Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Инструкции по Proxy ARP без использования PPPoE.

    Инструкции по Proxy ARP без использования PPPoE.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Инструкции по Proxy ARP без использования PPPoE., RouterOS
     
    wisp-equipment
    Guest
    #1
    0
    12.08.2005 08:26:00
    Не мог бы кто-нибудь выложить документацию по использованию Proxy-ARP, чтобы мы могли использовать "станцию" и "AP" в качестве репитера в сценарии мостового Proxy-ARP? Например: Wlan1 - 5ГГц станция, подключена к 5ГГц AP Wlan2 - 2.4ГГц AP, подключена к клиентам Ether1 - Общий Ethernet-клиентский доступ (также должен использовать Proxy-ARP). Мы хотим использовать 10.50.51.102/24 в качестве IP на wlan1 и шлюз 10.50.51.1. Клиенты будут использовать 10.50.51.x/24 (кроме .1 или .102) со шлюзом 10.50.51.1. У нас это работало временно, но сломалось, когда мы настроили несколько IP-адресов на интерфейсах и добавили статические маршруты с расстоянием 0, указывающие на IP-адрес каждого интерфейса. Это работало около часа, затем после возвращения после роуминга к другому AP я не мог использовать ни один из IP-адресов, которые раньше работали, и ничего не работало вообще через Proxy-ARP. Вот настройка, которую я использовал, которая как-то работала, но потом сломалась (возможно, из-за проблем с ARP). Wlan1: 10.50.51.102/24, arp=proxy-arp Wlan2: 10.50.52.1/24, arp=proxy-arp Настройте маршрут по умолчанию правильно: 0.0.0.0/0 gw 10.50.51.1 и distance=1 (маршрут по умолчанию) Добавьте маршрут для 0.0.0.0/0 со шлюзом 10.50.51.102 и distance=0 Добавьте маршрут для 0.0.0.0/0 со шлюзом 10.50.52.1 и distance=0 Маршруты показывают, что они указывают на правильный интерфейс и, кажется, хорошо обучаются. Затем перезагрузите (без перезагрузки все не работает точно так, или может потребоваться некоторое время для обновления ARP-таблиц). Я тестировал это и использовал это в течение долгого времени. Я мостил IP-адреса, такие как 10.x.x.x и 209.x.x.x, а wlan1 был адаптером станции, связанным с 5ГГц-линком. Но я ездил вокруг, роумингом с этими IP-адресами к другим AP, все работало отлично. Я вернулся в исходное место, где я это настроил, и не мог просматривать. Я не мог обойти маршрутизатор, но мог связаться с маршрутизатором, используя резервный подсеть для управления. Я думаю, что я могу упускать часть конфигурации, потому что кажется, что конфигурация работала, но перестала работать, возможно, из-за проблем с обновлением ARP. Что я делаю не так? Как заставить Proxy-ARP (ака Proxy-ARP bridging) работать, как это делается в других программных маршрутизаторах или аналогично тому, что делает CB3 bridge? Я пробовал десятки различных вариантов конфигурации, устанавливал Proxy-ARP только на одном интерфейсе, внутреннем ИЛИ внешнем, или на обоих, включал/выключал мостовой режим и т.д. Я просто не могу добиться успеха. Любая помощь будет очень признательна. Спасибо, Judd.
     
     
     
    Eugene
    Guest
    #2
    0
    12.08.2005 08:46:00
    Ты руководство читал? http://www.mikrotik.com/docs/ros/2.9/ip/address||0.5116744496330887
     
     
     
    wisp-equipment
    Guest
    #3
    0
    12.08.2005 10:09:00
    Конечно, я прочитал руководство, наверное, около 20 раз. Пример с proxy-arp в руководстве ссылается на использование PPPoE. Я PPPoE не использую. Знаю других, кто очень технически подкован, но не может понять, как именно настроить эти параметры. Пожалуйста, напишите какую-нибудь конкретную документацию по этой проблеме. В других ОС включить proxy-arp bridging очень просто, но пока что установить и заставить его работать под Mikrotik не получается. Я потратил 2 недели, перепробовав разные настройки и читая руководства, включая те, на которые ссылаются в других обсуждениях этой проблемы. Я читал и руководства по брандмауэру, и те, что специально посвящены proxy-arp. Я повторил конфигурацию, как описано, но без PPPoE (так как это цель), и это не работает. Вы вообще руководство читали и пробовали?
     
     
     
    lastguru
    Guest
    #4
    0
    12.08.2005 14:39:00
    Ну ладно, этот пример не для PPPoE. А ты вот это пробовал: http://www.mikrotik.com/docs/ros/2.9/ip/address||0.5225185832968955
     
     
     
    wisp-equipment
    Guest
    #5
    0
    12.08.2005 21:08:00
    Этот пример не работает так, как должен работать настоящий proxy-ARP. Если смотреть на него, то нижняя половина вашей подсети становится непригодной для использования. Это не позволяет IP-адресам "переходить" с точки доступа к точке доступа, а требует постоянного использования верхних IP-адресов. Правильно или неправильно? Вместо этого проще разделить /24 на /25 и маршрутизировать его как обычно. Но это все равно не решает проблему, которую уже поддерживают недорогие устройства вроде CB3 или другие прошивки для роутеров. Я думаю, что просто нужно правильно задокументировать, как это настраивать, чтобы клиенты с любым IP могли свободно переключаться между точками доступа, используя proxy-ARP. Пример, который ты привёл, также позволяет использовать только одну подсеть, он не позволяет использовать другие публичные и приватные IP-адреса, если специально не настроить роутер для каждой подсети, и каждая подсеть все равно разбита на более мелкие части, чем нужно. Джадд
     
     
     
    eflanery
    Guest
    #6
    0
    12.08.2005 23:40:00
    Вы пытаетесь забить гвоздь отвёрткой – возможно, у вас что-то получится, но это не тот инструмент. CB3 (и почти все остальные “мостищевые” 802.11 адаптеры) не делают Proxy-ARP, они делают MAC-NAT. Это разные концепции, даже если они кажутся поверхностно похожими. Включение интерфейса Proxy-ARP заставит его отвечать на ARP-запросы от имени IP-адресов, для которых он может доставлять пакеты. Это заставляет устройство, сделавшее запрос, выучить ARP-ассоциацию между MAC-адресом устройства Proxy-ARP и IP-адресом, для которого был запрошен ARP. Устройство Proxy-ARP не хранит никаких специальных таблиц отображений, а просто маршрутизирует пакеты в соответствии со своими таблицами маршрутизации, уменьшая TTL и всё остальное. Оно не пытается выглядеть как мост, но может иметь некоторые похожие эффекты. В настройке MAC-NAT (как в тех, что используются 802.11 станциями, чтобы имитировать мостик), устройство MAC-NAT хранит внутреннюю таблицу перевода, подобную обычной NAT. Устройство MAC-NAT заменяет исходный MAC-адрес внутри ethernet-кадра своим собственным MAC (или MAC-адресом, который он использовал для регистрации с AP). На обратном пути пакет сверяется с таблицей перевода устройства, и надёжный целевой MAC заменяет MAC устройства. Этот метод часто выглядит как мостик. MT теперь имеет систему MAC-NAT в 2.9, но я ещё не успел с ней поиграться. ИМХО, Proxy-ARP опасен, если не использовать его очень осторожно и в определённых условиях (например, чтобы сделать PPP-туннель, кажущийся существующим в подсети). Также, MAC-NAT – довольно грязный хак, чтобы обойти ограничение в 802.11, но если вам обязательно нужно “мостить” на обычную 802.11 сеть, это зачастую единственный способ. В общем, я стараюсь избегать мостов как чумы (даже настоящих 802.1d). Layer 3 сети намного проще отлаживать, намного более гибкие и менее подвержены проблемам.
     
     
     
    wisp-equipment
    Guest
    #7
    0
    12.08.2005 23:50:00
    Ладно, может кто-нибудь объяснит, как настроить MAC-NAT на Mikrotik? Не надо пытаться отговорить меня от бриджей, мы всё равно их используем. Джадд
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры