Окей, у меня есть клиентская сеть, где теперь требуется какая-то "Универсальная IP" функциональность (то есть, неправильно настроенные клиенты все равно работают, а роутер все решает), и для этого MikroTik's Universal Client (и DNS/SMTP dst-nat правила) отлично подходит. Но… В этой сети несколько точек доступа, которые требуют удаленного управления, и они не поддерживают DHCP при бридджинге, и не поддерживают VLANs (проклятые Orinoco BG-2000s). Так что эти устройствам нужны статически назначенные IP-адреса, которые доступны извне сети. Я настроил Universal Client со списком ACL для каждой точки доступа, сопоставляя их сконфигурированные статические IP-адреса самим себе, с их MAC-адресами. (у MikroTik есть IP-адрес шлюза для них, на том же интерфейсе, что и Universal Client / DHCP pool gateway IP). Отлично работает для клиентов, они получают свои фиктивные IP-адреса, и все хорошо с их стороны. Однако, трафик управления, направляемый на точки доступа, не проходит через MikroTik, пока не будет отправлен пакет из точки доступа вовне (тем самым вызывая появление записи в списке Active Host для Universal Client). Как только это произойдет, и до истечения срока действия записи Active Host, трафик управления перемещается правильно. Если я попытаюсь пропинговать точку доступа из MikroTik, у которой нет записи в списке Active Host, я получаю "packet rejected". Как только точка доступа появится в списке Active Host, она пингуется правильно. Сеть выглядит примерно так: Наш WAN | MikroTik (a.a.a.a на WAN, b.b.b.b и c.c.c.c на LAN) | "Тупые" коммутаторы | Orinoco BG-2000s (в режиме бриджа, со статическими IP-адресами в подсети b.b.b.b) | Клиенты (которые получают DHCP в подсети c.c.c.c, или Universal Client в той же подсети c.c.c.c) Я пробовал статические ARP записи, но они не имели эффекта. Я знаю, что правильный способ исправить это — заменить BG на что-то умнее, но клиент не заплатит за это. Если бы у меня было место, я просто воткнул бы еще одну сетевую карту в MT, подключил бы два интерфейса к тому же "тупому" коммутатору и поместил шлюз для устройств на новый интерфейс (с ARP установленным в режиме reply-only и статические ARP записи для точек доступа), и оставил Universal Client на другом. К сожалению, места нет для этого в маленьком RB230. Итак, вопрос: есть ли способ либо заставить запись Active Host Universal Client оставаться постоянной, или как-то настроить MT, чтобы он игнорировал определенную подсеть по отношению к Universal Client, даже если она находится на том же интерфейсе, что и Universal Client. Есть ли какие-нибудь другие (дешевые) предложения? Спасибо, –Эрик
