должно приходить 1 нетегрированая сеть и вторая тегрированая, но отдать их надо на 2 разніх пула стастических адресов, которые держит на DHCP в статических лизах микротик?
Будет ли достаточно через scr-nat перенаправить пулы на нужные внешние IP?
Зачем такое извращение? Нужна общая внурисеть но необходимо чтобы часть устройств в интернет выходило по одному адресу, а часть по другому, провайдер может дать только один в теге а другой в антеге (разные подсети)
Делай бридж с включенным vlan-filtering, на бридж в интерфейсах создай два влана. На каждый влан-интерфейс по dhcp-серверу, добавляй в бридже на вкладке vlan тегированные порты для транков и pvid на каждый access port, если есть. В мангл - правило для маркировки трафика для каждой подсети, в маршруты - правила маршрутизации для маркированного трафика. Ну и замаскарадить все, что в ван-порты улетает, не забудь
https://t.me/miktrain
Не на всех моделях бридж-влан-филтеринг стоит делать
Чего чего?
у него 1 порт на 2 траффика
Причем тут защита от подключений извне?
при тараканах в голове руководителя, судя по всему. у меня нет других идей
Что пользователи периодически палят наш адресс где-то и тем кому это не надо пускать только через серую подсеть
параноя, а мне развлечение
к слову, можно и вправду предложить начальству менее болезненные решения взамен этому цирку с конями. ну типа давайте сядем, взвесим за и против, посмотрим более оптимальные варианты, иначе придётся сделать столько и столько работы, которая в итоге может и не заработать
Но ведь они могут посмотреть на 2ip.ru ваш внешний адрес!!!!)
если WAN с VLAN-тегом не для IPTV, то есть, его не надо никак бриджевать с локалкой, а наоборот - надо терминировать VLAN на микроте, то на WAN-порту создаёшь VLAN-интерфейс и настраиваешь его как любой другой WAN. И дальше обмазываешься манглами по типовой инструкции на multiwan
У него сети не пересекаются. Врф и вот оно счастье
Обсуждают сегодня