Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Как мне это понять? Статические маршруты?

    Как мне это понять? Статические маршруты?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как мне это понять? Статические маршруты?, RouterOS
     
    robertEIT
    Guest
    #1
    0
    20.12.2017 18:13:00
    Всем привет, столкнулся с редкой проблемой у одного из клиентов. Недавно установили 2 hAP Lite в двух комнатах — они обе раздают Wi-Fi и Ethernet для мобильных и настольных устройств через коммутатор в каждой комнате. У каждого hAP свой DHCP и пул IP в разных подсетях. Первый hAP получает WAN от главного офиса через ONT, второй hAP подключён к первому hAP Lite. Схему я приложил.

    Теперь о проблеме! Есть два DVR, к которым нужно иметь доступ из главного офиса, комнаты 1 и комнаты 2. Проблема в том, что эти DVR недоступны, и мы не можем менять их IP-конфигурацию. У них статические IP в другой подсети. Раньше они были напрямую подключены через Ethernet к старому ONT, но в этом году поменялась планировка здания. Сейчас они находятся за вторым hAP Lite, как на схеме.

    Есть ли возможность настроить основной ONT и два hAP Lite так, чтобы был доступ к DVR из каждой подсети?

    ONT — 192.168.1.0/24  
    Первый hAP — 192.168.88.0/24  
    Второй hAP — 192.168.89.0/24  
    DVR — статические 192.168.1.222 и 192.168.1.111  

    Можно ли это устроить с помощью статических маршрутов и проброса портов, или же нужно перепрошивать hAP и делать их мостами, чтобы главный ONT был DHCP-сервером для всех устройств во всех комнатах? Но хотелось бы этого избежать.
     
     
     
    robertEIT
    Guest
    #2
    0
    13.02.2018 01:53:00
    Возобновляю эту тему, так как завтра возвращаюсь в то место. Сейчас HAP настроены в режиме моста, и всё работает нормально, но теперь мне нужно на первом HAP на одном интерфейсе запустить DHCP-сервер, который будет выдавать устройства в классе IP-адреса и, конечно, обеспечивать доступ в Интернет. Поскольку HAP сейчас в режиме моста, могу ли я просто взять, например, eth4, задать ему IP, пул и DHCP, а остальные порты при этом останутся в режиме моста, как сейчас? Отправлено с моего STH100-2 через Tapatalk
     
     
     
    acruhl
    Guest
    #3
    0
    13.02.2018 04:16:00
    Можно. Если хотите держать этот трафик отдельно от остального, нужно будет настроить правила фаервола на hAP, куда вы поместите новую сеть. Эти правила не позволят двум подсетям общаться друг с другом. Если посмотрите на стандартную конфигурацию MikroTik, то в /ip firewall nat увидите правило masquerade. Установите для out-interface значение моста (bridge). Тогда новая сеть DHCP будет автоматически скрыта (натирована) под hAP, к которому подключена. Это, конечно, если хотите использовать NAT. Если нет — тогда придётся настроить маршрутизацию. Надеюсь, вы понимаете, о чём я.
     
     
     
    robertEIT
    Guest
    #4
    0
    13.02.2018 07:54:00
    Классной комнате должно быть разрешено подключение к основной подсети (принтеры и т.д.), чтобы не пришлось делать межсетевой экран. Значит, по сути, нужно только настроить NAT, верно?
     
     
     
    acruhl
    Guest
    #5
    0
    13.02.2018 12:06:00
    Да, NAT сработает, если они знают адрес принтера в другой сети и всё, что нужно для доступа к нему. Некоторые современные устройства считают, что всё находится в одной L2-домене, чтобы обнаруживать друг друга, так что это может не работать. mdns, ssdp и тому подобное. Возможно, есть способ заставить это работать между подсетями, если нужно, но я в этом не разбирался. Либо, надеюсь, это вам и не понадобится.
     
     
     
    robertEIT
    Guest
    #6
    0
    13.02.2018 12:30:00
    Итак, если я решил использовать, скажем, eth4 для своей подсети, мне придётся удалить его из bridge1, назначить на него IP, например 192.168.100.1/24, затем настроить DHCP-сервер на eth4 с пулом адресов от 192.168.100.2 до 192.168.100.254, маской подсети 255.255.255.0 и шлюзом 192.168.100.1. Потом надо настроить маскарадинг с интерфейса eth4 на интерфейс bridge1? В bridge1 сейчас есть порты eth2 и wlan. Значит, eth4 не должен быть слейвом eth2? Сейчас на HAP Lite все порты объединены в мост, без NAT и IP-адресов, он работает как коммутатор.
     
     
     
    acruhl
    Guest
    #7
    0
    13.02.2018 12:35:00
    Ты в основном прав. Начиная с версии 6.40, конфигурации мастер/слейв больше нет. Но сама идея осталась прежней. eth4 нельзя включить в мост или сделать подчинённым другому интерфейсу, он становится отдельным (маршрутизируемым интерфейсом, а не интерфейсом коммутатора). Ты назначаешь IP на этот интерфейс, например 192.168.100.1/24 из твоего примера, и остальная часть настройки DHCP-сервера верна. Не уверен, что в правиле masquerade нужен параметр in-interface. Попробуй без него.
     
     
     
    robertEIT
    Guest
    #8
    0
    13.02.2018 12:37:00
    Отлично! Попробую и потом отпишусь с результатами! Спасибо!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры