Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Роутер Starlink с Ethernet-подключением: конфликт IP-адресов в локальной сети

    Роутер Starlink с Ethernet-подключением: конфликт IP-адресов в локальной сети

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Роутер Starlink с Ethernet-подключением: конфликт IP-адресов в локальной сети, RouterOS
     
    kekraiser
    Guest
    #1
    0
    03.11.2022 23:32:00
    Привет. У меня есть терминал Starlink второго поколения, и я хочу настроить его как второй WAN/интернет-подключение. Пока без автоматического переключения — просто вручную менять порт на интерфейсе «combo1» через селектор «Combo Mode» в WinBox.

    Адаптер Starlink Ethernet используется для подключения роутера Starlink к одному из комбо-портов в роутере Mikrotik. Есть два способа настроить Ethernet-соединение для роутера Starlink:

    1. Включить «Bypass Mode» в роутере Starlink и включить DHCP-клиент в роутере Mikrotik. В этом случае будет получен CGNAT IP-адрес из подсети «100.64.0.0/10» (или другой). Wi-Fi сеть роутера Starlink и прочие полезные функции и настройки полностью отключены и недоступны через мобильное приложение.

    2. Не включать «Bypass Mode», а включить DHCP-клиент в Mikrotik. Тогда будет получен LAN-адрес из подсети «192.168.1.0/24». Wi-Fi и остальные функции роутера Starlink доступны.

    По некоторым причинам мне нужно, чтобы Wi-Fi роутера Starlink был активен, поэтому «Bypass Mode» использовать нельзя.

    Основная проблема в том, что подсеть «192.168.1.0/24» уже используется в моём роутере в настройках DHCP-сервера. Когда я включаю DHCP-клиент на интерфейсе «combo1» и переключаю порт в селекторе «Combo Mode» на тот, к которому подключён Starlink, соединение с WinBox падает, и сеть становится нерабочей. Думаю, причина в конфликте подсети или IP-адресов — когда появляется второй DHCP-сервер на одной и той же подсети, всё идёт наперекосяк.

    Роутер Starlink не даёт возможности поменять диапазон IP-адресов DHCP-сервера — «192.168.1.0/24» жестко прописан.

    Разумеется, я могу сменить подсеть на Mikrotik с «192.168.1.0/24» на какую-то другую, оставив эту для Starlink. Но у меня много других подсетей и настроек, связанных с «192.168.1.0/24», так что миграция будет очень сложной.

    Есть ли какой-то (магический) способ «изолировать» подсеть «192.168.1.0/24» Starlink роутера от подсети с таким же адресом на одном Mikrotik? Спасибо.
     
     
     
    jrote1
    Guest
    #2
    0
    31.05.2023 13:53:00
    Привет, я пытаюсь запустить твое предложение, но оно не работает — я вообще не могу установить соединение. Вот кусок tcp dump для этого интерфейса. Если сможешь помочь, буду очень признателен. Спасибо, Джейк

    13:51:36.241605 ARP, запрос кто есть 192.168.33.1, говорит 192.168.33.2, длина 28  
    13:51:37.250255 ARP, запрос кто есть 192.168.33.1, говорит 192.168.33.2, длина 28  
    13:51:37.874583 STP 802.1d, конфигурация, флаги [нет], bridge-id 8000.30:5a:3a:6f:69:78.8001, длина 43
    13:51:38.274187 ARP, запрос кто есть 192.168.33.1, говорит 192.168.33.2, длина 28  
    13:51:39.874592 STP 802.1d, конфигурация, флаги [нет], bridge-id 8000.30:5a:3a:6f:69:78.8001, длина 43
    13:51:41.874584 STP 802.1d, конфигурация, флаги [нет], bridge-id 8000.30:5a:3a:6f:69:78.8001, длина 43
    13:51:43.874593 STP 802.1d, конфигурация, флаги [нет], bridge-id 8000.30:5a:3a:6f:69:78.8001, длина 43
    13:51:45.874600 STP 802.1d, конфигурация, флаги [нет], bridge-id 8000.30:5a:3a:6f:69:78.8001, длина 43
    13:51:47.275282 ARP, запрос кто есть 192.168.33.1, говорит 192.168.33.2, длина 28  
    13:51:47.874587 STP 802.1d, конфигурация, флаги [нет], bridge-id 8000.30:5a:3a:6f:69:78.8001, длина 43
    13:51:48.290212 ARP, запрос кто есть 192.168.33.1, говорит 192.168.33.2, длина 28  
    13:51:49.314202 ARP, запрос кто есть 192.168.33.1, говорит 192.168.33.2, длина 28  
    13:51:49.874594 STP 802.1d, конфигурация, флаги [нет], bridge-id 8000.30:5a:3a:6f:69:78.8001, длина 43
    13:51:51.334447 IP 192.168.1.45.48275 > 255.255.255.255.10001: UDP, длина 4  
    13:51:51.874661 STP 802.1d, конфигурация, флаги [нет], bridge-id 8000.30:5a:3a:6f:69:78.8001, длина 43
    13:51:53.874629 STP 802.1d, конфигурация, флаги [нет], bridge-id 8000.30:5a:3a:6f:69:78.8001, длина 43
    13:51:55.874614 STP 802.1d, конфигурация, флаги [нет], bridge-id 8000.30:5a:3a:6f:69:78.8001, длина 43
    13:51:57.874606 STP 802.1d, конфигурация, флаги [нет], bridge-id 8000.30:5a:3a:6f:69:78.8001, длина 43
    13:51:58.303869 ARP, запрос кто есть 192.168.33.1, говорит 192.168.33.2, длина 28  
    13:51:59.330214 ARP, запрос кто есть 192.168.33.1, говорит 192.168.33.2, длина 28  
    13:51:59.874628 STP 802.1d, конфигурация, флаги [нет], bridge-id 8000.30:5a:3a:6f:69:78.8001, длина 43
    13:52:00.354182 ARP, запрос кто есть 192.168.33.1, говорит 192.168.33.2, длина 28
     
     
     
    sindy
    Guest
    #3
    0
    02.06.2023 17:12:00
    Tcpdump показывает, что вы пропустили настройку статической ARP-записи для 192.168.33.1 — если бы она была установлена, не было бы ARP-запросов к этому адресу.
     
     
     
    rextended
    Guest
    #4
    0
    02.06.2023 20:52:00
    Возможно ли создать резервную копию конфигурации (Starlink) и потом её восстановить (тоже на Starlink)? Если да, я бы попробовал открыть файл с резервной копией в бинарном виде, чтобы посмотреть, можно ли где-то изменить значения (что-то вроде) 00FFFFFF0001A8C0 на 00FFFFFF0003A8C0 или 180001A8C0 на 180003A8C0. Но вообще я не советую использовать тройной NAT: 100.64.x.x -> 192.168.3.0/24 -> 192.168.1.0/24…
     
     
     
    sindy
    Guest
    #5
    0
    03.06.2023 05:12:00
    Тройного NAT не будет — на самом деле, NAT на «Тике» вообще отсутствует. Вся хитрость заключается в том, чтобы заставить «Тик» отвечать на ARP-запросы роутера Starlink своим MAC-адресом WAN-интерфейса по любому адресу из диапазона 192.168.1.0/24 (arp=proxy-arp), а также перенаправлять пакеты с LAN на роутер Starlink без необходимости настраивать 192.168.1.x/24 на WAN-интерфейсе (посредством статического преобразования неверного адреса шлюза 192.168.33.1 в MAC-адрес LAN-интерфейса роутера Starlink). Конечно, гораздо лучше обойти роутер Starlink, ведь помимо получения адреса 100.64.x.y на WAN Mikrotik, вы также получаете статический глобальный пул /56 IPv6, что позволяет подключаться к Mikrotik удалённо без необходимости в дополнительном роутере с публичным адресом. Но для этого нужен Ethernet-порт на Starlink, который доступен только как опция для новых комплектов, если вы не хотите аннулировать гарантию и заниматься самодельным вмешательством, которое невозможно будет отменить.
     
     
     
    Amm0
    Guest
    #6
    0
    03.06.2023 15:00:00
    Поскольку Starlink обычно уже использует CGNAT, это даже большая проблема, чем двойной NAT. Смешно, да? Это больше похоже на QuickSet, только с ещё меньшим количеством настроек. Могу добавить пару деталей, так как иногда приходится пользоваться этим оборудованием. Даже кнопки сброса нет — нужно просто быстро три раза подряд воткнуть и вытащить питание. Если есть бизнес-услуга, можно получить публичный IPv4-адрес. В противном случае – CGNAT с лимитом примерно в 5000 портов (по последним данным). Не помню, чтобы мне выдавали IPv6, но давно не проверял. Однако люди сообщают, что получают префикс /56. В роутере есть режим “bypass”, который передаёт CGNAT (или публичный IP для бизнес-аккаунта) напрямую на WAN-порт Mikrotik. Во всех остальных случаях LAN роутера забит жёстко на 192.168.1.0/24 и это никак нельзя поменять через приложение, API и прочее. Диапазон DHCP тоже нельзя редактировать. Для прямоугольной тарелки нужен Ethernet-адаптер за 29$, а для круглой и квадратной в комплекте идут порт с кабелем. DHCP-сервер Starlink на LAN проверяет устройства на доступность перед выдачей IP, так что можно спокойно ставить статические адреса в пределах 192.168.1.0/24 — они будут отображаться в приложении (например, в таблице ARP). Если включить режим bypass, вы потеряете Wi-Fi от Starlink, так как CGNAT или публичный IP будет напрямую проксироваться на роутер. Так что… подход @sindy должен сработать при точном соблюдении инструкции. Но, думаю, он полезен только если вы хотите сохранить 192.168.1.0/24 в своей LAN и при этом не использовать bypass. Перенумерация локальной сети Mikrotik в другой диапазон, отличный от 192.168.1.0/24, выглядит более логичным решением. В нескольких случаях, когда я использовал LAN/Wi-Fi роутера Starlink, я делал бридж с Ethernet-портами Mikrotik, а потом через VPN делал netmap, чтобы отобразить 192.168.1.0/24 в уникальную частную подсеть /24 в пределах более крупной сети (маршрутизируемой через ZeroTier). Это позволяет Starlink обслуживать LAN/Wi-Fi на небольшом объекте, при этом быть соединённым с другими филиалами сети и иметь доступ к IoT, камерам, оборудованию и прочему. Netmap нужен в моём случае, потому что в одной мультисайтовой сети несколько Starlink, и нельзя просто использовать неизменяемую 192.168.1.0/24 в таблицах маршрутизации.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры