Jump to content

Recommended Posts

Posted

Чё-то я туплю в 2 часа ночи... Как это адрес с маской /32, да ещё внутри существующей сети с маской /24 ?

 

/24 сеть реальная

route:          46.174.53.0/24
descr:          www.rs-media.ru
origin:         AS197309

Только это вроде нихрена не selectel.

 

И ещё я не очень понял задачу... Да и исходных данных недостаточно. Где там чего натится, preroute, postroute и т.д.

Posted

Непонятно, чем не устраивает NAT 1:1 на OpenWrt, цель достигается и так. А чтобы именно с белым адресом работать на МТ, вам придётся делать туннель L2 и бриджевать его с внешним интерфейсом на OpenWRt, со всеми вытекающими (прежде всего с проблемами с MTU)

 

Для Owrt был пакет поддержки EOIP - https://openwrt.org/packages/pkgdata_owrt21_2/eoip , совместимый с EOIP MT

Posted

Прокси арп включить на первом роутере и просто использовать нужный IP на втором, просто прописав его с маской /32 на любом интерфейсе. Маршруты можно передать через OSPF.

Posted

Белый IP адрес может работать и через роутинг без OSPF. Тут задача в том, что бы передать трафик нужного белого адреса в туннель, а со стороны микротика отправлять запросы по этому адресу так же в туннель, то есть нужна маркировка в манглах.

 

Самое простое это создать на openwrt некий VPN сервер с туннелем по вкусу, настроить на выдачу белого IP клиенту. Микротик устанавливает впн на адрес openwrt по имеющемуся GRE туннелю и все. На openwrt включите прокси арп на внешнем интерфейсе.

Posted
В 14.12.2024 в 22:52, JensenHanging сказал:

Нужно чтобы внутренний адрес mikrotik был белый а именно "46.174.53.х/32". 

На микротике прописываете этот IP адрес на нужном интерфейсе, НАТ и прочее исключаете для него.

Там же прописываете в манглах маркировку трафика, что бы весь трафик по этому адресу заворачивался в туннель, не важно какой.

Не забываем прописать маршруты, что бы первое устройство знало, куда отправлять трафик для белого адреса, ну и второе знало что есть еще маршрут на 0.0.0.0/0 в сторону туннеля с маркировкой маршрутов.

На первом устройстве со стороны провайдера включается прокси-арп и все.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.