Несколько IP от провайдера. Разделение трафика по сетям.

Тема в разделе "Вопросы начинающих", создана пользователем Andrey_Z, 20 авг 2018.

  1. Илья Князев

    Илья Князев Администратор Команда форума

    1. Адрес второго микротика надо убрать из адресов этого.
    2. Скорее всего вы не указали длину подсети на внешних адресах. По идее в то что вы замазали /XX не поместится
    3. Создать default gateway
     
  2. Andrey_Z

    Andrey_Z Новый участник

    спасибо! Сделал.
     
  3. Andrey_Z

    Andrey_Z Новый участник

    1. Убрал
    2. ...
    3. Указал в Нулевом Маршруте шлюз провайдера
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    ОК, счетчики на правилах NAT срабатывают?
     
  5. Andrey_Z

    Andrey_Z Новый участник

    нет
     
  6. Илья Князев

    Илья Князев Администратор Команда форума

    На компе шлюзом кто?
    Куда уходят пакеты с компа?
     
  7. Andrey_Z

    Andrey_Z Новый участник

    на компе шлюз 192.168.1.1
    пинги до шлюза идут
    с Микротика на комп нет
     
  8. Илья Князев

    Илья Князев Администратор Команда форума

    С роутера /ip route print
    С компа трассировку.
     
  9. Илья Князев

    Илья Князев Администратор Команда форума

    Еще бы оно работало.
    У вас маска на всех внешних адресах /32. Сильно подозреваю что провайдер вам дал другую маску.
     
  10. Andrey_Z

    Andrey_Z Новый участник

    уже увидел) исправил в Адрес листе. Теперь маска /29
     
  11. Andrey_Z

    Andrey_Z Новый участник

    счетчик на правиле NAT ожил
    upload_2018-8-23_15-52-43.png

    но на самом компе интернета по прежнему нет
     
  12. Илья Князев

    Илья Князев Администратор Команда форума

    Трассировка с компа на, например 8.8.8.8 ?
     
  13. Andrey_Z

    Andrey_Z Новый участник

    дальше шлюза 192.168.1.1 не идёт - Превышен интервал ожидания
     
  14. Илья Князев

    Илья Князев Администратор Команда форума

    а с роутера пингуется? На правиле NAT счетчики идут? В правиле правильные IP?
     
  15. Andrey_Z

    Andrey_Z Новый участник

    с роутера пингуется, счетчики идут, в Правиле действительно был неверный IP - исправил. На компе по прежнему нет инета.
     
  16. Илья Князев

    Илья Князев Администратор Команда форума

    Сбросьте соединения в конекшн-трекере /ip forewall connections выделить все и удалить
    и потом еще раз пинганите/трассерните с компа 8.8.8.8
     
  17. Илья Князев

    Илья Князев Администратор Команда форума

    Пакеты уходят, но не возвращаются.
    Смотрите torch на внешнем интерфейсе с какого адреса они уходят.
     
  18. Andrey_Z

    Andrey_Z Новый участник

    огромное СПАСИБО! заработало!!!
    остались еще вопросы по настройке) но там мелочи) погуглю.
     
  19. Andrey_Z

    Andrey_Z Новый участник

    и так сейчас имеем
    4 внешних IP прописаны на Бридж, в бридже объединено ether1(приходит кабель провайдера) и ether2(проходит сеть напрямую в интернет)
    на портах ether5 и ether6 отдельные 2 сети, перенаправлены правилами NAT в Firewall'е на разные внешние IP-адреса.

    Вопрос:
    Как дать интернет на сам Микротик? Сейчас из его консоли ничего не пингуется.
    Как сделать Микротик DNS-сервером (DNS-серверы провайдера прописаны в IP->DNS)без DHCP-серверов для локальных сетей?(компьютеров в сетях не много, сетевые настройки можно прописать руками). Сейчас DNS-серверы провайдера прописаны руками на компьютерах.
    Предполагаю что если выпустить Микротик в интернет, то проблема с DNS будет решена.

    Спасибо!
     
  20. Andrey_Z

    Andrey_Z Новый участник

    аномалии продолжаются.
    сейчас провайдер подключен через свич. далее в Микротик-1 и в Микротик-2. В микротик-1 прописан IP-1 из диапазона предоставленного провайдером.
    В микротик-2 в ether1 приходит кабель из свича. В ether2 воткнут ПК. ether1 и ether2 объединены в бридж(пост выше). На ПК прописан внешний IP-2.
    При просмотре внешнего IP с ПК на myip.ru пишется что IP-пк это IP-1(который прописан на микротике-1).
    Как такое может быть?