Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Соединение двух Hex POE или S через оптику

    Соединение двух Hex POE или S через оптику

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Соединение двух Hex POE или S через оптику, RouterOS
     
    Konni
    Guest
    #1
    0
    25.02.2019 18:24:00
    Привет, ребята, я планирую соединить свою сеть с сетью соседа. Для достижения гальванической изоляции я хочу использовать оптоволоконные кабели (многомодовые), длина будет около 40 метров. Поэтому мы планируем использовать два роутера HEX S или HEX POE с модулями LC-мультимод. Оба роутера настроены со статическими маршрутами через третью подсеть между ними. Так что каждый из них контролирует свою сеть, и между двумя устройствами есть некий DMZ. Дополнительно я хочу запитать роутеры через PoE от наших PoE-коммутаторов в двух домах, которые также являются uplink для наших сетей. Есть ли что-то, о чем мне следует знать, или это хорошая схема, которую мы планируем использовать? Спасибо заранее и с наилучшими пожеланиями, Конни.
     
     
     
    Konni
    Guest
    #2
    0
    15.06.2019 19:23:00
    Привет, ребята, просто хотел сказать "спасибо". Вчера мы всё собрали вместе, и (почти) всё работает, как задумано. Теперь я могу подключиться к каждому устройству в его сети и наоборот. Есть одно исключение: у него есть NAS Synology, до которого я вообще не могу дотянуться. Я смог его пинговать только на несколько секунд после того, как он перезагрузил устройство. У NAS статический IP, и всё, на мой взгляд, выглядит правильно. Мы отключили файрвол и проверили всё вроде как шлюз и так далее. Некоторые источники в интернете говорят, что нужно включить IPv4-forwarding, но это тоже не помогло. Не знаю, нужно ли это на самом деле, ведь у NAS только один IP-адрес и сейчас ничего не маршрутизируется, верно? Ещё один вопрос: мой сосед и я хотим внести в белый список устройства, к которым может подключаться другой. Какое правило фильтрации будет лучшим / самым простым / наиболее эффективным для этого? Заранее спасибо!
     
     
     
    mkx
    Guest
    #3
    0
    15.06.2019 19:48:00
    Единственная идея о том, что NAS не может общаться с другой локальной сетью, заключается в том, что на самом NAS может быть запущен какой-то брандмауэр или фильтр доступа. Самым эффективным решением было бы составить список адресов разрешенных устройств и затем добавить правило фильтрации брандмауэра: add chain=forward src-address=<подсеть LAN соседа>/24 dst-address-list=<список доступных LAN-устройств> action=accept connection-state=new, и разместить его после знаменитой пары правил "accept established&related", но перед финальным правилом "drop all". Однако данное правило не очень безопасно, так как позволяет любые соединения (как TCP, так и UDP, любой порт), нацеленные на устройства из белого списка. Если вы хотите сделать настройки более строгими, вам придется создать ряд правил, выборочно разрешающих определенные услуги на конкретных устройствах LAN. Это не означает, что производительность значительно упадет, так как эти правила проверяются только для начальных пакетов новых соединений, в то время как остальные пакеты, надеемся, проходят быстро, независимо от правила, которое изначально разрешило соединение.
     
     
     
    Konni
    Guest
    #4
    0
    07.06.2019 13:15:00
    Привет, ребята, я только что купил два устройства HEX S и всё настроил, но у меня всё еще есть проблемы с доступом к устройствам за другим роутером. Краткое изложение: у меня и у соседей есть отдельные сети с собственными роутерами/интернет-шлюзами/DHCP и т.п. Наша цель — соединить наши сети через оптику и два HEX S, чтобы каждый из нас мог настраивать брандмауэр и IP-маршруты самостоятельно. Между двумя роутерами находится третья сеть. Мой роутер/сеть: 192.168.0.1/24 Соседский роутер/сеть: 192.168.1.1/24 Мой HEX S подключен по Ethernet и имеет статический адрес 192.168.0.2 Соседский HEX S подключен по Ethernet и имеет статический адрес 192.168.1.2 Оба HEX S подключены через sfp1 и имеют IP-адреса 10.1.1.1 (мой) и 10.1.1.2 (его). Вывод с моего HEX S: ip route print
    Флаги: X - отключен, I - некорректный, D - динамический
    #   ADDRESS            NETWORK         INTERFACE                                
    0   ;;; defconf
        192.168.0.2/24     192.168.0.0     ether1                                  
    1   10.1.1.1/24        10.1.1.0        sfp1 Его: /ip address print
    Флаги: X - отключен, I - некорректный, D - динамический
    #   ADDRESS            NETWORK         INTERFACE                                
    0   ;;; defconf
        192.168.1.2/24     192.168.1.0     ether1                                  
    1   10.1.1.2/24        10.1.1.0        sfp1 Теперь я добавил несколько статических маршрутов: Мои: /ip route print
    Флаги: X - отключен, A - активен, D - динамический,
    C - подключен, S - статический, r - rip, b - bgp, o - ospf, m - mme,
    B - черная дыра, U - недоступно, P - запрещено
    #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
    0 A S  0.0.0.0/0                          192.168.0.1               1
    1 ADC  10.1.1.0/24        10.1.1.1        sfp1                      0
    2 ADC  192.168.0.0/24     192.168.0.2     bridge                    0
    3 A S  192.168.1.0/24                     10.1.1.2                  1 Его: /ip route print
    Флаги: X - отключен, A - активен, D - динамический,
    C - подключен, S - статический, r - rip, b - bgp, o - ospf, m - mme,
    B - черная дыра, U - недоступно, P - запрещено
    #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
    0 A S  0.0.0.0/0                          192.168.1.1               1
    1 ADC  10.1.1.0/24        10.1.1.2        sfp1                      0
    2 A S  192.168.0.0/24                     10.1.1.1                  1
    3 ADC  192.168.1.0/24     192.168.1.2     bridge                    0 Теперь я могу пинговать 192.168.1.2 со своего роутера и наоборот 192.168.0.2 с его роутера, но другие устройства или IP-адреса в остальной сети недоступны. Я даже добавил несколько фильтров, которые принимают всё в цепочке forward, но это не помогло. Я вполне уверен, что правильно настроил статические маршруты, но, возможно, я допустил ошибки на этапе настройки моста или брандмауэра. Почти все настройки, кроме показанных, стандартные, как и при покупке. Есть какие-нибудь советы или хитрости?
     
     
     
    ervcese
    Guest
    #5
    0
    07.06.2019 13:43:00
    Я думаю, тебе нужно добавить маршруты в свой основной маршрутизатор и в основной маршрутизатор твоего друга, потому что ты установил маршруты на hex, но твой основной маршрутизатор не знает о подсети твоего друга, и то же самое касается его маршрутизатора.
     
     
     
    Konni
    Guest
    #6
    0
    07.06.2019 13:48:00
    Я знаю, что мне нужно это сделать — добавить статические маршруты на наши основные маршрутизаторы. Я еще не сделал этого, потому что все еще настраиваю свое тестовое оборудование. Но я вручную изменил IP-адрес шлюза на своем ноутбуке на IP-адрес моего HEX S. Теперь я могу получить доступ к обоим устройствам HEX S (даже к соседскому). Но НИКАКИЕ другие устройства в его сети недоступны.
     
     
     
    Konni
    Guest
    #7
    0
    07.06.2019 14:26:00
    Краткий дополнительный вопрос: нужно ли мне добавить sfp1 к стандартному мосту?
     
     
     
    mkx
    Guest
    #8
    0
    07.06.2019 15:39:00
    Вы не должны добавлять интерфейсы sfp к мостам... трафик между локальной сетью и hEX соседа должен маршрутизироваться, а не моститься. Будьте осторожны с межсетевыми экранами и отслеживанием соединений на основных маршрутизаторах. После того как вы добавите статические маршруты к локальной сети соседа на ваш основной маршрутизатор (используя hEX в качестве шлюза), у вас возникнет маршрутный треугольник: если ваш ПК захочет связаться с соседом, он отправит пакеты на ваш основной маршрутизатор. Ваш основной маршрутизатор отправит их на ваш hEX. Ваш hEX перенаправит их к соседу. Ответы соседа прибудут на hEX. hEX заметит локальный адрес назначения и доставит их напрямую на ваш ПК. Таким образом, он обойдет основной маршрутизатор, который не увидит возвращающиеся пакеты, и его система отслеживания соединений окажется в беспорядке.
     
     
     
    Konni
    Guest
    #9
    0
    07.06.2019 16:28:00
    Спасибо за советы, но у тебя есть идея, почему я не могу получить доступ к устройствам на противоположной локальной сети? Мне любопытно вот что: C:\Users\>tracert 192.168.1.2

    Отслеживание маршрута к 192.168.1.2 с максимальным количеством 30 переходов

     1     2 мс     1 мс     1 мс  192.168.0.1
     2     1 мс     1 мс     1 мс  192.168.0.2
     3     1 мс     1 мс     1 мс  192.168.1.2

    Отслеживание завершено. 2-й случай: C:\Users\>tracert 192.168.1.3

    Отслеживание маршрута к 192.168.1.3 с максимальным количеством 30 переходов

     1     1 мс     1 мс     1 мс  192.168.0.1
     2     1 мс     1 мс     1 мс  192.168.0.2
     3     1 мс     1 мс    <1 мс  10.1.1.2
     4  10.1.1.2  сообщает: Целевой хост недоступен.

    Отслеживание завершено. Если я делаю tracert на противоположный HEX S, он подключается напрямую от моего HEX к его HEX. Но если я пытаюсь сделать tracert к другому устройству, он проходит через 10.1.1.2. Это правильное поведение?
     
     
     
    mkx
    Guest
    #10
    0
    07.06.2019 21:24:00
    В одном из ваших предыдущих сообщений вы упоминали, что еще не добавили статические маршруты на основные роутеры. Traceroute показывает, что статический маршрут существует с вашей стороны, а как насчет стороны соседей? Если у основного роутера соседей еще нет статического маршрута, логично, что traceroute не может работать за пределами hEX... пакет доставляется на ПК соседей, этот ПК отправляет ответ на свой шлюз по умолчанию, а тот — на свой шлюз по умолчанию, которым является провайдер соседей, и дальше одному Богу известно, где этот ответ заканчивается... И не переживайте насчет странного хопа — это вовсе не странно, оба адреса 192.168.1.2 и 10.1.1.2 являются IP-адресами одного и того же роутера. Разница лишь в интерфейсе, который должен ответить на пакет. Когда traceroute нацелен на 192.168.1.2, третий хоп достигнет роутера... пакет попадает в это устройство через 10.1.1.2, но это не важно, так как он достигает цели в рамках одного хопа, и целевой интерфейс отвечает. Когда traceroute нацелен на 192.168.1.3, время жизни (TTL) истекает при входе в роутер, и именно интерфейс 10.1.1.2 обнаруживает истечение TTL и реагирует соответствующим образом.
     
     
     
    Konni
    Guest
    #11
    0
    08.06.2019 11:34:00
    Спасибо за вашу помощь - вы, похоже, правы! Я подключил свой ноутбук к HEX соседа и смог получить доступ к своим устройствам! Сегодня или завтра я проведу первый реальный тест окружения со всеми роутерами, полностью сконфигурированными с статическими маршрутами. Спасибо еще раз за помощь!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры