Jump to content
Калькуляторы

Роутер на палочке)) Как разобрать трафик?

Добрый день!

 

Пните в нужном направлении!

 

Есть роутер "на палке". На него приходит пров протегированный VLAN100, который отдает мне в одном броадкаст домене 2 внешние сети.

 

Думаю, как правильно повесить по IP из каждой сети.

 

Подобрал, что интерфейс VLAN можно использовать наподобие лупбеков

 

Пробовал создавать VLAN'ы с указанием "родительского" VLAN100 интерфейса. Работет, но глючно, иногда пропадает пинг.

 

Рабочее решение на данный момент см. схему.

Работает, но меня смущает, что в NAT, Firewall и т.д. нельзя использовать интерфейсы VLAN101 и VLAN102. Пишет, что они "slaves" и требует применить настройки на бридж. Приходится ставить интерфейсом "бридж" и все работает, благо настройки для инт-сов vlan101 и vlan102 идентичные.

 

Можно ли собрать подобныую схему как-то по другому? Чтобь можно было полноценно рулить интерфейсами VLAN101 и VLAN102 ?

 

 

 

 

Soft_Bridge.jpg

Edited by SOs

Share this post


Link to post
Share on other sites

Если трафик все равно роутится- разберите свич и сделайте влан интерфейс, тогда не будет писать что слейв

Share this post


Link to post
Share on other sites

А куда повесить 2 внешних IP из разных сетей ?

 

 

Для пояснения:

[1111@CCR1036_12G_4S] > /int vlan print
Flags: X - disabled, R - running, S - slave
 #    NAME		             MTU ARP             VLAN-ID INTERFACE                                   
 ...     
 2 R  VLAN100               1500 enabled             100 ether1                                       
 3 R  VLAN101_WIFI_GW       1500 enabled             101 ether1                                       
 4 R  VLAN102_KSPD_GW       1500 enabled             102 ether1    
[1111@CCR1036_12G_4S] /interface bridge> print
Flags: X - disabled, R - running 
...
 5  R name="BR_WAN" mtu=auto actual-mtu=1500 l2mtu=1576 arp=enabled arp-timeout=auto 
      protocol-mode=none fast-forward=yes priority=0x8000 auto-mac=yes  max-message-age=20s 
      forward-delay=15s transmit-hold-count=6 ageing-time=5m 
[1111@CCR1036_12G_4S] /interface bridge port> print
Flags: X - disabled, I - inactive, D - dynamic 
 #    INTERFACE             BRIDGE               PRIORITY  PATH-COST    HORIZON
... 
 4    VLAN100               BR_WAN                 0x80         10       none
...
 6    VLAN101_WIFI_GW       BR_WAN                 0x80         10       none
 7    VLAN102_KSPD_GW       BR_WAN                 0x80         10       none

 

Share this post


Link to post
Share on other sites

Эмм... а зачем они у вас в одно бридже? Вешайте ИПы на влан в чем проблема то? Бридж то вам зачем?

Share this post


Link to post
Share on other sites

Переделал. Работает. Спасибо!

Думал получится и разные интерфейсы нагородить.

 

Ясно.  Буду оперировать в настройках сетями, а не интерфейсами.

Edited by SOs

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this