Jump to content
Калькуляторы

Вопрос по Mikrotik Организация сети

Добрый день, уважаемые "гуру" и не только. Помогите правильно сформировать поисковой запрос по необходимой ситуации, так как чувствую что не хватает опыта для верной формулировки=)

Имеется радиолинк состоящий из двух ubnt nanostation, один из которых работает как soho router по статическому ip из-за привязки провайдера к mac адресам (т.е оборудование провайдера видит в прозрачном мосте два mac адреса и не пускает интернет и добавить в билинг оба mac не возможно по определенным причинам). После так называемого моста должен стоять Mikrotik RB751 с некоторыми пресущими ему и не только плюшками (PPPoE и PPPtP servers, Qos, Virtual Server, DHCP, VLAN и тд) к которому будут подключаться 3 мыльницы (dir-320) из соседних комнат и этажей PPPoE клиентами. Так вот, насколько мне понятно "королем" во всем этом деле будет выступать nanos который в роли роутера и который по сути как роутер нифига не может. Мне надо что руководил этим "балетом" mikrotik, который исходя из этого всего лишь умный switch, который к примеру хоть и может пробросить мыльницу, но опять же только во внутреннюю сеть, так как реальный ip на ubnt.

Имеется ли возможность как-нибудь эмулировать/клонировать/терминировать/дублировать wan/соединение с наноса на mikrotik, что бы тот взялся за дело как полноценный маршуритизатор? Кстати аналогичный вопрос если у провайдера PPPoE или PPPtP cоединение, может даже без привязки по маку, но оно начинает крутится с наноса.

PS провайдер пошел на уступки и подключил коттедж по тарифам квартиры, а не по космическим ценами на его wimax, из-за этого и mac разрешен только 1. Но все равно спасибо.

PS2 длинковские мыльницы в качестве клиентов это в принципе эксперимент и на него можно не обращать внимание вовсе.

Заранее благодарен за дельный совет.

Share this post


Link to post
Share on other sites

Ставите оба наноса в бридж-режим и получаете просто прозрачную трубу до провайдера. А провайдеру сообщаете мак-адрес на wan-интерфейсе микротика и уже на микротике настраиваете то что вам надо(PPPoE , PPTP или что там еще.).

Share this post


Link to post
Share on other sites

Ставите оба наноса в бридж-режим и получаете просто прозрачную трубу до провайдера. А провайдеру сообщаете мак-адрес на wan-интерфейсе микротика и уже на микротике настраиваете то что вам надо(PPPoE , PPTP или что там еще.).

Это я попробовал в первую очередь, как результат общение с тех.поддержкой на тему "почему они видят в прозрачном мосте несколько мак и соединение блокируется". Такое вообще возможно со стороны провайдера? Или все таки я что-то не верно делаю?! Физически кабель провайдера приходит в интерфейс одного наноса, а потом через интерфейс другого наноса попадает в wan mikrotika, поэтому и подумл что mac видны даже в прозрачном бридже.

Share this post


Link to post
Share on other sites

А у вас провайдер ограничивает число маков на порту клиента? если да, то надо или снять данное ограничение на вашем порту на стороне провайдера или ставить микротик до наносов.

Edited by arseniiv

Share this post


Link to post
Share on other sites

А у вас провайдер ограничивает число маков на порту клиента? если да, то надо или снять данное ограничение на вашем порту на стороне провайдера или ставить микротик до наносов.

В принципе мысль заменить наносы mikrotik-ами была, но жалко убирать в ящик, в целом, неплохие железки. Хотя, видимо, это неминуемо.

Share this post


Link to post
Share on other sites

В принципе мысль заменить наносы mikrotik-ами была

 

Вы меня несколько недопоняли.

Вам не надо менять наносы на микротики. Вам надо, чтобы микротик оказался подключенным к прову напрямую, а наносы оказались уже в вашей сети за микротиком(на котором скорее всего будет NAT).

Ферштейн?

Share this post


Link to post
Share on other sites

Вы меня несколько недопоняли.

Вам не надо менять наносы на микротики. Вам надо, чтобы микротик оказался подключенным к прову напрямую, а наносы оказались уже в вашей сети за микротиком(на котором скорее всего будет NAT).

Ферштейн?

Я Вас понял. Только это так же сложно достижимо как снять ограничения провайдеру на маки. максимум что у меня есть это 1 PoE шнурок на крыше который подходит наносу и все.

Share this post


Link to post
Share on other sites

Ну не знаю. Питание на крышу затянуть - это легко. В крайнем случае договоритесь с кем-нибудь.

Реально ведь, вариантов не много, если провайдер ограничивает кол-во маков на порту(другое дело если у него была бы только привязка мака к айпи). Думайте. Ну или действительно вам менять все на микротики... но блин, дорого же получается.

Share this post


Link to post
Share on other sites

Включите на Enable DMZ на ubnt nanostation на том который работает как soho router и будет у тебя всё прозрачно до mikrotika

Share this post


Link to post
Share on other sites

 

Вопрос N2 ( чтобы темы не плодить) - хочу сбосить встроенный dhcp скрипт.

 

750GL v5.11 Включаю winbox (после сброса ресеткой) вываливает окно сообщающае о встроенном dhcp скрипте, я жму кнопку удалить скрипт, после этого роутер живет еще 15 сек (кстати в интерфейсах все пусто, "плюс" нажать невозможно) и winbox закрывается. Пробовал зайти и с dhcp и без на 192,168,88,1 - никак . После сброса ресеткой все повторяется.

Подскажите пожалуйста что можно сделать.

Share this post


Link to post
Share on other sites

Включите на Enable DMZ на ubnt nanostation на том который работает как soho router и будет у тебя всё прозрачно до mikrotika

Т.е нанос имеет статический wan к примеру 10.10.0.1, я ставлю "галку" на Enable DMZ и указываю ip mikrotik к примеру 192.168.0.1 и после этого все запросы к примеру на 80 порт по адресу 10.10.0.1 будут попадать на интерфейс mikrotika? Вроде как попробовал, из внутреней сети по статике попадаю все равно на нанос.

Или после этого я должен настроить 1-й порт mikrotika как wan продублировав настройки wan наноса?

 

Видимо дело в DMZ Management Ports, надо снять "галку". Тогда после этого как я попаду вновь на нанос?! Буду думать...

 

галку снял. насколько я понял, Из внутренней сети подключенной к наносу я "полюбому" буду попадать на нанос, а уже извне (к примеру с работы), по идее, должен работать dmz. Верно?

Edited by loons1k

Share this post


Link to post
Share on other sites

Первое что нужно сделать - заменить наносы на микротик, второе - по нормальному объяснить что же будет подключаться после в качестве клиентов. А то многие считают что это не имеет отношения к обсуждаемой проблеме, а через неделю всплывают рахличного рода глюки, и последует опять совет выкинуть все длинки.

 

 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.