Jump to content
Калькуляторы

Сделать свитч на WAN интерфейсе Mikrotik

СообщениеДобавлено: 11 Апр 2023 13:33    Заголовок сообщения: Сделать свитч на WAN интерфейсе Mikrotik Ответить с цитатой Изменить/удалить это сообщение Пожаловаться на рекламу или автора долбоеба

ССR1009 6.48.6 LT

Изначально был сконфигурен как и большинство офисных маршрутизаторов, под выход в интернет, на eth1 назначена внешняя сеть, ip адреса прописаны все на него, dnat, snat ну и вобщем то всё.

Сейчас возникла задача, объединить 4 внешних порта в свитч, ну скроил новый bridge-wan, добавил в него ether2,ether3,ether4. А дальше то что что, во первых ether1 просто нет в доступных портах, во вторых я просто не понимаю как вместо ether1 подсунуть туда этот новый бридж.

 

Для чего мне это нужно, хочу во первых пускать кое какие устройства прямо в сеть провайдера, это раз, второе ну это потом на этих самых портах ограничить скорость.

Share this post


Link to post
Share on other sites

Если конфигурация была изначально дефолтная, с списками интерфейсов LAN и WAN, то это поведение обычное. Можно, конечно, выкинуть eth1 из WAN, тогда получится добавить его в мост и уже мост добавить в список WAN. Дистанционно это делать крайне не рекомендуется.

 

Лучше всего сразу прикладывать выгрузку конфигурации, затерев публичные IP и открытые пароли/ключи

Share this post


Link to post
Share on other sites

 

э... и что мне это даст, сетка и так отдана мне даже две.

 

Вот.... как выкинуть первый порт из wan я вчера голову и ломал. Кстати так и не понял ни хрена. Он у меня кстати в листы не назначен, как так вышло да черт его знает. Просто на первый порт назначены адреса и с него сделан nat

Share this post


Link to post
Share on other sites

10 минут назад, Uzver© сказал:

э... и что мне это даст, сетка и так отдана мне даже две.

Это даст вам возможность прописать белую подсеть на внутреннем интерфейсе сети и не городить мостов.

Share this post


Link to post
Share on other sites

Стоп, не совсем понимаю что значит прописать белую подсеть на внутреннем интерфейсе к тому же мне не подсеть а именно отдельные адреса и именно мимо фаервола, мимо NAT отдавать. На самом деле недавно это решалось вообще тупым свитчем до маршрутизатора, теперь надо ещё и попробовать нарезать скорость на порт в сторону отдаваемых.

Что касается пробросить наружу сервисы или весь адрес в трансляцию запихнуть не вопрос, но тут другое.

Share this post


Link to post
Share on other sites

5 часов назад, Uzver© сказал:

Он у меня кстати в листы не назначен, как так вышло да черт его знает. Просто на первый порт назначены адреса и с него сделан nat

 

Тогда давайте конфиг

Share this post


Link to post
Share on other sites

Причина уже выяснилась, через интерфейс не назначался порт в бридж, через консоль влетел легко, сейчас дождусь пока все пойдут домой и буду перевешивать адреса.

Share this post


Link to post
Share on other sites

Собственно отчитываюсь, всё ОК, всё работает как часы, даже частично заработала резалка скорости на порт, ну с ней чуть позже.

Share this post


Link to post
Share on other sites

Интересно зачем может понадобиться обьединять интерфейсы в бридж и потом подключать их в коммутатор...  Может надо было сделать bonding до свича?

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.