Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Множественные сетевые интерфейсы в RouterOS Если у вас в RouterOS несколько сетевых интерфейсов, вот как ими управлять: * **VLAN:** Создавайте VLAN на каждом интерфейсе, чтобы разделить трафик. * **Bridge:** Объединяйте интерфейсы в мост для создани

    Множественные сетевые интерфейсы в RouterOS Если у вас в RouterOS несколько сетевых интерфейсов, вот как ими управлять: * **VLAN:** Создавайте VLAN на каждом интерфейсе, чтобы разделить трафик. * **Bridge:** Объединяйте интерфейсы в мост для создани

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Множественные сетевые интерфейсы в RouterOS Если у вас в RouterOS несколько сетевых интерфейсов, вот как ими управлять: * **VLAN:** Создавайте VLAN на каждом интерфейсе, чтобы разделить трафик. * **Bridge:** Объединяйте интерфейсы в мост для создани, RouterOS
     
    skywerx
    Guest
    #1
    0
    14.02.2006 21:41:00
    У меня какая-то очень странная проблема, и, может, кто-нибудь сможет пролить свет на это. У меня запущена версия v2.9.8 на роутере на базе ПК с 2 NIC: NIC 1 сконфигурирован с IP 10.10.4.100/23, NIC 2 сконфигурирован с IP 192.168.100.1/24. Обе NIC подключены к коммутатору, и у меня также есть мой ноутбук, подключенный к коммутатору с IP-адресом 10.10.4.102. Я могу подключиться к ПК-роутеру через WinBox только на NIC 1, когда оба сетевых кабеля подключены к ПК-роутеру. Если я отключаю сетевой кабель от NIC 2 (192.168.100.1), я больше не могу подключиться к роутеру через WinBox через NIC 1 (10.10.4.100), которая находится в той же локальной сети, что и мой ноутбук. Почему так? Разве интерфейсы не должны быть независимы друг от друга? Можете, пожалуйста, подсказать, что к чему… я скоро сойду с ума. Может, я что-то упустил… Спасибо!!!
     
     
     
    sten
    Guest
    #2
    0
    15.02.2006 16:50:00
    Я, если честно, не понял. Может быть, это связано с какой-то особенностью Linux — отвечать на ARP-запросы для всех активных IP-адресов, независимо от того, с какого интерфейса пришёл ARP-запрос? И если у вас disable-running-check=no, то когда вы выдергиваете кабель, IP-адрес на соответствующем сетевом адаптере становится неактивным и, соответственно, недоступным? Запутался.
     
     
     
    Borage
    Guest
    #3
    0
    15.02.2006 17:05:00
    Даже после того, как ты прислал фотографии, я всё ещё понятия не имею, где находится шлюз с IP-адресом 192.168.122.1.
     
     
     
    skywerx
    Guest
    #4
    0
    15.02.2006 17:17:00
    Игнорируйте GW IP 192.168.122.1. Это было для тестовых целей, чтобы посмотреть, смогу ли я заставить RouterOS работать с IP-адресами в разных подсетях. Извините за путаницу. На картинках показано, как оно на самом деле/должно быть настроено. У PC-роутера 2 сетевые карты, и IP-адреса будут следующими (по крайней мере, так я думаю): NIC 1 = 10.10.4.1 NIC 2 = 10.10.4.101. NIC 1 будет подключена к коммутатору вместе с Trango AP’s, а NIC 2 — к MikroTik PTP backhaul. Затем, согласно маршруту по умолчанию, RouterOS будет отправлять весь трафик через NIC 2 (10.10.4.101), И поскольку этот интерфейс находится в той же LAN, что и 10.10.4.100, который, согласно моему предложенному рисунку, является Cisco 3640, весь трафик в конечном итоге будет направляться на 3640 для NAT. В настоящее время IP-адрес 10.10.4.1 существует на 3640, НО я хочу, чтобы он был на PC-роутере, что сделает его GW для уже настроенных клиентских роутеров. Понятно?
     
     
     
    skywerx
    Guest
    #5
    0
    15.02.2006 22:52:00
    Какие есть идеи?
     
     
     
    skywerx
    Guest
    #6
    0
    16.02.2006 14:22:00
    стен: Как обойти проверку disable-running-check=no в RouterOS? Спасибо!
     
     
     
    skywerx
    Guest
    #7
    0
    16.02.2006 18:23:00
    Попробую немного обобщить. У меня в ПК-маршрутизаторе две сетевые карты, и им назначены IP-адреса в одной и той же сети/маске (я знаю, что это невалидно…но так должно быть). Одна подключена к коммутатору LAN, а другая — к MikroTik PTP, на каком из этих интерфейсов нужно включить proxy-arp, чтобы конфигурация была валидной?
     
     
     
    eflanery
    Guest
    #8
    0
    16.02.2006 21:34:00
    Я правда не понимаю, чего ты надеешься добиться этой схемой, но… IP-адреса из одной подсети НЕЛЬЗЯ использовать на разных интерфейсах, роутер не сможет определить, какой исходящий интерфейс использовать. Proxy ARP это не обойдёт. Это не только плохая идея, это просто не сработает без какого-то сложного и запутанного хака. Тем не менее, вот пара запутанных хаков, которые ты можешь попробовать, если очень хочешь настроить что-то похожее на то, что ты описал… (не рекомендуется). Ты можешь разделить подсеть на MT (например, если это /23, раздели его на 2 /24), и использовать один на каждом интерфейсе, и включить proxy arp на обоих интерфейсах. Тогда, если ты будешь держать машины с каждой стороны в соответствующих /24, и сконфигурируешь их с маской сети /23, они должны смогут до тебя достучаться. Это, пожалуй, самая близкая к рабочей настройка, которую я могу себе представить для того, что ты описал. Другой плохой, но, возможно, полурабочий способ — это настроить /32-адреса на MT для каждого устройства в двух сетях, назначить их соответствующему интерфейсу, и включить proxy arp на каждом интерфейсе. Но, вместо того, чтобы пытаться придумать странный способ изобрести велосипед, почему бы не настроить всё "правильно". Если ты хочешь сегментировать сеть, то тебе нужно делать это обычным способом маршрутизации; даже для такой маленькой настройки статические маршруты, вероятно, будут самым простым вариантом. Если ты не хочешь настраивать статические маршруты на своих роутерах, то попробуй OSPF или даже RIP. Если тебе просто нужно фильтровать, то соедини интерфейсы через bridge, и используй файрвол. Всё вышеперечисленное, вероятно, можно легко сделать на MT, которые выполняют радиоканал, без особой нагрузки. Если твой основной роутер — 3640, и он выполняет NAT (очень дорогостоящая операция на Cisco, особенно на небольших сериях, таких как 3600), то, я подозреваю, ты не передаёшь достаточно трафика, чтобы перегрузить процессоры твоих существующих MT. Я не хочу показаться снисходительным, и желаю тебе удачи. Но с такой, казалось бы, простой сетью, я не понимаю, почему ты пытаешься такой необычный подход. Удачи, —Эрик
     
     
     
    in4ni
    Guest
    #9
    0
    14.02.2006 21:52:00
    Может, проверь маску подсети на ноутбуке. Должно быть /23, то есть 255.255.254.0.
     
     
     
    skywerx
    Guest
    #10
    0
    14.02.2006 22:11:00
    Окей.. перезагрузил роутер, и вроде все работает. Теперь ещё один вопрос… Я настроил статический маршрут (т.е. 0.0.0.0/0 GW 10.10.4.1) на IP адреса edge-роутера (10.10.4.1), затем настроил ноутбук с шлюзом 192.168.122.1. Не должен ли PC-роутер отправлять весь трафик через интерфейс в сети как edge-роутер (в данном случае 10.10.4.100) согласно статическому маршруту? Спасибо ещё раз…
     
     
     
    cibernet
    Guest
    #11
    0
    15.02.2006 00:23:00
    Тебе нужно маскировать LAN, и зачем тебе MT, если ты указываешь на другой роутер?? С уважением..
     
     
     
    Borage
    Guest
    #12
    0
    15.02.2006 00:41:00
    И ты ещё статический маршрут в роутере на границе настроил???
     
     
     
    skywerx
    Guest
    #13
    0
    15.02.2006 14:42:00
    Окей... Я собрал несколько схем, чтобы помочь прояснить, чего я пытаюсь добиться. Эта схема http://206.123.216.126/current.gif показывает, как мы сейчас делаем NAT на Cisco 3640 на узле-баше. Узел-башня связан через Mikrotik 5GHz PTP на расстоянии примерно 20 миль. На другом конце узла-башни беспроводные клиенты обслуживаются через множество Trango AP. Роутеры клиентов (например, Linksys, D-Link) сконфигурированы с IP-адресом, например, 10.10.4.10, и шлюзом 10.10.4.1. Эти адреса затем транслируются через NAT на Cisco 3640 в основном узле-баше для любых исходящих запросов в Интернет. Вот моя предлагаемая конфигурация: http://206.123.216.126/proposed.gif. Чего я пытаюсь добиться с помощью PC-based Mikrotik роутера – это сетевая сегментация, чтобы шлюз клиента переместился ближе к AP. Таким образом, мы можем очевидно минимизировать любые проблемы (например, активность вирусов) на каждом последующем AP. Другими словами, использовать функциональность маршрутизации Mikrotik за каждым AP ПЕРЕД тем, как он будет передан по PTP-связи и транслирован через NAT на Cisco 3640. Я хочу СОХРАНИТЬ функциональность NAT на 3640, НО снять часть нагрузки по фильтрации пакетов с 3640 и сосредоточить её на PC-based Mikrotik роутерах. Пожалуйста, посмотрите вышеприведенные посты, чтобы узнать, как я пытаюсь настроить PC-based роутер. У меня, похоже, возникают проблемы с тем, что если я конфигурирую оба сетевых адаптера в PC-based роутере с IP-адресами, такими как 10.10.4.100 и 10.10.4.111 (для целей тестирования), и создаю маршрут по умолчанию 0.0.0.0/0 GW 10.10.4.1, и я затем конфигурирую свой ноутбук с IP-адресом, например, 10.10.4.10, я ни за что не могу добиться того, чтобы трафик попадал на 3640. Это связано с тем, что интерфейсы не могут иметь IP-адреса в одной подсети? Любая ПОМОЩЬ была бы ОЧЕНЬ признательна!!!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры