Этого не нашел в гугле про Микротик
Представьте, что вам нужно нагородить нечто свое за каким-либо в меру тупым роутером. Например впн канал или что-то еще, но за роутером, который умеет разве что в NAT. Обычно каких то усилий это не требует, но однажды у меня возник совсем (для меня) неожиданный случай- все порты тупого роутера заняты, а мне нужен свой огород за ним. Ну ладно, какой-то не важный сервис я отключил и поставил для решения задачки свой hAP, но, блин, надо бы вернуть и этот неважный сервис к жизни. По сути, надо чтобы порт от роутера клиента каким то волшебным образом был на одном из физических портов моего микротика, а не за nat и вот это вот всё. Не, ну а чего, давайте гуглить "проброс физического ethernet в mikrotik", ага. Хрен там, нету там подсказок (пара не решающих проблему есть), в каком направлении двигаться хотя бы. Ну что делать, пришлось думать и читать мануалы в оригинале) Покурил и мысль- а что если в мост порты объединить? В моем представлении мост(bridge), все еще оставался некой непознанной абстракцией, которая непонятно что делает, в частности, чем она отличается от Switch, например. Ну т.е.е если есть Switch, зачем Bridge? Ладно, я отвлекся. Так вот. Для решения проблемы. Создаем Bridge.
Потом в него добавляем наш порт WAN, который мы подключили к тупому роутеру и тот порт, который мы хотим сделать так, как будто он подключен к порту тупого роутера.
Ether2 и ether1 в бридже, и как будто мы просто включили дополнительный коммутатор между портом микротика и нашим не очень нужным девайсом. И всё. Наслаждаемся. Конечно, если вы не нахуевертили чего то еще, что не позволит этой прекрасной конструкции работать)
Всех благ.
З.Ы. я понимаю, что это кому-то может показаться тривиальным, но видимо в силу моих особенностей мышления и знания микрота мне не оказалось таковым.
DNS в микротике
Столкнулся со странным поведением микрота при настройке его днс сервера. Внутри сети есть свои сервера с фейковыми именами типа alabama.road, сеть сегментирования, но маршруты между микротами есть, сервера расположены за своими микротами. Идея была такая: на одном из микротов(1 пусть будет )сети прописываем статические адреса этих серверов, другим микротам(2 например) в настройках днс указываем адрес этого микрота как первый в списке, а потом остальные днс, типа 77.88.8.8. Логично же? Так вот не работает, не обращаются остальные к этому главному, а сразу к серверам по списку ниже. Если даже на самом микроте 2 пытаться делать resolve alabama.road- не резольвится. Если в nslookup компа, который в сети микрота (2) указать server mikrot1- всё резольвится. В чем засада -понять не могу🤔
Микротик около нуля, пытаюсь перестроить сеть в безопасную
Вопрос про VLAN и разграничению доступов в сети с несколькими MIKROTIK свитчами.
Роутер RB4011
К нему подсоединены свитчи CRS324 CRS328 CRS354
Локальная сеть на сейчас без VLAN, в каждом устройстве кроме роутера по 1 бриджу, в который соединены все порты.
Все порты заняты, т.е. нет такого что в бридже пустые порты.
В роутере по настройкам - стандартный квиксет.
Ip адресация.. гмм..
маска подсети у всех устройств в сети 255.255.240.0
Адреса всем выданы из диапазона 192.168.0.1-192.168.15.254 по какой-то умозрительной схеме.
Шлюзы поделаны 192.168.0.1, 192.168.1.1..., 192.168.15.1
На устройствах по большей части все прописано руками, в основном так чтобы для 192.168.15.х шлюзом было 192.168.15.1
Вцелом все работает, но появилась задача:
1) Сделать так чтобы (к примеру) устройства подключенные к порту ETH18 свитча CRS354 не видели ничего кроме устройств подключенных к порту ETH12 свитча CRS236 и устройств подключенных порту ETH6 роутера RB4011
2) Несколько портов (к примеру ETH21 ETH22 ETH23 в свитче CRS354) видели все что есть в сети и могли с этим всем работать.
Решил попробовать это все осуществить с помощью SWITCH RULES, хоть немного снизить нагрузку на свитчи.
Почти все что нагуглил - исходит из того что я уже в теме, хоть частично, какие-то первые шаги настроек уже сделал и вот теперь подсказка как парой правил все изменить к лучшему.
А я НИЧЕГО пока не сделал, мои знания по VLAN немного выше нуля - умею делать гостевые сети для WiFi на основе VLAN, и роутами не давать им доступа в унутрь
Может есть для подобной задачи какой-то мануал с примерами?
Или пример)
Vmware/mikrotik
Добрый день! Товарищи, нужен совет!
на компе стоит vmware
на нем развернуты две сети
1/ роутер микроти - ПК
2/ роутер микротик - ПК
Так как это все на vmware , у обоих микротиков внешний ip одинаковый
Вопрос как им присвоить разные внешние ip?
Up
схема как это должно на физических машинах
на Вериртуалке пробую воспроизвести
Продолжение поста «EoIP на Mikrotik»1
Не буду ходить вокруг да около, по совету товарищей поднял GRE туннели для решения моей цели- объединения нескольких географически распределенных точек в одну сеть. Что характерно, в документации рассматриваются простые случаи объединения 2 сетей, а вот чтоб 3 и более- примеров нету. А там как раз и возникает всякая мякотка. При реализации этой штуки выяснилось несколько неочевидных моментов:
1) нельзя сделать один шлюз для разных подсетей, хотя казалось бы, почему нет, масочку поставил на одном конце поменьше, на другом- побольше, но нет, так не работает. Например есть сетки 192.168.11.0, 192.168.12.0, 192.168.13.0 в разных концах города, хотим их объединить. Так вот на каждый туннель нужно прописывать адреса шлюзов типа 172.16.16.1/30 на одном конце и 172.16.16.2/30 на другом для одного туннеля, 172.16.16.4/30 и 172.16.16.5/30 для следующего и т.д. В результате имеем возможность ходить до каждой сетки только с того микротика, на котором этот огород с остальными нагородили. А хочется из 10.0 ходить в 13.0. Как это сделать- я пока хз.Точнее, 100% рабочий вариант поднять GRE туннель между 10 и 13, но это как-то.. криво на мой взгляд. Может посоветуете способ?
2) благодаря @sba230, в каменте #comment_279794359 добавил в конфиг важное, иначе без этого не взлетало.
Итого. Связь то работает, однако маршрутизации между сетями нет. Читал OSPF, пробовал по манам, но как-то не подходит моя ситуация для них. Наверное как всегда, не хватает какой-то неочевидной для меня незначительной детали, чтобы оно заколосилось и расцвело)
EoIP на Mikrotik1
Я не настоящий сетевик, пока только учусь, и вот в процессе учёбы узнал про фичу микрота, которая очень быстро умеет пакетики слать между двух сетей, не напрягая особо проц девайса. По разным мануалам собирал на коленке сетку из двух микротов для объединения сетей 192.168.10.0 и 192.168.15.0. На коленке в одной сетке работает ок. Пытался масштабировать на точки, соединенные по интернет и вот фиг. В мануалах обычно рассматриваются сети типа вот таких:
где чудесно все работает в сетях на последнем октете. А мне надо поженить *15.0 и *10.0 И вот они не хотят жениться. Канал устанавливается, пинги от микрота к микроту идут, а вот от, например 192.168.15.59 к 192.168.10.100 - нет. Или могут идти, но только в одну сторону, а ресурсы типа http- не работают. Может есть волшебная пилюля? Настраивал по мануалам отсюда https://настройка-микротик.укр/nastrojka-eoip-mikrotik-bystr... и отсюда https://vedernikoff.ru/mikrotik-ipsec-и-eoip-объединяем-офис...
UPD: между офисами канал 100, один провайдер.
DNS через WireGuard на Mikrotik
Всех приветствую, поправьте если я чего то не понимаю в следующей проблеме.
Есть два микротика соединенных между собой через WireGuard, за каждым своя подсеть. Маршрутизация настроена между сетями, пинги по ip адресам проходят, проблема возникает когда хочу пинговать по имени компьютера в другой подсети, он не проходит. DNS сервером выступает сам микротик, на нем в статике прописано соответствие имени компьютера и адреса из другой подсети. Но пинг не идет, при этом сам микротик прекрасно пингует по имени данный компьютер. Фаерволы полностью отключал, nat через WireGuard отключен. Компьютеры без домена, ОС Windows 7, Server 2012. Как решить данную проблему?





