Перейти к содержимому
Калькуляторы

apastal

Новичок
  • Публикации

    6
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные пользователем apastal


  1. Схему рисуйте, топология до конца не понятна, вы все 19 подключений собираетесь на МТ терминировать?

    Вложил схему. Заранее благодарю)

    post-148916-079439300 1499756377_thumb.jpg

  2. только собственник здания

    дебил. Так ему и сказали бы))

    Эх как хорошо быть прямолинейным человеком, я вот не могу так сделать, хотя желание огромное, понимаешь, не от хорошей жизни велосипед изобритаю.

  3. Ну и зачем в этой схеме микротик? Пусть заключают договор с провайдером и платят ему.

    Так оно и есть, фирмы платят на прямую провайдеру, только собственник здания не дает проложить доп линии и не дает завести на нужный этаж провайдера, считает что нужно оставить все как есть. Вот от этого и пляска с бубном.

     

    apastal, поставьте между провайдером и микротиком свич, на своем свиче настраиваете access'ом разные вланы на портах, все эти вланы trank'ом отдаете с одного порта на микротик. На микротике создаете vlan интерфейсы и на них терминируте подключения.

     

    Настроил как было описано выше, по отдельности работают ровно. Возникла проблема с которой пока не справился. При подключении более 2-х адресов теряется маршрут, хотя все настройки проверил, все работает. Причем если напрямую, без свича, то работает без потерь. Как только встает свитч - начинаются потери 50 %. Подскажите пожалуйста, куда копать дальше.

  4. Привет всем, у меня настроено примерно так. Маскарад правило одно

    chain=srcnat action=masquerade to-addresses=0.0.0.0 src-address-list=My_Lan dst-address-list=!My_Lan

    Где My_Lan моя сеть. оговорюсь я делил канал на свои внутренние адреса. после этого правила пошло соединение с инетом.

    chain=dstnat action=dst-nat to-addresses=172.16.х.х/25 dst-address=46.46.46.46

    Это правило нат мне дало проход трафика с определенной под сети на определенный внешний адрес.

    Маршруты писал вручную, то есть PPPoE создавал без галочки создать маршрут по умолчанию. Делал маркировку делал и на интерфейс вешал.

    chain=prerouting action=mark-routing new-routing-mark=MangleGate passthrough=no src-address-list=ListGate

    ListGate - добавлял внутренний адреса в адрес листах

    MangleGate - имя маркировки

    Далее нужно на маршрут повесить маркировку и маршрут станет активным.

  5. apastal, поставьте между провайдером и микротиком свич, на своем свиче настраиваете access'ом разные вланы на портах, все эти вланы trank'ом отдаете с одного порта на микротик. На микротике создаете vlan интерфейсы и на них терминируте подключения.

     

    ЗЫ. пытаетесь воровать у провайдера и перепродавать дальше? может лучше договориться на агентскую схему?

    Спасибо, за совет, поставлю свитч. Схема агентская есть, воровать или перепродавать не пытаюсь, руководители желают дать инет арендаторам по проложенной физической линии (новое тянуть не дают). Внутри я уже сделал, а вот принять коннект не могу, еще раз спасибо за совет, отпишу по результатам.

  6. Всем доброго времени суток.

    Гуру сетей обращаюсь с просьбой, просветите как и почем.

    Ситуация такова, в наше офисное здание пришел провайдер со своим коммутатором, на каждом из портов 19 или около того, есть белый адрес в глобальную сеть. Причем провайдер настроил таким образом что с каждого физического порта можно установить только одно соединение и только то которое он разрешил, ни какое больше. Двигаться в настройках провайдер не желает, а мне надо настроить эти подключения на один маршрутизатор Mikrotik ROS. Естественно физически все подключения дать не возможно. Подскажите как сделать такой финт, что бы на один физический порт завести все 19+ соединения? Можно прикупить управляемый свитч для этих целей. Но какие технологии почитать для реализации не знаю. Форум листал, но не нашел подобных. Заранее благодарю.