Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    ADSL-маршрутизатор в режиме моста + MK.

    ADSL-маршрутизатор в режиме моста + MK.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    ADSL-маршрутизатор в режиме моста + MK., RouterOS
     
    cpresto
    Guest
    #1
    0
    26.08.2006 08:27:00
    Привет всем, у меня ADSL-соединение с публичным IP-адресом, который я пытаюсь назначить напрямую на один интерфейс MK. Я настроил ADSL в режиме моста и назначил публичный IP на интерфейс MK, сеть выглядит следующим образом: ADSL-роутер (в режиме моста) <-----> MK. Я назначил публичный IP-адрес на интерфейс MK, подключенный к ADSL-роутеру, маскируя весь исходящий трафик с MK. Интерфейс MK имеет два IP-адреса: публичный и частный, находящийся в той же подсети, что и роутер. Логи роутера говорят мне, что всё в порядке, но соединение не работает, хотя я могу достучаться до роутера с MK. Что-то я делаю не так? Спасибо заранее.
     
     
     
    sten
    Guest
    #2
    0
    26.08.2006 17:39:00
    Если ты ожидал другого результата, то что-то делаешь не так. Если хочешь узнать, что именно, выложи свою конфигурацию. Но, судя по твоему объяснению, то, что приватная и публичная подсети находятся в одной сети – это уже подсказка к тому, что идет не так.
     
     
     
    cpresto
    Guest
    #3
    0
    28.08.2006 08:24:00
    Некоторые роутеры (например, Cisco 1721) позволяют назначать более одного IP-адреса на их интерфейсе, эти адреса называются "вторичным IP-адресом". Это полезно для экономии публичного IP-адреса при подключении двух (или более) роутеров. Насколько я понимаю, MK должен уметь управлять такой конфигурацией, поэтому я назначил два IP-адреса на одном интерфейсе (WAN-интерфейс), чтобы он маскировал весь IP-трафик по своему публичному IP и общался с (мостовым) ADSL-роутером по своему приватному IP-адресе. Конфигурация выглядит следующим образом:

    ADSL <----------------> MK

    172.17.1.1
    MK IP 1    172.17.1.254
    IP 2    81.73.132.xxx
    DG      81.73.132.254
    MASK  255.255.255.0
     
     
     
    savage
    Guest
    #4
    0
    28.08.2006 08:50:00
    Вывели результаты команд: / interface ethernet
    /ip address export
    /ip firewall nat export. Тогда мы сможем понять, что вы сделали, и, возможно, сможем помочь.
     
     
     
    cpresto
    Guest
    #5
    0
    28.08.2006 14:26:00
    Довольно длинно… [admin@Adiesselle] > interface ethernet export aug/28/2006 16:21:59 by RouterOS 2.9.29 software id = LS1J-A5N / interface ethernet set ether1 name=“ether1” mtu=1500 mac-address=00:0E:A6:0A:F9:F3 arp=enabled disable-running-check=yes auto-negotiation=yes full-duplex=yes cable-settings=default speed=100Mbps comment=“” disabled=no set ether2 name=“ether2” mtu=1500 mac-address=00:40:05:87:14:F2 arp=enabled disable-running-check=yes auto-negotiation=yes full-duplex=yes cable-settings=default speed=100Mbps comment=“” disabled=no set ether3 name=“ether3” mtu=1500 mac-address=00:11:95:65:6E:43 arp=enabled disable-running-check=yes auto-negotiation=yes full-duplex=yes cable-settings=default speed=100Mbps comment=“” disabled=no [admin@Adiesselle] > interface ethernet [admin@Adiesselle] interface ethernet> .. [admin@Adiesselle] interface> .. [admin@Adiesselle] > interface ethernet print Flags: X - disabled, R - running NAME MTU MAC-ADDRESS ARP 0 R ether1 1500 00:0E:A6:0A:F9:F3 enabled 1 R ether2 1500 00:40:05:87:14:F2 enabled 2 R ether3 1500 00:11:95:65:6E:43 enabled [admin@Adiesselle] > ip address export aug/28/2006 16:22:27 by RouterOS 2.9.29 software id = LS1J-A5N / ip address add address=172.17.1.254/16 network=172.17.0.0 broadcast=172.17.255.255 interface=ether1 comment=“” disabled=no add address=192.168.100.2/24 network=192.168.100.0 broadcast=192.168.100.255 interface=ether2 comment=“” disabled=no add address=192.168.5.1/32 network=192.168.5.0 broadcast=192.168.5.255 interface=ether2 comment=“” disabled=yes add address=192.168.5.1/24 network=192.168.5.0 broadcast=192.168.5.255 interface=ether2 comment=“” disabled=no add address=81.73.132.120/32 network=81.73.132.0 broadcast=81.73.132.255 interface=ether1 comment=“” disabled=no [admin@Adiesselle] > ip firewall nat export aug/28/2006 16:22:37 by RouterOS 2.9.29 software id = LS1J-A5N / ip firewall nat add chain=srcnat src-address=192.168.100.0/24 action=masquerade comment=“” disabled=yes add chain=srcnat dst-address=0.0.0.0 routing-mark=tecno-routing action=src-nat to-addresses=81.73.132.120 to-ports=0-65535 comment=“” disabled=yes add chain=srcnat src-address=!192.168.100.3 action=masquerade comment=“Natta il traffico” disabled=no add chain=dstnat dst-address=192.168.100.2 protocol=tcp dst-port=80-81 action=dst-nat to-addresses=172.17.1.5 to-ports=81 comment=“Sito web Tecnospace” disabled=no add chain=dstnat protocol=tcp dst-port=82 action=dst-nat to-addresses=172.17.1.3 to-ports=80 comment=“???” disabled=no add chain=dstnat dst-address=172.17.1.254 protocol=tcp dst-port=5900 action=dst-nat to-addresses=172.17.1.5 to-ports=5900 comment=“VNC” disabled=no add chain=dstnat protocol=tcp dst-port=99 action=dst-nat to-addresses=192.168.5.2 to-ports=99 comment=“” disabled=yes add chain=dstnat protocol=udp dst-port=4679 action=dst-nat to-addresses=192.168.5.2 to-ports=4679 comment=“” disabled=yes add chain=dstnat dst-address=172.17.1.254 protocol=tcp dst-port=4668 action=dst-nat to-addresses=192.168.5.2 to-ports=4668 comment=“Emule Test” disabled=no add chain=dstnat dst-address=192.168.100.2 protocol=tcp dst-port=4668 action=dst-nat to-addresses=192.168.5.2 to-ports=4668 comment=“” disabled=no add chain=dstnat dst-address=172.17.1.254 protocol=udp dst-port=4679 dst-address-list=list action=dst-nat to-addresses=192.168.100.95 to-ports=4679 comment=“” disabled=no add chain=dstnat dst-address=172.17.1.254 protocol=tcp dst-port=4669 action=dst-nat to-addresses=192.168.5.4 to-ports=4669 comment=“Emule DeMariano” disabled=no add chain=dstnat dst-address=192.168.100.2 protocol=tcp dst-port=4669 action=dst-nat to-addresses=192.168.5.4 to-ports=4669 comment=“” disabled=no add chain=dstnat dst-address=172.17.1.254 protocol=tcp dst-port=4664 action=dst-nat to-addresses=192.168.5.7 to-ports=4664 comment=“Emule A.Bertino” disabled=no add chain=dstnat dst-address=192.168.100.2 protocol=tcp dst-port=4664 action=dst-nat to-addresses=192.168.5.7 to-ports=4664 comment=“” disabled=no add chain=dstnat dst-address=172.17.1.254 protocol=tcp dst-port=4663 action=dst-nat to-addresses=192.168.5.5 to-ports=4663 comment=“Emule S.Bertino” disabled=no add chain=dstnat dst-address=192.168.100.2 protocol=tcp dst-port=4663 action=dst-nat to-addresses=192.168.5.5 to-ports=4663 comment=“” disabled=no [admin@Adiesselle] >
     
     
     
    jarosoup
    Guest
    #6
    0
    28.08.2006 15:24:00
    Ваш публичный адрес, назначенный ether1, имеет неверную маску подсети. Добавьте address=81.73.132.120/> 32 > network=81.73.132.0 broadcast=81.73.132.255 interface=ether1 comment="" disabled=no Какая маска подсети назначена вашему блоку IP-адресов? Если это не /24, то, возможно, стоит удалить адрес и добавить его заново с правильной маской подсети, чтобы адреса сети и широковещания совпадали с целевой маской подсети. Что выводит команда “/ip route print”? Что вы пытаетесь сделать с 172.17.1.254/16?
     
     
     
    cpresto
    Guest
    #7
    0
    28.08.2006 17:37:00
    Спасибо, jarosoup, за ответ. Я исправил подсеть. Мой провайдер выдал мне: IP-адрес 81.73.132.120, маска подсети 255.255.255.0, шлюз 81.73.132.254. Я могу назначить эти параметры ADSL-роутеру (DLink 504T) на интерфейсе WAN, и всё работает нормально. Я пытаюсь назначить этот адрес MK (за DSL504T), используя ADSL-роутер в режиме моста, чтобы использовать один публичный IP-адрес на MK без запроса у провайдера подсети публичных IP-адресов (8 IP-адресов). Вывод ip route print выглядит следующим образом:

    DST-ADDRESS        PREF-SRC        G GATEWAY         DIS
    0 ADC 81.73.132.0/24     81.73.132.120
    1 ADC 172.17.0.0/16      172.17.1.254
    2 ADC 192.168.5.4/32     192.168.5.1
    3 ADC 192.168.5.5/32     192.168.5.1
    4 ADC 192.168.5.7/32     192.168.5.1
    5 ADC 192.168.5.239/32   192.168.5.1
    6 ADC 192.168.5.240/32   192.168.5.1
    7 ADC 192.168.5.250/32   192.168.5.1
    8 ADC 192.168.5.251/32   192.168.5.1
    9 ADC 192.168.5.253/32   192.168.5.1
    10 ADC 192.168.5.254/32   192.168.5.1
    11 ADC 192.168.5.0/24     192.168.5.1
    12 A S ;;; Per raggiungere i clienti PPPoE Pace 192.168.6.0/24                     r 192.168.100.3
    13 ADC 192.168.100.0/24   192.168.100.2
    14 A S 0.0.0.0/0                          r 192.168.100.253 r 192.168.100.253
    15 A S 0.0.0.0/0                          r 192.168.100.1
    16   S 0.0.0.0/0          81.73.132.120   r 81.73.132.254
    172.17.1.254/16 используется для связи с ADSL-роутером, у которого (на интерфейсе LAN) 172.17.1.1/16. Я добавил статический маршрут на DSL504T, который сообщает ему, как достичь 81.73.132.120 (на MK), и это работает нормально (я могу пинговать 81.73.132.120 с DSL504T).
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры