Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Перенаправлять IP-адреса из разных подсетей — возможно ли это?

    Перенаправлять IP-адреса из разных подсетей — возможно ли это?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Перенаправлять IP-адреса из разных подсетей — возможно ли это?, RouterOS
     
    jeffery
    Guest
    #1
    0
    18.03.2006 08:27:00
    У нас интернет от 2 провайдеров. От провайдера A — оптоволокно и C-класс, а от провайдера B — DSL-соединение и /29. C-класс маршрутизируется через наш Mikrotik с помощью IP, а /29 — на удалённом роутере провайдера B (например, стандартное DSL-соединение). Мы не можем программировать удалённый роутер провайдера B. Нам нужно, чтобы каждый наш сервер имел IP из C-класса, но при этом был доступен по IP из /29, так как в некоторых случаях DSL — это более дешёвое соединение (нетарифицированная пропускная способность). Доступ к серверам, естественно, должен быть бесшовным для подключений из интернета. То есть, подключение из интернета к /24 должно возвращаться через /24, и аналогично с /29. Кроме того, если мы подключаемся из /24 к /29 изнутри сети, пакеты не должны проходить через интернет (это потребляет ненужную пропускную способность — мы могли бы пересылать пакеты в роутере…). Проблема в том, что, поскольку у нас нет контроля маршрутизации над /29, мы ищем альтернативный способ добиться этого. Мы рассматривали использование NAT на нашем роутере для перевода пакетов, приходящих по IP в /29, в IP на /24 сервера, но, поскольку мы можем привязать только один адрес из /29 к интерфейсу, это не вариант (ну и тесты показали это). Так что мы в поисках выхода. Какие есть идеи? Свободная упаковка пива тому, кто из Торонто сможет дать решение.
     
     
     
    changeip
    Guest
    #2
    0
    18.03.2006 08:44:00
    Ты можешь настроить это… если используешь разные IP-пространства у разных провайдеров, нужно учитывать несколько моментов. Пакеты нужно "mangle" при входящем трафике и правильно отмечать, чтобы они могли вернуться тем же интерфейсом. Можно и попытаться пробросить трафик первого провайдера через второго, но делать этого не стоит. Нужно использовать policy routing, чтобы эти помеченные пакеты отправлялись обратно тем же интерфейсом, через который они пришли. Правила src-nat / masq должны позаботиться об отправке их с нужным IP, когда они покидают интерфейс. Пакеты, приходящие через DSL-модем, вероятно, следует dst-natted к твоему другому диапазону. Так тебе не придется "дуально хомить" эти машины, в общем. Убедись, что у тебя нет асинхронного маршрутизирования, то есть, пакеты приходят в один физический роутер, но выходят из другого… это значит, что Mikrotik должен видеть, как пакет пришел и как он выходит обратно, иначе он увидит прерванные соединения. Твои оптоволокно и DSL должны быть на одном роутере. Мы думали об использовании NAT на нашем роутере, чтобы переводить пакеты, приходящие на IP из /29, в IP на /24 сервера, но, поскольку мы можем привязать только один адрес из /29 к интерфейсу, это невозможно. (Ну, наши тесты показали это). Ты должен быть в состоянии добавить оставшиеся IP, используя /32 для маски сети. У нас есть интерфейсы с 15-20 IP на них, первый имеет /27, а остальные — /32. Это отлично работает. Думаю, ты в первом абзаце имеешь в виду, что у тебя есть одно маршрутизированное и одно бриджовое подключение? Это должно работать в любом случае. Сэм.
     
     
     
    andrewluck
    Guest
    #3
    0
    18.03.2006 17:24:00
    Вы можете добавить оставшиеся IP-адреса, используя /32 для маски сети. У нас есть интерфейсы с 15-20 IP-адресами, у первого /27, а у остальных — /32. Всё работает отлично. У меня на интерфейсе подключения к Интернету /29. Все 5 адресов, привязанных к этому интерфейсу, имеют маску подсети /29.

    С уважением,
    Andrew
     
     
     
    jeffery
    Guest
    #4
    0
    21.03.2006 17:15:00
    Большое спасибо, Сэм. Твой отличный ответ дал нам всё необходимое, чтобы привести дела в порядок. Да, именно так. Итак, я хотел бы поделиться тем, что мы сделали, на всякий случай, если мы что-то наделали. Ну, во-первых, вот упрощённая схема того, как всё устроено: ISP A – предоставляет класс C 2.2.2.x через ip 3.3.3.170 (через оптоволокно) ISP B – предоставляет /29 bridged (через DSL) 4.4.4.1/29 В нашем роутере у нас следующие интерфейсы: lan, fiber, dsl Адреса: 2.2.2.1/24 для интерфейса lan 3.3.3.170/30 для интерфейса fiber 4.4.4.2/29 для интерфейса dsl Итак, первое, что мы сделали, это создали метку соединения для пакетов, приходящих на интерфейс DSL, а затем пометили пакеты, которые имеют эту метку соединения и которые относятся к нашему классу C, меткой маршрутизации. /ip firewall mangle

    add chain=prerouting dst-address=4.4.4.0/29 in-interface=dsl action=mark-connection new-connection-mark=dsl_conn_mark

    add chain=prerouting src-address=2.2.2.0/24 connection-mark=dsl_conn_mark action=mark-routing new-routing-mark=dsl_route_mark Затем мы добавили маршрут по умолчанию для обработанных пакетов: /ip route add gateway=216.234.62.1 routing-mark=dsl_routing_mark Наконец, мы добавили правила NAT, чтобы отобразить с адресов DSL на наш класс C и обратно. Например, чтобы ip 4.4.4.3 на DSL отображался на 2.2.2.3, мы сначала добавляем адрес DSL: /ip address add address=4.4.4.3/32 interface=dsl а затем правила NAT. Мы ограничиваем src NAT только теми пакетами, которые имеют метку маршрутизации (и поэтому были dst-natted): /ip firewall nat

    add chain=dstnat dst-address=4.4.4.3 action=dst-nat to-addresses=2.2.2.3

    add chain=srcnat src-address=2.2.2.3 routing-mark=dsl_route_mark action=src-nat to-addresses=4.4.4.3 И это всё. Я решил описать всё во всех подробностях, потому что я всё ещё немного не уверен, это ли лучший способ сделать это, и я был бы рад вашим комментариям. Есть, по крайней мере, несколько проблем с этой настройкой. Нам нужно добавлять два правила NAT для каждого IP, который мы хотим отобразить. Это нормально, но я думаю, что может быть лучший способ сделать это с, как ты упомянул, правилом маскирования. Есть какие-нибудь идеи на этот счёт? Простое создание его правильно отобразит ли все пакеты dsl_route_mark обратно на их внешний IP? С машины в классе C правила NAT ведут себя странно, когда мы пытаемся связаться с машиной с её DSL-IP. Мы могли бы добавить ещё два правила, чтобы перенаправить трафик с класса C на natted DSP-IP... но мой инстинкт подсказывает, что есть лучший способ (возможно, связанный с #1). Спасибо всем ещё раз, Джефф.
     
     
     
    jeffery
    Guest
    #5
    0
    29.03.2006 19:18:00
    Хотелось бы поднять эту тему. Мы довольно неопытные в таких решениях по маршрутизации/NAT, поэтому нам было бы очень интересно узнать, что думают другие, правильно ли мы всё сделали. Спасибо большое, jeff.
     
     
     
    changeip
    Guest
    #6
    0
    29.03.2006 19:27:00
    Без особых размышлений сейчас я вижу одну вещь, которая может изменить ситуацию: добавь chain=prerouting dst-address=4.4.4.0/29 in-interface=dsl action=mark-connection new-connection-mark=dsl_conn_mark. Попробуй убрать фильтр dst-address. Если оно приходит по DSL-линии, ты хочешь его пометить, неважно что. Может быть… : ) Кстати, ты помечаешь пакеты или просто соединения?
     
     
     
    jeffery
    Guest
    #7
    0
    29.03.2006 19:50:00
    Привет, спасибо changeip, очень ценю, что посмотрел. Да, полагаю, это избыточно. Но для ясности, не должно быть пакетов, предназначенных для других адресных диапазонов, входящих по DSL. Так что удаление dst-address, по сути, ничего не должно изменить (кроме как немного очистить правило), верно? Мы просто помечаем соединения. Не уверен, зачем нам помечать пакеты здесь, можешь объяснить? Спасибо, jeff.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры