Я прочитал кучу документации 2.9 и следил за форумом с тех пор, как мы начали использовать MT несколько месяцев назад. Теперь у меня есть вопросы к гуру среди этого сообщества. Для чистоты эксперимента давайте считать, что все, что сейчас настроено, может быть изменено. Мы начали с одного RB500 с базой данных (всего 9 портов), работающего на 2.9.18, с NAT и одним пробитым отверстием для mail-сервера. Каждый внутренний порт получил адрес 172.16.1x.1/24, и для каждого был настроен связанный DHCP-сервер. Из-за исторических статических сетевых конфигураций также есть несколько адресов 10.10.10.xx/4, которые маскируются. Выводим наш предоставленный T1 через ether1. Все беспроводные сети и другие сетевые устройства имеют адреса управления 172.32.x.xx/16 (наша "сеть управления") — эта настройка работала отлично, но удаленно управлять чем-либо было невозможно. Затем мы расширились, используя canopy backhaul и добавили еще один MT(Core) на следующей площадке. Чтобы все было проще, я настроил ту же самую базовую сетевую структуру. Каждый порт получает 172.16.2x.1/24 и связанный DHCP и NAT. Выводим через ether1 к первому MT (Head). Та же самая "сеть управления", к которой необходимо физически подключаться для управления. Это работает, но управлять обоими MT можно только из WinBox с Core (MT2), управление с Head (MT1) не работает. И я не вижу ничего в "сети управления", кроме как с ip-scan. Я знаю, что это не лучшая настройка. Я знаю, что мне следует использовать туннели, но не могу заставить их работать правильно (пытался IPIP туннели). И теперь у меня начинает болеть лоб. Так что я спрашиваю — что бы вы сделали? Я хотел бы, чтобы следующая функциональность: оба роутера (и любые дополнительные) выглядели как один большой роутер. То есть, пинг с Head(MT1) скажем 172.16.12.1 к 172.16.23.1 на Core(MT2) отвечал бы. Устройства "сети управления" были бы доступны независимо от порта или роутера и не маршрутизировались бы вовне. Поддержка управления трафиком, когда дойдем до этого, и поддержка RADIUS, когда дойдем до этого. Любые и все предложения будут рассмотрены. У меня есть еще два RB500 для тестирования, в настоящее время работающие на 2.9.20 с аналогичными тестовыми средами, так что эти тесты не разрушат мою сеть. Как бонус, я готов составить вики-документ, когда узнаю, что это работает, подробно описывающий, как настроить туннелированную пару MT с NAT, статическими маскированием и частной немаршрутизируемой сетью. Я писал учебные пособия по Linux раньше и знаю, как делать их читабельными и пригодными для использования. Я знаю, что это немного длинно для первого поста, но… ./done
