Jump to content
Калькуляторы

Два WAN с одинаковой подсетью. Прошу подсказать как настроить VRF.

Имеется:
- Mikrotik rb2011 с 3-мя WAN:
    - WAN1 - основной, белая статика, провайдер ISP1
    - WAN2 - резерв + некоторые "полезности" -> немаленькая внутренняя локалка 10.х.х.х, провайдер ISP2
    - WAN3 - резерв, белая динамика (смена IP примерно раз в сутки),  настроен DDNS (hldns.ru), провайдер ISP3

Проблема
При отключениях электроэнергии ВОЛС-провайдеры ISP1 и ISP2 отваливаются, ISP3 подолжает работать (ADSL от РТ). Мой rb2011+прочее запитаны от SKAT-UPS 1000 (3 АКБ 40 А/ч, хватает на ~12+ часов).

WAN2 и WAN3 взяты из локалок сеседних офисов (хорошие знакомые + некоторый бартер), оба роутера TP-Link с ИБП (PoE от меня). Периодически то там то там зачем-то нажимают RESET на роутере, и на моем микротике WAN2 и WAN3 получают адреса  из подсети 192.168.0.0/24,также слетает назначение определенного IP по MAC. Приходится самому влезать в TP-Link и менять подсеть, однако злоупотреблять доверием не хочется, да и не всегда admin:admin оставляют (к тому же в одном из офисов появились хосты с вручными IP).

Что я пробовал:
Изучил мануал и попробовал настроить VRF в МТ но что-то недопонял и положил на недолго все три сетки (настраивал удаленно, safe mode спас:)). 
Ещё скачал исходники GPL с TP-Link и попробовал скомпилить прошивку с другим дефолтным IP для LAN. (НЕ 192.168.0.1). Не получилось, собирается с ошибкой и всё тут, хотя не раз приходилось собирать OpenWRT под себя и проблем не было.

Прошу подсказать, как настроить VRF в микротике, чтобы WAN2 и WAN3 могли корректно работать, имея адреса из одной подсети (192.168.0.0/24). Сейчас в rb2011 адрес у WAN2 192.168.0.254, у WAN3 172.16.0.254 (МАС-адреса  прописаны в назначениях DHCP-сервера обоих TP-Link-ов). DNS только от ISP1 по DHCP + 8.8.8.8.

 

P.S.

Ещё пробовал создать виртуальный МТ в Metarouter, а там NAT+vlan. Работает, но слишком костыльное решение ИМХО. :)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this