Перейти к содержимому
Калькуляторы

объединение офисов как это сделать

Прошу реальной помощи. Есть клиент, подключен к БС (рокетМ5+сектор) антенно нанобриджМ5(а). У другом месте у него есть отделение цеха, планируется поставить там нанобриджМ5(б), нужно объединить их две локалки между собой. Плюс клиент хочет чтоб я (провайдер интернета) не имел доступа к их локалке. Как правильно все это сделать, каким способом?Спасибо

 

3991b9f7919dt.jpg

Изменено пользователем bodyam

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну так поставьте после нанобриджей по микротику, например RB951-2n, самые дешевые, и поднимите EoIP туннель по вашей внутренней адресации между ними. Тогда локалка будет изолирована от вашей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Выделите клиентскую подсетк в отдельный vlan и настройте NAT между ней и Инетом/ своей сетью.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну так поставьте после нанобриджей по микротику, например RB951-2n, самые дешевые, и поднимите EoIP туннель по вашей внутренней адресации между ними. Тогда локалка будет изолирована от вашей.

приблизительно так и думал, но вот клиент не хочет купить еще два маршрутизатора.. ему надо както так сделать.. вот думаю справится ли РБ750 с этим заданием?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Выделите клиентскую подсетк в отдельный vlan и настройте NAT между ней и Инетом/ своей сетью

итак, клиент нанобридж(а) сейчас только получает интернет от нас (БС). Подключение по статике (у клиента нанобридж стоит в режиме роутера WAN - статика из моей подсети, LAN+DHCP server - его локалка) доступа к антенне он не имеет, так как на ней стоит ограничение к интернету. Можна розписать пример что нужно мне сделать, чтоб подключив еще один нанобриджМ5, объединить их в одну сеть+доступ в интернет? Спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на клиентах мосты eth0--ath0.123 (в обход НАТа)

маршруты ручками на дефолтные шлюзы для каждой сети свои(через НАТ) плюс маршрут на подсеть соседнего устройства.

Надо экспериментировать, но вроде должно сработать, возможно потребуются дополнительный адрес на мост ...

Если хочешь -- скинь в ЛС текущий текстовый конфиг, попробую пошаманить, как время будет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сааб дело говорит, возьми еще 1 микротик и не парься...все уже давно придумано

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сааб дело говорит, возьми еще 1 микротик и не парься...все уже давно придумано

я понял.. наверно так и буду делать, аргументируя что так будет найлучше защищенный канал от внешних доброжелателей.. 2хРБ750 = 100$ думаю потянут дополнительную нагрузку. спасибо пока на этом

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сааб дело говорит, возьми еще 1 микротик и не парься...все уже давно придумано

я понял.. наверно так и буду делать, аргументируя что так будет найлучше защищенный канал от внешних доброжелателей.. 2хРБ750 = 100$ думаю потянут дополнительную нагрузку. спасибо пока на этом

 

Аргументировать надо другим, что вы предоставляете услугу доступа в интернет, а если им нужна аренда каналов, тогда требуется установка дополнительного оконечного оборудования, при этом ежемесячный платеж должен быть увеличен, т.к. аренда канала по радио стоит дороже, чем предоставление интернета.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.