Jump to content
Калькуляторы

Перенаправление трафика

Добрый день! Подскажите как реализовать схему, что бы клиенты с LTE маршрутизаторов ходили в ИНЕТ через мобильного оператора, а трафик по LAN через EoIP туннель.Кто сталкивался с такой проблемой? Как решить? При данной схеме весь трафик идет через туннель.

2018-05-15_22-02-05.png

Share this post


Link to post
Share on other sites

Тогда нужно каждому микротику на бридже (куда входит EoIP туннель) повесить свой уникальный IP, и на каждом же микротике настроить свой DHCP сервер, который от лица своего IP раздает определенный пул из общей адресации (допустим по 10-20 адресов на каждую мини локалку). Все компьютеры смогут общаться между собой широковещательными запросами и передавать данные в этом сегменте. Что бы чужие DHCP сервера не отвечали, нужно заблокировать DHCP трафик при передачи в EoIP туннели. На каждом микротике настраиваете НАТ по подсети и все заработает.

Share this post


Link to post
Share on other sites

11 часов назад, Saab95 сказал:

Тогда нужно каждому микротику на бридже (куда входит EoIP туннель) повесить свой уникальный IP, и на каждом же микротике настроить свой DHCP сервер, который от лица своего IP раздает определенный пул из общей адресации (допустим по 10-20 адресов на каждую мини локалку). Все компьютеры смогут общаться между собой широковещательными запросами и передавать данные в этом сегменте. Что бы чужие DHCP сервера не отвечали, нужно заблокировать DHCP трафик при передачи в EoIP туннели. На каждом микротике настраиваете НАТ по подсети и все заработает.

т.е. заблокировать UDP запросы на 67 порту в туннеле?

Share this post


Link to post
Share on other sites

5 часов назад, Saab95 сказал:

Да, блокировку нужно делать фильтрами бриджа, а не файрвола.

Можете написать правило? Буду очень признателен...

Share this post


Link to post
Share on other sites

Там не сложно - заходите в bridge - filters раскрываете классификаторы - out port - eoip_tunnel, protocol - IP, далее выбираете порт и действие дроп. Только и всего.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.