Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    MUM-обучение, первые попытки — стратегия NAT для беспроводных узлов?

    MUM-обучение, первые попытки — стратегия NAT для беспроводных узлов?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    MUM-обучение, первые попытки — стратегия NAT для беспроводных узлов?, RouterOS
     
    pekr
    Guest
    #1
    0
    24.01.2006 08:18:00
    Привет, пару дней назад вернулся домой с обучения MT перед MUM в Праге. Ох, и отличный опыт было — и обучение, и конференция! Ну, так вот, теперь мне хотя бы небольшие подсказки нужны. Знаешь, я старался максимально сконцентрироваться на обучении, как потому, что хотел что-то новое узнать, так и потому, что наш преподаватель, Янис, знает айкидо, так что лучше было поаккуратнее быть, ладно? Как только я добрался домой, я смог заменить наш текущий Ovislink AP, подключенный к ADSL, меньше чем за 10 минут, настроив интерфейсы, маскарад, DNS-сервер и т.д., чтобы клиенты ничего не заметили… Однако — следующий шаг в том, что мы скоро уберем наши ADSL-узлы, так как получили нашу первую настоящую линию от крупного ISP. Схема сети будет следующей: один основной роутер (MT в ПК), 5ГГц радио-узлы, которые будут содержать 2-3 2.4 карты. И вот мой вопрос: я хочу видеть IP-адреса целевых пользовательских ПК на основном роутере. Но, делая это так, как у нас сейчас, я буду видеть только IP-адрес внешнего интерфейса нашего 5ГГц узла на основном роутере, а не клиентов 2.4. Обычно я бы все интерфейсы свернул в бридж, но из обучения я помню, что беспроводной интерфейс в клиентском режиме нельзя свести в бридж. Так что мой вариант? Как я могу получить IP-адреса подсети 2.4 клиентов на мой роутер? Стоит ли создавать EoIP-туннель? Я просто хочу, чтобы эти 2-3 IP-адреса 2.4ГГц AP клиентов были видны нашему основному роутеру. Спасибо большое, Петр.
     
     
     
    HarvSki
    Guest
    #2
    0
    24.01.2006 15:17:00
    Думаю, тебе можно использовать EoIP примерно так: http://wiki.mikrotik.com/wiki/EoIP или, может, WDS или просто промаршрутизировать IP-адреса…
     
     
     
    pekr
    Guest
    #3
    0
    24.01.2006 15:30:00
    Спасибо за совет. Скорее всего, возьму EoIP, так как WDS здесь не особо распространена. У нас 2.4 ГГц почти полностью или уже забита, местность не самая ровная, и никто не использует её для каких-то Mesh-сетей. Но может, чтобы связать пару-тройку радиомодемов на одной RB, это и сработает. А вот насчет маршрутизации – не знаю, как это сделать без NAT… -pekr-
     
     
     
    smilga
    Guest
    #4
    0
    25.01.2006 09:59:00
    Я предлагаю использовать WDS вместо EOIP, потому что с EOIP у тебя будет больше накладных расходов.
     
     
     
    GJS
    Guest
    #5
    0
    25.01.2006 17:27:00
    Чтобы настроить маршрутизацию, нужно добавить статические маршруты и подходящие шлюзы. Поскольку маршрутизация возможна только между разными сетями, у вас должна быть сеть для ваших клиентов, например, 10.0.1.0/24, затем сеть между CPE и AP, скажем, 10.0.2.0/24, и тогда вы сможете использовать NAT для публичного адресного пространства. Я обнаружил, что этот метод наименее ресурсоемкий и не создает лишних накладных расходов, но добавление дополнительной сети между CPE и AP значительно увеличило сложность конфигурации, просто потому что MT не может объединить беспроводной и Ethernet-интерфейс.
     
     
     
    pekr
    Guest
    #6
    0
    26.01.2006 15:24:00
    Привет, GJS! Не уверен, что совсем правильно понял, что ты предлагаешь, но ладно, бывает, у меня иногда все медленно получается. Наша схема будет такой… Роутер (5AP) 10.0.1.1 | 10.0.1.2 | 10.0.1.3 | 10.0.1.4 |-------------|------------| 5CL_1 | 5CL_2 | 5CL3 10.0.0.x | 10.0.0.x | 10.0.0.x Так ты хочешь сказать, что с такой-то схемой может возникнуть проблема? Твое предложение в том, что с точки зрения твоей сети, нельзя допускать, чтобы два клиента имели один и тот же IP-адрес во всей сети? То есть, не использовать NAT? Не мог бы ты, пожалуйста, подкорректировать схему IP-адресации выше? (Просто надеюсь, что она не исказится, кстати – кто-нибудь знает, почему сетевые адаптеры Ethernet и Wi-Fi нельзя объединить? Я имею в виду, что нельзя, но почему? Это технологическое ограничение или просто MT еще не реализовали это? И если так, может, нам стоит написать запрос на новую функцию?

    Cheers,
    Petr
     
     
     
    smilga
    Guest
    #7
    0
    26.01.2006 15:30:00
    Для беспроводного моста с использованием Ethernet используйте WDS. Вы можете использовать NAT, но вы не увидите адрес клиента в основном роутере.
     
     
     
    GJS
    Guest
    #8
    0
    26.01.2006 15:59:00
    Привет, pekr!

    Схема IP, которую ты показал, верна согласно примеру, который я упомянул. В твоей схеме есть лишняя сеть, 10.0.1.0/24, которая была бы не нужна, если бы клиенты могли работать как мосты. Это не проблема, но для меня это просто усложняет сеть. Я понимаю, что отсутствие мостов в MT связано с ограничениями 802.11: http://www.mikrotik.com/docs/ros/2.9/interface/bridge. Однако, есть много других клиентских устройств, которые работают как прозрачные мосты.

    Кстати, помни, что некоторые мосты выполняют трансляцию MAC-адресов, где MAC-адрес сетевой карты компьютера-клиента транслируется в MAC-адрес моста. Это может быть полезно, если ты хочешь делать контроль доступа по MAC-адресам на AP и разрешать подключение только твоему устройству, независимо от того, какой компьютер используется.
     
     
     
    pekr
    Guest
    #9
    0
    26.01.2006 19:10:00
    Ок. В нашем случае узел выглядит так: RB532, 5ГГц клиент для подключения к основному роутеру 5ГГц AP (backbone), и 1 - 3 2.4 радиомодуля для подключения клиентов… Поскольку мы не можем создать мост между беспроводным клиентом и AP, тогда я бы использовал WDS, правильно? То есть я просто создаю мост, а потом добавляю к нему 5ГГц AP + эти 1 - 3 2.4 радиомодуля? NAT/Masquerading тогда не нужен, верно? Что касается MAC-трансляции, у наших пользователей мы используем Ovislinks, поэтому у нас, наоборот, проблема: мы не можем получить их MAC-адреса, и хотели бы... Мы не хотим, чтобы для каждого клиента было подключено больше одного ПК, если он об этом не попросит. Я знаю, что почти невозможно узнать о NAT-сети, но это хотя бы усложнит им скрытие другого компьютера, ведь Ovislink по умолчанию позволяет подключать больше ПК благодаря большему количеству портов. Спасибо и наилучшие пожелания, -pekr-
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры