173 похожих чатов

Подскажите как правильно настроить микротик если на WAN (один)

должно приходить 1 нетегрированая сеть и вторая тегрированая, но отдать их надо на 2 разніх пула стастических адресов, которые держит на DHCP в статических лизах микротик?
Будет ли достаточно через scr-nat перенаправить пулы на нужные внешние IP?
Зачем такое извращение? Нужна общая внурисеть но необходимо чтобы часть устройств в интернет выходило по одному адресу, а часть по другому, провайдер может дать только один в теге а другой в антеге (разные подсети)

13 ответов

24 просмотра

Делай бридж с включенным vlan-filtering, на бридж в интерфейсах создай два влана. На каждый влан-интерфейс по dhcp-серверу, добавляй в бридже на вкладке vlan тегированные порты для транков и pvid на каждый access port, если есть. В мангл - правило для маркировки трафика для каждой подсети, в маршруты - правила маршрутизации для маркированного трафика. Ну и замаскарадить все, что в ван-порты улетает, не забудь

https://t.me/miktrain

Михаил Смирнов
Делай бридж с включенным vlan-filtering, на бридж ...

Не на всех моделях бридж-влан-филтеринг стоит делать

Чего чего?

1Bot
Чего чего?

у него 1 порт на 2 траффика

Smaug Rrotarr
у него 1 порт на 2 траффика

Причем тут защита от подключений извне?

1Bot
Причем тут защита от подключений извне?

при тараканах в голове руководителя, судя по всему. у меня нет других идей

Bogdan-Maylove AIMM Автор вопроса

Что пользователи периодически палят наш адресс где-то и тем кому это не надо пускать только через серую подсеть

Bogdan-Maylove AIMM Автор вопроса

параноя, а мне развлечение

Bogdan Maylove AIMM
параноя, а мне развлечение

к слову, можно и вправду предложить начальству менее болезненные решения взамен этому цирку с конями. ну типа давайте сядем, взвесим за и против, посмотрим более оптимальные варианты, иначе придётся сделать столько и столько работы, которая в итоге может и не заработать

Bogdan Maylove AIMM
Что пользователи периодически палят наш адресс где...

Но ведь они могут посмотреть на 2ip.ru ваш внешний адрес!!!!)

если WAN с VLAN-тегом не для IPTV, то есть, его не надо никак бриджевать с локалкой, а наоборот - надо терминировать VLAN на микроте, то на WAN-порту создаёшь VLAN-интерфейс и настраиваешь его как любой другой WAN. И дальше обмазываешься манглами по типовой инструкции на multiwan

Ilya Oblomov
если WAN с VLAN-тегом не для IPTV, то есть, его не...

У него сети не пересекаются. Врф и вот оно счастье

Похожие вопросы

Обсуждают сегодня

30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
в JclConsole объявлено так: function CtrlHandler(CtrlType: DWORD): BOOL; stdcall; - где ваше объявление с stdcall? у вас на картинке нет stdcall
Karagy
8
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
~ 2m21s  nix shell github:nixos/nixpkgs#stack ~  stack ghc -- --version error: … while calling the 'derivationStrict' builtin at /builtin/derivation.nix:...
Rebuild your mind.
6
Карта сайта