еще не гуру построения сетей, потому задаю вопрос на форуме. Как можно избавится от двойного NAT в такой схеме?
  10. Наверное не совсем понятен вопрос мой? Мне нужно использовать каналы интернета напрямую для моих целей без резервирования и полная скорость без всяких правил и их же нужно сделать для клиентов резервируемыми, отфильтрованными по скорости, включенным WEB Proxy, отрезанными конкретными сайтами и т.д. у меня и так три шлюза, даже четыре есть, но мне нужно всех клиентов пустить через один с резервом и кучей ограничений, и чтобы эти ограничения попадали и на второй, но только, когда он становится резервным, чтобы никто не лез во второй канал вообще, кроме меня. все это я могу сделать без проблем, из этих же каналов я сделал еще шлюзы на три других подсетей, и все оно работает, но только для резервирования, маршрутизации и правил в третьем роутере мне приходится включать NAT, а я хочу обойтись без него
  11. Прошу совета у форумчан - гуру Миротика Имеется два канала ISP - статика с маской /30 - ISP1 и ISP2 . Имеется три роутера Mikrotik RB2011UiAS-RM - на первый Микротик заходит ISP1 (WAN), на второй Микротик- ISP2 (WAN) , на обоих включен NAT, в локалку смотрят адреса 192.168.3.101 и 192.168.3.102 - оба эти канала включены в третий Микротик в порты 6, 7 , они же (эти адреса шлюзов) с других портов первых двух микротиков будут включены в локалку напрямую как шлюзы для нескольких устройств Задача, сделать из третьего микротика шлюз с резервированием каналов - первый канал основной, второй резервный, с автоматическим переключением туда-назад. Основная проблема - нужно, чтобы сеть за третьим микротиком видела его , как шлюз 192.168.3.2, а в самом микротике интернет передавался напрямую без NAT от адреса 192.168.3.101 к локальной сети 192.168.3.0/24. На компьютерах в сети будет указан шлюз 192.168.3.2. Возможно ли так сделать без NAT с такими IP шлюзами ? не хочется повторно через NAT пакеты запускать. Bозможно ли при автоматическом переключении, чтобы шлюз без NAT работал без сбоев? По сути дела с похожей задачей можно столкнуться еще, если где то в сети есть два канала интернет с локальными шлюзами и их нужно микротиком маршрутизировать в один шлюз с резервированием. Спасибо, кто откликнется,
  12. По данной схеме можете пояснить, мне nat уже не нужно будет включать? и как поступить с настройкой шлюзов у клиентов, если я укажу шлюз в данном примере на всех клиентах 10.0.1.1 , то если этот канал пропадет как трафик пойдет в 10.0.2.1 - Мне выходы из всех RB2011 заводить в CRS226 не через свитч? а через проц, и делать их как WAN ?
  13. можете пояснить что за 12 маршрутов нужно создать? сейчас у меня будет три шлюза. я сократил на один канал, у меня еще вопрос, если включить web proxy, чтобы резать доступ к сайтам, то его мне нужно включать в каждом RB2011 или уже в CRS226, куда сойдутся шлюзы, и не могу понять где вводить метрику, если не трудно напишите терминальную команду добавления хоть одной строки а я там разберусь уже
  14. первые два канала от одного провайдера получают по PPoE статику по динамике. шлюз и ip не меняется, так что я думаю можно маршрутизировать (кроме того думаю закрыть контракт на один из каналов а на втором повысить скорость), с ADSL PPoE сложнее, но тут можно сам модем поставить в роутер, принять статику, будет проходить через два NAT , пинг увеличит немного. Задача чуть упростилась. Дело не в шейпинге, а в том , чтобы использовать весь интернет, что заходит на контору, а не чтобы шнурком болтался на "авось пригодится" Еще есть вопрос, который меня по ходу дела озадачил, я связываю две удаленные точки в километр парной оптикой 10G, на столе у себя настроил два микротика CRS226-24G - возникла проблема, создал несколько vlan на чипе свитча в каждом, в пределах одного роутера трафик и vlan работают. sfpplus2 порт указал мастером на обоих, на нем теггированный трафик, вроде все должно работать. но через оптику трафик не идет, в чем может быть дело? я создавал vlan только в свитче, CPU не задействовал, в одном видео как то видел, что создают параллельно такие же vlan в разделе interface, нужно это или нет? почему оптика не хочет работать как trunk, в чем может быть проблема? Да, и может кто сталкивался - в меню свитча есть опция создания Trunk из двух и более портов - это настройка trunk содинения с агрегированием линка по Ethernet из двух и более портов для соединения свитчей или что? не нашел инфы по этому вопросу (((