ovdx Posted September 1, 2024 Posted September 1, 2024 Доброго дня ! Меня подключил недавно к своей сети провайдер Уфа нет. Имею микротик, все порты в бридже, первый смотрит в операторскую сеть, второй в мою. Настроен DHCP клиент, который получает настройки от оператора. Настроен DHCP сервер, который должен выдавать адреса в моей сети. По факту клиенты получают адреса от операторского DHCP. Авторизация у оператора сделана по Мас адресу, если с компьютера в локальной сети, которому адрес выдал операторский DHCP, попытатся выйти в интернет, появляется страница авторизации. Если адреса прописать статически и шлюзом написать IP микротика, все работает. Ворос- как заблокировать операторский DHCP на всех портах, кроме первого (что бы сам микротик получал адрес). До этого был Ростелеком с PPPoE, такой проблемы не было. Заранее спасибо, извиняюсь за возможную тупость вопроса. Вставить ник Quote
jffulcrum Posted September 1, 2024 Posted September 1, 2024 47 минут назад, ovdx сказал: все порты в бридже, первый смотрит в операторскую сеть Ну и зачем? Незачем операторскую сеть бриджевать с локальной. Вы еще и, в зависимости от конфигурации сети у провайдера, всем соседям можете открыться Вставить ник Quote
ovdx Posted September 1, 2024 Author Posted September 1, 2024 (edited) А как было бы правильнее- два моста (один LAN, один WAN) или вообще без мостов обойтись? Edited September 1, 2024 by ovdx Вставить ник Quote
jffulcrum Posted September 1, 2024 Posted September 1, 2024 На LAN мост, если у вас реально больше одного устройства за роутером по проводу. На WAN мост не требуется обычно, исключение - когда там еще TV отдают в отд. VLAN Вставить ник Quote
fractal Posted September 1, 2024 Posted September 1, 2024 4 часа назад, ovdx сказал: Доброго дня ! Меня подключил недавно к своей сети провайдер Уфа нет. Имею микротик, все порты в бридже, первый смотрит в операторскую сеть, второй в мою. Настроен DHCP клиент, который получает настройки от оператора. Настроен DHCP сервер, который должен выдавать адреса в моей сети. По факту клиенты получают адреса от операторского DHCP. Авторизация у оператора сделана по Мас адресу, если с компьютера в локальной сети, которому адрес выдал операторский DHCP, попытатся выйти в интернет, появляется страница авторизации. Если адреса прописать статически и шлюзом написать IP микротика, все работает. Ворос- как заблокировать операторский DHCP на всех портах, кроме первого (что бы сам микротик получал адрес). До этого был Ростелеком с PPPoE, такой проблемы не было. Заранее спасибо, извиняюсь за возможную тупость вопроса. Переделывайте схему, иначе пров порт в сторону Вас локнет и будет прав, wan вне бриджа должен быть Вставить ник Quote
Saab95 Posted September 3, 2024 Posted September 3, 2024 В 01.09.2024 в 13:38, ovdx сказал: Ворос- как заблокировать операторский DHCP на всех портах, кроме первого (что бы сам микротик получал адрес В настройках бриджа есть фильтры. Создаете фильтр, указывая ин интерфейс = ether1 (интерфейс провайдера), а оут интерфейс = ! интерфейс провайдера (с восклицательным знаком). Тогда если трафик придет на бридж с первого порта, то уйти он может только через первый, а на остальные порты не попадет. При этом доступ DHCP от провайдера будет на DHCP клиенте на бридже. Вставить ник Quote
jffulcrum Posted November 11, 2024 Posted November 11, 2024 2 часа назад, straus сказал: О, кого-то ломанули... @Связной (С) ? Вставить ник Quote
Связной (С) Posted November 18, 2024 Posted November 18, 2024 @jffulcrum , вы про что? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.