Jump to content

Проблема с белыми адресами при переходе с Carbon SoftRouter на Mikrotik


Recommended Posts

Posted

Всем доброго времени суток!
Проблема с белыми адресами при переходе с Carbon SoftRouter на Mikrotik.
Вышестоящий провайдер выдал подсеть 123.123.123.0/26.
Шлюз провайдера 123.123.123.1
Есть необходимость выдавать абонентам белые адреса по PPPoE и в отдельной VLAN без ppp.
На внешнем интерфейсе mikrotik настроен адрес 123.123.123.2/30 и включен Proxy-arp.
На локальном интерфейсе настроен VLAN 10  с адресом 123.123.123.4/26 и также включен Proxy-arp.
Маршрут по умолчанию на 123.123.123.1.


Заменили абоненты за NAT работают а у абонентов с белыми адресами пропал интернет.
Что ещё надо настроить? Что я упускаю?
 

Posted

Вообще правильно попросить у провайдера выдать вам один белый IP, на который он смаршрутизирует указанную вами сеть. Через прокси много IP пускать не стоит.

Далее разбиваете подсеть на кусок для ната (под него обычно выделяют 8-16-32 адреса, что бы с каждого адреса натилось мало абонентов), остальные раздаются абонентам. При этом желательно отдельный кусок оставить под PPPoE, а отдельный раздавать по IP, при этом лучше не делать большую L2 помойку, а предоставлять каждому абоненту уникальный влан, на который будете вешать один IP для абонента без масок, тогда и потерь адресов не будет. Как это сделать на форуме много раз указывалось.

Posted

Это всё понятно. Carbon SoftRouter так не умеет!

Проблематично сейчас будет абонентам оборудование перенастраивать и тем более адреса белые менять.

Posted

Они вручную что ли установлены?

В любом случае, когда-то это надо сделать, иначе так и будете сидеть в каменном веке=)

 

Как вариант перехода вешаете адреса поштучно равные текущим адресам абонентов, настраиваете DHCP для выдачи. У абонента все работает со старыми настройками. Далее абоненты в течении месяца меняют настройки на получение адреса автоматически, и после этого вы убираете старую схему.

Posted (edited)
Цитата

Они вручную что ли установлены?

Да

 

Создали тестового абонента PPPoE с белым адресом, он заработал.

Видимо ARP таблица у провайдера долго не обновляется.

Единственно правильный вариант отключить proxy-arp и просить добавить маршрут на нашу подсеть?

Edited by Anton89
Posted

Да, только вам они должны выдать внешний IP для доступа.

Что бы натить серых абонентов со своих адресов, создаете пустой бридж и вешаете на него штук 16 адресов, через src-nat будете натить их со своих белых IP, а не внешнего адреса, что выдал провайдер.

Posted

Проблема действительно оказалась в arp провайдера.

На cisco по умолчанию время жизни arp 4 часа.

 

Маршрут на нашу подсеть менять отказались.

Придётся и дальше жить с Proxy-arp.

Posted
Цитата

Ему пофиг на это. Не его это забота

Сейчас на роутере провайдера маршрут на нас выглядит наверно примерно так

123.123.123.0/26 via ether3 , или нет?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.