173 похожих чатов

Подскажите как правильно настроить микротик если на WAN (один)

должно приходить 1 нетегрированая сеть и вторая тегрированая, но отдать их надо на 2 разніх пула стастических адресов, которые держит на DHCP в статических лизах микротик?
Будет ли достаточно через scr-nat перенаправить пулы на нужные внешние IP?
Зачем такое извращение? Нужна общая внурисеть но необходимо чтобы часть устройств в интернет выходило по одному адресу, а часть по другому, провайдер может дать только один в теге а другой в антеге (разные подсети)

13 ответов

39 просмотров

Делай бридж с включенным vlan-filtering, на бридж в интерфейсах создай два влана. На каждый влан-интерфейс по dhcp-серверу, добавляй в бридже на вкладке vlan тегированные порты для транков и pvid на каждый access port, если есть. В мангл - правило для маркировки трафика для каждой подсети, в маршруты - правила маршрутизации для маркированного трафика. Ну и замаскарадить все, что в ван-порты улетает, не забудь

https://t.me/miktrain

Михаил Смирнов
Делай бридж с включенным vlan-filtering, на бридж ...

Не на всех моделях бридж-влан-филтеринг стоит делать

Чего чего?

1Bot
Чего чего?

у него 1 порт на 2 траффика

Smaug Rrotarr
у него 1 порт на 2 траффика

Причем тут защита от подключений извне?

1Bot
Причем тут защита от подключений извне?

при тараканах в голове руководителя, судя по всему. у меня нет других идей

Bogdan-Maylove AIMM Автор вопроса

Что пользователи периодически палят наш адресс где-то и тем кому это не надо пускать только через серую подсеть

Bogdan-Maylove AIMM Автор вопроса

параноя, а мне развлечение

Bogdan Maylove AIMM
параноя, а мне развлечение

к слову, можно и вправду предложить начальству менее болезненные решения взамен этому цирку с конями. ну типа давайте сядем, взвесим за и против, посмотрим более оптимальные варианты, иначе придётся сделать столько и столько работы, которая в итоге может и не заработать

Bogdan Maylove AIMM
Что пользователи периодически палят наш адресс где...

Но ведь они могут посмотреть на 2ip.ru ваш внешний адрес!!!!)

если WAN с VLAN-тегом не для IPTV, то есть, его не надо никак бриджевать с локалкой, а наоборот - надо терминировать VLAN на микроте, то на WAN-порту создаёшь VLAN-интерфейс и настраиваешь его как любой другой WAN. И дальше обмазываешься манглами по типовой инструкции на multiwan

Ilya Oblomov
если WAN с VLAN-тегом не для IPTV, то есть, его не...

У него сети не пересекаются. Врф и вот оно счастье

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
есть ПО, которое лежит папкой, по сути и не инсталится, а просто запускается. Надо раскидать по машинам в домене. Я так понял, что прям настройками GPO, копировать я смогу тол...
Dmitriy
8
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
Карта сайта