173 похожих чатов

Подскажите как правильно настроить микротик если на WAN (один)

должно приходить 1 нетегрированая сеть и вторая тегрированая, но отдать их надо на 2 разніх пула стастических адресов, которые держит на DHCP в статических лизах микротик?
Будет ли достаточно через scr-nat перенаправить пулы на нужные внешние IP?
Зачем такое извращение? Нужна общая внурисеть но необходимо чтобы часть устройств в интернет выходило по одному адресу, а часть по другому, провайдер может дать только один в теге а другой в антеге (разные подсети)

13 ответов

12 просмотров

Делай бридж с включенным vlan-filtering, на бридж в интерфейсах создай два влана. На каждый влан-интерфейс по dhcp-серверу, добавляй в бридже на вкладке vlan тегированные порты для транков и pvid на каждый access port, если есть. В мангл - правило для маркировки трафика для каждой подсети, в маршруты - правила маршрутизации для маркированного трафика. Ну и замаскарадить все, что в ван-порты улетает, не забудь

https://t.me/miktrain

Михаил Смирнов
Делай бридж с включенным vlan-filtering, на бридж ...

Не на всех моделях бридж-влан-филтеринг стоит делать

Чего чего?

1Bot
Чего чего?

у него 1 порт на 2 траффика

Smaug Rrotarr
у него 1 порт на 2 траффика

Причем тут защита от подключений извне?

1Bot
Причем тут защита от подключений извне?

при тараканах в голове руководителя, судя по всему. у меня нет других идей

Bogdan-Maylove AIMM Автор вопроса

Что пользователи периодически палят наш адресс где-то и тем кому это не надо пускать только через серую подсеть

Bogdan-Maylove AIMM Автор вопроса

параноя, а мне развлечение

Bogdan Maylove AIMM
параноя, а мне развлечение

к слову, можно и вправду предложить начальству менее болезненные решения взамен этому цирку с конями. ну типа давайте сядем, взвесим за и против, посмотрим более оптимальные варианты, иначе придётся сделать столько и столько работы, которая в итоге может и не заработать

Bogdan Maylove AIMM
Что пользователи периодически палят наш адресс где...

Но ведь они могут посмотреть на 2ip.ru ваш внешний адрес!!!!)

если WAN с VLAN-тегом не для IPTV, то есть, его не надо никак бриджевать с локалкой, а наоборот - надо терминировать VLAN на микроте, то на WAN-порту создаёшь VLAN-интерфейс и настраиваешь его как любой другой WAN. И дальше обмазываешься манглами по типовой инструкции на multiwan

Ilya Oblomov
если WAN с VLAN-тегом не для IPTV, то есть, его не...

У него сети не пересекаются. Врф и вот оно счастье

Похожие вопросы

Обсуждают сегодня

Типа вызывать GetParent и проверять на соответствие GetModuleHandle?
The Bird of Hermes
67
Всем привет! Кто нибудь парсил в ручную JSON без библиотек и фреймворков? Есть может ссылки на оптимальный алгоритмы работы с текстом и примеры таких парсеров?
Lem
27
Do any of you guys have interesting projects one could join? I'm a Middle Full-Stack developer (JS/TS, React & Node)
Lev Shapiro
40
Есть сайт. Там была древняя версия эво. Стоял плагин, который каждый коммент в Jot делал отдельной страницей. После обновления все слетело, теперь старница открывается отдельн...
Artem
1
$res = json_decode($наша строка из респонса); $res1 = array_map(fn($o) => $o->name, $res->breadcrumbs[0]->entities); Как такое будет на Хаскеле?.. В начале весь джейсон, в ко...
Хаскель Моисеевич Гопник
27
Добрый день. А shovel'ы можно как-то сконфигурировать в definitions.json? Пробовал что-то вроде: { "users": [ { "name": "agent", "password_hash": "RBCbTzQd...
Aleksey
1
Вопрос по диагностике ошибок (я знаю в чем, в данном конкретном примере, я знаю, как исправить, пример модельный, понятно, что в реальности бывает намного запутаннее). module...
ⰄⰎⰋⰐⰐⰑⰛⰤⰧⰧⰩⰄ ⰊⰑⰁⰓⰡⰛⰦⰕⰫ
11
А чем вам питонисты не угодили?😂
.
79
В чем сила брат, в NASM или FASM?
Isaac Kleiner
18
Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
52
Карта сайта