holodkov Posted July 24, 2012 надо настроить vlanperuser и dhcp option 82 на моих rb750 и des-3200 есть mikrotik rb750 (192.168.88.1), на нем крутится dhcp сервер, и через него все ходят в интернет, он же ограничивает скорость по ip адресу пользователя. к 192.168.88.1 прикручен des-1016 к которому подключены пользователи, они получают ip адреса по DHCP, статический IP на мак-адрес не фиксируется. У тех кто подключен к des-1016 все должно остаться по старому. к 192.168.88.1 прикручен des-3200 (192.168.88.2)в качестве коммутатора доступа для новых пользователей. надо чтоб 192.168.88.1 раздавал ip адреса и все для работы пользователям подключенным к 192.168.88.2 используя option 82. надо чтоб у пользователей которые за 192.168.88.2 был vlanperuser со временем будут еще коммутаторы доступа типа des-3200, они будут подключены к 192.168.88.2, или через тупой свич к 192.168.88.1 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ilya Evseev Posted July 24, 2012 надо чтоб 192.168.88.1 раздавал ip адреса и все для работы пользователям подключенным к 192.168.88.2 используя option 82. Микротиковский DHCP-сервер этого не умеет. Потребуется настроить на компьютере отдельный сервер DHCP или RADIUS. надо чтоб у пользователей которые за 192.168.88.2 был vlanperuser Тогда option 82 не нужна, в DHCP-сервере можно привязывать клиентские параметры прямо к vlan-интерфейсу. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
holodkov Posted July 24, 2012 как надо настроить MT и как надо настроить des-3200 помогите пожалуйста Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ilya Evseev Posted July 24, 2012 как надо настроить MT /interface vlan add name=vlan1 vlan-id=1001 interface=ether5 ... add name=vlan24 vlan-id=1024 interface=ether5 /ip address add address=10.0.1.0/24 interface=vlan1 ... add address=10.0.24.0/24 interface=vlan24 /ip pool add name=pool1 ranges=10.0.1.2-10.0.1.254 ... add name=pool24 ranges=10.0.24.2-10.0.24.254 /ip dhcp-server add authoritative=yes name=dhcp1 interface=vlan1 address-pool=pool1 ... add authoritative=yes name=dhcp24 interface=vlan24 address-pool=pool24 /ip dhcp-server network add address=10.0.1.0/24 gateway=10.0.1.1 ... add address=10.0.24.0/24 gateway=10.0.24.1 и как надо настроить des-3200 config vlan default delete 1-24 create vlan u1 tag 1001 config vlan u1 add untagged 1 config vlan u1 add tagged 25 ... create vlan u24 tag 1024 config vlan u24 add untagged 24 config vlan u24 add tagged 25 save Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
holodkov Posted July 24, 2012 (edited) как теперь добавить эти вланы сюда: ? или они там и так оказались так как так как все на интерфейсе ether2? Edited July 24, 2012 by holodkov Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
holodkov Posted July 24, 2012 что означает строка? config vlan u24 add tagged 25 у меня des-3200-28f пользователи будут на 1-27 портах, к 28 будет подключен rb750, как в этом случае эта строка должна выглядеть? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
biox Posted July 25, 2012 config vlan u24 add tagged 28 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
holodkov Posted July 25, 2012 адреса дает, но в интернет не пускает, что еще не хватает для счастья? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Tem Posted July 25, 2012 адреса дает, но в интернет не пускает, что еще не хватает для счастья? Настроить Nat на микротике Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
holodkov Posted July 25, 2012 (edited) так до него даже пинги не ходят от пользователей, наверное должны? вообще куда должны ходить пинги с пользовательских машин подключенных по такой схеме? Edited July 25, 2012 by holodkov Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Rus123 Posted July 25, 2012 (edited) так до него даже пинги не ходят от пользователей, наверное должны? вообще куда должны ходить пинги с пользовательских машин подключенных по такой схеме? Если сделано как предлагал Ilya Evseev, то в каждом vlan у вас свой DHCP и основной шлюз 10.0.1.1, 10.0.2.1 и т.д. Шлюзы точно должны пинговаться. А интернет будет, если помаскарадить эти подсети. Кстати шлюзы не забыли развесить по интерфейсам в ip->addresses? vlan1 - 10.0.1.1/24 vlan2 - 10.0.2.1/24 и т.д. Edited July 25, 2012 by Rus123 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
holodkov Posted July 25, 2012 шлюзы не забыл развесить по интерфейсам. шлюзы не пингуются Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
holodkov Posted July 25, 2012 какое NAT правило должно быть для такой 10.0.1.0 подсети? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Rus123 Posted July 25, 2012 шлюзы не забыл развесить по интерфейсам. шлюзы не пингуются на 3200 в таблице маков по vlan'ам маки видать клиентские и микротиковские? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
holodkov Posted July 25, 2012 при попытке попинговать чтонибудь типа ya.ru происходит попытка пинговать правильный ip адрес, но пинги не проходят Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Rus123 Posted July 25, 2012 какое NAT правило должно быть для такой 10.0.1.0 подсети? Ну если сети идут по порядочку 10.0.1.0/24,10.0.2.0/24 , то можно правило вообще для всего серого 10-го диапазона сделать аля /ip fi nat add chain=srcnat src-address=10.0.0.0/8 action=masquerade Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
holodkov Posted July 25, 2012 на порту к которому подключен пользователь видно пользовательский мак. на порту который смотрит на микротик видно микротиковские маки /ip fi nat add chain=srcnat src-address=10.0.0.0/8 action=masquerade не помогло. к тому же уже есть такое правило: /ip fi nat add chain=srcnat action=masquerade как я понимаю его достаточно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Rus123 Posted July 25, 2012 на порту к которому подключен пользователь видно пользовательский мак. на порту который смотрит на микротик видно микротиковские маки И с тика пингуется клиент? Например, с 10.0.24.1 пингуется клиент с присвоенным ему адресом по dhcp от тика 10.0.24.254? Дабы не мучаться - киньте в лс белый ip, логин и пароль от тика. Можно создать пользователя на с правами на read, если боитесь, что я что-нибудь поломаю. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
holodkov Posted July 25, 2012 не боюсь, я сейчас попробую по новому перенастроить. если не получится постучусь Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
holodkov Posted July 25, 2012 с тика не пингуется, данные в личке Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
holodkov Posted July 25, 2012 (edited) спасибо Rus123 помог. конфиг должен быть таким: mikrotik: /interface vlan add name=vlan1 vlan-id=1001 interface=ether5 ... add name=vlan27 vlan-id=1027 interface=ether5 /ip address add address=10.0.1.1/24 interface=vlan1 ... add address=10.0.27.1/24 interface=vlan27 /ip pool add name=pool1 ranges=10.0.1.2-10.0.1.254 ... add name=pool27 ranges=10.0.27.2-10.0.27.254 /ip dhcp-server add authoritative=yes name=dhcp1 interface=vlan1 address-pool=pool1 ... add authoritative=yes name=dhcp27 interface=vlan27 address-pool=pool27 /ip dhcp-server network add address=10.0.1.0/24 gateway=10.0.1.1 ... add address=10.0.27.0/24 gateway=10.0.27.1 des-3200-28f config vlan default delete 1-27 create vlan u1 tag 1001 config vlan u1 add untagged 1 config vlan u1 add tagged 28 ... create vlan u27 tag 1027 config vlan u27 add untagged 27 config vlan u27 add tagged 28 save кажется ничего не напутал Edited July 25, 2012 by holodkov Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ilya Evseev Posted July 25, 2012 уже есть такое правило: /ip fi nat add chain=srcnat action=masquerade как я понимаю его достаточно. здесь не помешает "src-address=10.0.0.0/8 interface=ether1". Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Rus123 Posted July 25, 2012 здесь не помешает "src-address=10.0.0.0/8 interface=ether1". Если уж до конца, то "out-interface=ether1" и небольшой фикс для строки add address=10.0.27.1/24 interface=vlan24, как то все с 1-й по 27-ю подсеть, а vlan по старому 24-й. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sherwood Posted October 8, 2014 Это если выдавать подсеть на порт абонента, а если сеть одна и нужно на порт абонента выдавать один IP из этой сети? То есть микротик в роли роутера и много L2 коммутаторов, нужно привязать один ip к конкретному порту? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...