Есть 2 маршрутизатора, у каждого свой выход в интернет. Нужно объединить их в одну сеть, что бы компьютеры обеих сетей видели друг-дурга, но пользовались своим интернетом. На каждом свой DHCP. Соединение между маршрутизаторами - витая пара (напрямую). 1) Кто и кому должен выдать ip? Первый маршрутизатор второму или наоборот? Или у обоих просто прописать свои ip вручную (какие? 192.168.1.1 на первом и 192.168.1.2 на втором)? какие ip выдавать клиентам, из разных подсетей 192.168.1 и 192.168.2 или всем можно выдавать из одной? 2) Как сделать что бы 1 dhcp не мешал второму? Или оставить только 1 dhcp но тогда у обеих сетей будет одинаковый щлюз по умолчанию, а это плохо. Помогите пожалуйста, заранее спасибо, извините за глупый вопрос. Про маски сетей знаю, про то, что такое шлюз по умолчанию тоже, но в голове этот конструктор никак не соберётся.
А в чем сложность? Один микрот 192.168.1.1 второй 192.168.2.1, естественно, оба статические. На каждом свой DHCP и свои правила доступа в интернет. Чтобы сети видели друг друга, прописываете маршрутизацию между ними и не забудьте создать правила в файерволе. Можно, конечно, заморочиться и поднять DHCP только один, только зачем? По-моему первый вариант проще.
Т.е. на одном 192.168.1.1 и сеть /24 на другом 192.168.2.1 и сеть /24 Просто статические адреса. А в фаерволе и роутинге на обоих что нужно указывать?
Почему статические? на 1.1 свой dhcp на 1.2 свой, сами микротики, естественно статические. Я не спец писать конфиги в командной строке, все больше через винбокс в роутинге прописать чтобы при обращении из сети 1 посылало на 2-й микротик через тот интерфейс куда он подключен и также обратно. В файерволе создать правило, разрешающее соединения из подсети 1.0 в 2.0 и обратно. Либо оставить один DHCP, сделать 23 маску и выдавать по разным бриджам разные пулы адресов, но по-моему это сложнее. Ждем пока гуру выскажутся, я тут так, погулять вышел
Да, я тоже пока только через winbox. Статические - это я про адреса самих микротиков на интерфейсах которыми они между собой связаны. Точнее, дополнительный адрес то и не нужен похоже. Мы при первоначальной настройке создаём bridge и запихиваем туда wifi, eth1-master и т.п. Присваиваем бриджу ip. Если интерфейс через который мы подключаемся к другой сети включен в бридж (или имеет настройку master=eth1-master) то вся сеть с другого конца провода автоматически становится продолжением нашей локалки. По сути вообще ничего можно было не настраивать.... Просто воткнуть между ними кабель. Эта тема, типа горе от ума? Хотя нет, если они оба имели бы одинаковые адреса, типа 192.168.88.1 то было бы плохо
Если интерфейсы, которыми связаны микротики добавить в бридж, сети обьединятся и dhcp будут конфликтовать. В одном широковещательном домене может быть только один dhcp сервер. А в чем смысл разных подсетей? Только чтобы ходить через разных провайдеров в интернет? Так это можно на одном микротике реализовать, например, два пула в dhcp или резервирование адресов с индивидуальными настройками гейта. 2 vlan-а, наконец. У Вас получается 2 Vlan-а на 2 микротиках.
т.е. интерфейсы через которые подключены между собой маршрутизаторы в брижд лучше не включать. А как тогда лучше сделать? какие ip им выдать на этих интерфейсах? 172.16.0.1 и 172.16.0.2?
А если сделать 1 dhcp то ведь он для всех будет указывать шлюзом по умолчанию себя и весь трафик пойдёт только через 1 канал интернета...
Адреса им можно назначить любые из разрешенных диапазонов но чтобы они не пересекались с провайдерскими и с внутренними. Если делать 1 DHCP то настроить ему 2 пула адресов: один выдавать тем кто включен в первый микротик, второй - тем кто во второй, соответственно, в разных пулах указать разные шлюзы.
А можно ли присвоить 1 ip адрес на 2 интерфейса одного маршрутизатора? Не приведёт ли это к ошибкам? Например eth1 и wlan1 в бридж, eth1 указать мастером для eth2+eth3, назначить 192.168.1.1 адресом для бриджа и 192.168.1.1 адресом для eth4 eth4 не включать в бридж что бы иметь возможность повесить на него другой пул dhcp с другим шлюзом по умолчанию. Ведь если eth4 так же будет в бридже, dhcp не сможет понять кому из клиентов выдавать какой пул, ведь они все в бридже
Я, конечно, могу ошибаться, но один адрес на 2 интерфейса присвоить нельзя, маршрутизация не сможет работать. Если хотите на одном DHCP сделать, надо сделать общее адресное пространство, общий порт микротика включить в бридж, а в настройках пула выбрать конкретный порт на каждый пул. Но я бы сделал проще: у каждого микротика свой DHCP, а обьединение сетей через роутинг.
Тоже склоняюсь к роутингу, просто из родной сети маршрутизатор 1 будет иметь адрес 192.168.1.1 а из другой уже 172.16.1.1 и все последующие маршрутизаторы тоже, что немного портит картину
Не очень понял почему это будет портить картину? просто посылаем все запросы из подсети 192.168.2.0/24 к подсети 192.168.1.0/24 на адрес 172.16.1.1 и в обратную сторону аналогично, то есть на 172.16.1.2, например. Остальные запросы идут в маршрут по-умолчанию, то есть на шлюз интернета. Кстати, не обязательно брать диапазон 172, мне больше нравится 10 . Например, одному даем адрес 10.0.0.1 а второму 10.0.0.2.
интересно а если маршрутизатору на бридж выдать ip 192.168.1.2, а на интерфейс не включенный в бридж 10.0.0.1 и на 10.0.0.1 отправить запрос к 192.168.1.1 Маршрутизатор поймёт что это к нему обращаются, но не по адресу 10.0.0.1 а по 192.168.1.1? Тогда это и вовсе решит проблему необходимости запоминать несколько адресов для каждого маршрутизатора
Не совсем понял. Что делать с пакетами, пришедшими на адрес 10.0.0.1 надо прописать в роутинге, а именно посылать их в бридж 192.168.1.1. Во втором роутере 192.168.2.1 прописываем маршрут для пакетов на адреса первой подсети 192.168.1.0 чтобы они пересылались на интерфейс 10.0.0.2. А в каком виде сейчас все находится? Вполне возможно, что не придется сеть останавливать.
Сейчас все интерфейсы кроме внешних включены в бридж, первому на бридж повешен 192.168.1.1 второму 192.168.0.1 и между ними протянут кабель (соединяя интерфейсы включенные в бридж). Всё работает, только dhcp конфликтуют между собой за клиентов которым не назначены статические адреса, что удивительно, за клиентов которым статические адреса назначены боя нет. Думаю сделать 192.168.1.1/16 на первом и 192.168.2.1/24 на втором, что бы потом при включении в первый 192.168.3.1/24 и 192.168.4.1/24 более длинная маска имела приоритет при маршрутизации. А вопрос заключается в том, что если между маршрутизаторами пустить например 10.0.0.0/29. К первому(10.0.0.1) можно будет обратиться указав в качестве адреса назначения 192.168.1.1 вместо 10.0.0.1? он поймёт что это для него? Ведь 192.168.1.1 повешен на его бридж...