Настройка проброса Интернета по Wi-Fi

Всем Здоровья!

Есть у меня запрос на помощь для одного знакомого.

Изначальная ситуация такая:

Есть клиника, в ней к poe коммутатору подключены видеокамеры, регистратор, домофон и прочий свн и скд. И использует все это шлюз 192.168.88.1

Подключено в роутеру микротик (модель выясняю), при этом роутер выдает шлюз 192.168.88.2 (по wifi и по проводу).

Зачем нужно было при малом количестве клиентов городить две подсети не знаю.

К микротику подключен LTE, для выхода в Интернет.


Знакомый захотел провести проводной Интернет, как юр. лицу ему выкатили значительную сумму. Он купил две нанайки UBIQUITI Nanostation Loco M5 и пробросил Интернет из дома.

Только вот подключив без настройки Интернет от дома - микротик начинает раздвать 192.168.1.1 подсеть, т.к. это домашняя подсеть - отваливается роутинг с скд и свн.

Дома есть главный роутер, к нему подключен по WiFi рипитером (полагаю) второй роутер, от второго роутера идет радиолиния до клиники.


Задача настроить это нормально.

1. Заменить домашний главный роутер на AX-58U, т.к. старый на издыхании.

Промежуточный роутер AC-57U новый, но дешевый. Mash сеть не поддерживает.

2. Настроить одну подсеть 192.168.88.1 (чтобы не перенастраивать конечку свн и скд устройств) и пробросить ее до клиники.

Вроде как раз проброс текущего домашнего 192.168.1.1 работает, то все настроено в режиме репитеров (нанайки и второй роутер дома). Я перепроверю, но с этим сегментом сомнений не возникает.

Вопрос в настройке микротика, т.к. микротики не настраивал. В каком режиме его настраивать чтобы он был коммутатором для POE коммутатора, раздавал WiFi в клинике и корректно роутил все через домашний гейтвей?


Спасибо

Настройка проброса Интернета по Wi-Fi Wi-Fi, Настройка, Помощь, Роутер, Маршрутизация

Лига Сисадминов

1.5K постов17.7K подписчика

Добавить пост

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Автор поста оценил этот комментарий

Можно. Мы так часто делаем. С другой стороны насколько это необходимо в рамках мелкой сети всё таки не шибко понятно. У нас 20 серверов было и мы им выделили пул на вырост в 50 ip, это да. Нормально. А если у тебя тупо 1 железка и в принципе других железок у тебя там не предвидится, ну тогда я даже не знаю в чём понт статики.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Это просто хорошая практика и порядок в адресации. Мне привычнее и удобнее сетевым устройствам и серверам давать статику, конечникам dhcp.

показать ответы
DELETED
Автор поста оценил этот комментарий

Риски как юрлицу совсем другие. Уволился, и ты больше не при чём.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Все решили. Есть LTE модем микротик отдельный. Я настрою отдельный bridge (если я правильно  понимаю терминологию микротика) или изолированный vlan, который lte интернет будет раздавать гостевой.

Автор поста оценил этот комментарий

а с херали микротик настроенный роутером начинает раздавать ИП из сети домашнего роутера то? как бы 192,168,1,1 дальше входящего порта не должна пролазить. Вы вход с вайфай моста куда воткнули то?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я не втыкал, но в один из портов коммутатора микротика полагаю, не в аплинк.

показать ответы
1
Автор поста оценил этот комментарий
Вариантов масса. Вот на мой взгляд самый простой: Домашний роутер убрать из подсети 192.168.88.0/24 в другую, например 10.0.0.0/24 . Промежуточные точки тоже убрать в эту подсеть. На микроте настроить интерфейс , в который точки заходят , по статье https://serveradmin.ru/bazovaya-nastroyka-routera-mikrotik/#.... Выдайте микроту статический ip из подсети 10.0.0.0/24 со шлюзом (ip домашнего роутера). Результат: клиника ходит через ваш мост, dhcp от домашнего роутера не будет проходить через nat микрота. Можете домашний роутер настроить на 192.168.1.1 (не в 10ю подсеть) , тогда вообще настраивайте wan интерфейс микрота по статье 1 в 1
раскрыть ветку (1)
Автор поста оценил этот комментарий

Нам нужен доступ из домашней подсети в клинику для логина с домашнего wifi на видеорегистратор в 192.168.88.ххх

показать ответы
Автор поста оценил этот комментарий

а с херали микротик настроенный роутером начинает раздавать ИП из сети домашнего роутера то? как бы 192,168,1,1 дальше входящего порта не должна пролазить. Вы вход с вайфай моста куда воткнули то?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Не могу ответить. Я с нуля микротик перенастрою.

Автор поста оценил этот комментарий
IP присваивается через DHCP

Так можно же сделать резервирование по маку для микротика чтобы его не болтало. Даже на моём стареньком Асусе такая тема есть.

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Зачем? Я вручную пропишу адрес микротика ;)

показать ответы
3
Автор поста оценил этот комментарий

не хочу Вас обидеть, но это не Ваше - настраивать.

" использует все это шлюз 192.168.88.1

Подключено в роутеру микротик (модель выясняю), при этом роутер выдает шлюз 192.168.88.2 (по wifi и по проводу).

Зачем нужно было при малом количестве клиентов городить две подсети не знаю.

"

вот тут вообще про что написано?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Это не я настраивал. Настроили две подсети, которые по факту криво работают, написано про это.

4
Автор поста оценил этот комментарий
В каком режиме его настраивать чтобы он был коммутатором для POE коммутатора, раздавал WiFi в клинике и корректно роутил все через домашний гейтвей?

По сути, у тебя та же самая ситуация, как если бы провайдер работал через Dynamic IP. Т.е. если упростить, в микрот заходит в WAN-порт витая пара с интернетом, IP присваивается через DHCP, остальное (точки, радиоканалы, домашний роутер) - условно, черный ящик (т.е. не принципиально).


Вот и гугли как настраивается самый обычный случай с такими провайдерами (далеко не редкость для крупных городов).

Зачем нужно было при малом количестве клиентов городить две подсети не знаю.

Там вроде как, камеры и прочее подобное оборудование дико срут в сеть, поэтому их стараются выделять в отдельный VLAN, чтобы изолировать от "обычного" оборудования.

раскрыть ветку (1)
Автор поста оценил этот комментарий

камеры и прочее подобное оборудование дико срут в сеть
Мультикастом, да. Но это решается настройками камер обычно. Это я настрою

Автор поста оценил этот комментарий

все порты в бридж кидай и отключай на микроте дхцп-сервер

раскрыть ветку (1)
Автор поста оценил этот комментарий

т.е. режим WISP AP, mode:bridge?

5
DELETED
Автор поста оценил этот комментарий

Если кто-то из клиники запостит что-то провокационное, сидеть хозяину квартиры.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Есть такой риск, он минимальный, т.к. будет гостевая сеть отдельная для посетителей, там очень маленькая клиника и к wifi подключается 1 из 1000, нет необходимости в гостевом wifi. Разовые исключения.

Я думаю проведи он Интернет как юр. лицо - риски идентичны

показать ответы
1
Автор поста оценил этот комментарий
Ну тут есть пару класных парней которые за небельшое облегчение кармана интерпринера помогут в решении этой. Задачи.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Это очевидно :)

Я и сам могу решить эту задачу, и это гораздо увлекательнее привлечения сторонних людей за деньги, только начальные советы по настройке микротика нужны.

показать ответы