loons1k Posted August 8, 2012 Добрый день, уважаемые "гуру" и не только. Помогите правильно сформировать поисковой запрос по необходимой ситуации, так как чувствую что не хватает опыта для верной формулировки=) Имеется радиолинк состоящий из двух ubnt nanostation, один из которых работает как soho router по статическому ip из-за привязки провайдера к mac адресам (т.е оборудование провайдера видит в прозрачном мосте два mac адреса и не пускает интернет и добавить в билинг оба mac не возможно по определенным причинам). После так называемого моста должен стоять Mikrotik RB751 с некоторыми пресущими ему и не только плюшками (PPPoE и PPPtP servers, Qos, Virtual Server, DHCP, VLAN и тд) к которому будут подключаться 3 мыльницы (dir-320) из соседних комнат и этажей PPPoE клиентами. Так вот, насколько мне понятно "королем" во всем этом деле будет выступать nanos который в роли роутера и который по сути как роутер нифига не может. Мне надо что руководил этим "балетом" mikrotik, который исходя из этого всего лишь умный switch, который к примеру хоть и может пробросить мыльницу, но опять же только во внутреннюю сеть, так как реальный ip на ubnt. Имеется ли возможность как-нибудь эмулировать/клонировать/терминировать/дублировать wan/соединение с наноса на mikrotik, что бы тот взялся за дело как полноценный маршуритизатор? Кстати аналогичный вопрос если у провайдера PPPoE или PPPtP cоединение, может даже без привязки по маку, но оно начинает крутится с наноса. PS провайдер пошел на уступки и подключил коттедж по тарифам квартиры, а не по космическим ценами на его wimax, из-за этого и mac разрешен только 1. Но все равно спасибо. PS2 длинковские мыльницы в качестве клиентов это в принципе эксперимент и на него можно не обращать внимание вовсе. Заранее благодарен за дельный совет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
arseniiv Posted August 8, 2012 Ставите оба наноса в бридж-режим и получаете просто прозрачную трубу до провайдера. А провайдеру сообщаете мак-адрес на wan-интерфейсе микротика и уже на микротике настраиваете то что вам надо(PPPoE , PPTP или что там еще.). Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
loons1k Posted August 8, 2012 Ставите оба наноса в бридж-режим и получаете просто прозрачную трубу до провайдера. А провайдеру сообщаете мак-адрес на wan-интерфейсе микротика и уже на микротике настраиваете то что вам надо(PPPoE , PPTP или что там еще.). Это я попробовал в первую очередь, как результат общение с тех.поддержкой на тему "почему они видят в прозрачном мосте несколько мак и соединение блокируется". Такое вообще возможно со стороны провайдера? Или все таки я что-то не верно делаю?! Физически кабель провайдера приходит в интерфейс одного наноса, а потом через интерфейс другого наноса попадает в wan mikrotika, поэтому и подумл что mac видны даже в прозрачном бридже. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
arseniiv Posted August 8, 2012 (edited) А у вас провайдер ограничивает число маков на порту клиента? если да, то надо или снять данное ограничение на вашем порту на стороне провайдера или ставить микротик до наносов. Edited August 8, 2012 by arseniiv Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
loons1k Posted August 8, 2012 А у вас провайдер ограничивает число маков на порту клиента? если да, то надо или снять данное ограничение на вашем порту на стороне провайдера или ставить микротик до наносов. В принципе мысль заменить наносы mikrotik-ами была, но жалко убирать в ящик, в целом, неплохие железки. Хотя, видимо, это неминуемо. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
arseniiv Posted August 8, 2012 В принципе мысль заменить наносы mikrotik-ами была Вы меня несколько недопоняли. Вам не надо менять наносы на микротики. Вам надо, чтобы микротик оказался подключенным к прову напрямую, а наносы оказались уже в вашей сети за микротиком(на котором скорее всего будет NAT). Ферштейн? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
loons1k Posted August 8, 2012 Вы меня несколько недопоняли. Вам не надо менять наносы на микротики. Вам надо, чтобы микротик оказался подключенным к прову напрямую, а наносы оказались уже в вашей сети за микротиком(на котором скорее всего будет NAT). Ферштейн? Я Вас понял. Только это так же сложно достижимо как снять ограничения провайдеру на маки. максимум что у меня есть это 1 PoE шнурок на крыше который подходит наносу и все. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
arseniiv Posted August 8, 2012 Ну не знаю. Питание на крышу затянуть - это легко. В крайнем случае договоритесь с кем-нибудь. Реально ведь, вариантов не много, если провайдер ограничивает кол-во маков на порту(другое дело если у него была бы только привязка мака к айпи). Думайте. Ну или действительно вам менять все на микротики... но блин, дорого же получается. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ferdin Posted August 8, 2012 Включите на Enable DMZ на ubnt nanostation на том который работает как soho router и будет у тебя всё прозрачно до mikrotika Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Diman_xxxx Posted August 8, 2012 Вопрос N2 ( чтобы темы не плодить) - хочу сбосить встроенный dhcp скрипт. 750GL v5.11 Включаю winbox (после сброса ресеткой) вываливает окно сообщающае о встроенном dhcp скрипте, я жму кнопку удалить скрипт, после этого роутер живет еще 15 сек (кстати в интерфейсах все пусто, "плюс" нажать невозможно) и winbox закрывается. Пробовал зайти и с dhcp и без на 192,168,88,1 - никак . После сброса ресеткой все повторяется. Подскажите пожалуйста что можно сделать. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
loons1k Posted August 8, 2012 (edited) Включите на Enable DMZ на ubnt nanostation на том который работает как soho router и будет у тебя всё прозрачно до mikrotika Т.е нанос имеет статический wan к примеру 10.10.0.1, я ставлю "галку" на Enable DMZ и указываю ip mikrotik к примеру 192.168.0.1 и после этого все запросы к примеру на 80 порт по адресу 10.10.0.1 будут попадать на интерфейс mikrotika? Вроде как попробовал, из внутреней сети по статике попадаю все равно на нанос. Или после этого я должен настроить 1-й порт mikrotika как wan продублировав настройки wan наноса? Видимо дело в DMZ Management Ports, надо снять "галку". Тогда после этого как я попаду вновь на нанос?! Буду думать... галку снял. насколько я понял, Из внутренней сети подключенной к наносу я "полюбому" буду попадать на нанос, а уже извне (к примеру с работы), по идее, должен работать dmz. Верно? Edited August 8, 2012 by loons1k Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted August 8, 2012 Первое что нужно сделать - заменить наносы на микротик, второе - по нормальному объяснить что же будет подключаться после в качестве клиентов. А то многие считают что это не имеет отношения к обсуждаемой проблеме, а через неделю всплывают рахличного рода глюки, и последует опять совет выкинуть все длинки. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...