Объединение сетей

Тема в разделе "Вопросы начинающих", создана пользователем Начинающий, 13 ноя 2017.

  1. Начинающий

    Начинающий Новый участник

    Есть 2 маршрутизатора, у каждого свой выход в интернет.
    Нужно объединить их в одну сеть, что бы компьютеры обеих сетей видели друг-дурга, но пользовались своим интернетом. На каждом свой DHCP.

    [​IMG]
    Соединение между маршрутизаторами - витая пара (напрямую).

    1) Кто и кому должен выдать ip? Первый маршрутизатор второму или наоборот? Или у обоих просто прописать свои ip вручную (какие? 192.168.1.1 на первом и 192.168.1.2 на втором)? какие ip выдавать клиентам, из разных подсетей 192.168.1 и 192.168.2 или всем можно выдавать из одной?

    2) Как сделать что бы 1 dhcp не мешал второму? Или оставить только 1 dhcp но тогда у обеих сетей будет одинаковый щлюз по умолчанию, а это плохо.

    Помогите пожалуйста, заранее спасибо, извините за глупый вопрос. Про маски сетей знаю, про то, что такое шлюз по умолчанию тоже, но в голове этот конструктор никак не соберётся.
     

    Вложения:

    Последнее редактирование: 13 ноя 2017
  2. Мышаня

    Мышаня Участник

    имеется ввиду прямой провод или vpn?
     
  3. Начинающий

    Начинающий Новый участник

    прямой провод
     
  4. Начинающий

    Начинающий Новый участник

    никто не знает?
     
  5. Welk

    Welk Новый участник

    А в чем сложность? Один микрот 192.168.1.1 второй 192.168.2.1, естественно, оба статические. На каждом свой DHCP и свои правила доступа в интернет. Чтобы сети видели друг друга, прописываете маршрутизацию между ними и не забудьте создать правила в файерволе. Можно, конечно, заморочиться и поднять DHCP только один, только зачем? По-моему первый вариант проще.
     
  6. Начинающий

    Начинающий Новый участник

    Т.е. на одном 192.168.1.1 и сеть /24 на другом 192.168.2.1 и сеть /24
    Просто статические адреса.
    А в фаерволе и роутинге на обоих что нужно указывать?
     
  7. Welk

    Welk Новый участник

    Почему статические? на 1.1 свой dhcp на 1.2 свой, сами микротики, естественно статические.
    Я не спец писать конфиги в командной строке, все больше через винбокс :) в роутинге прописать чтобы при обращении из сети 1 посылало на 2-й микротик через тот интерфейс куда он подключен и также обратно. В файерволе создать правило, разрешающее соединения из подсети 1.0 в 2.0 и обратно. Либо оставить один DHCP, сделать 23 маску и выдавать по разным бриджам разные пулы адресов, но по-моему это сложнее. Ждем пока гуру выскажутся, я тут так, погулять вышел :)
     
  8. Начинающий

    Начинающий Новый участник

    Да, я тоже пока только через winbox.
    Статические - это я про адреса самих микротиков на интерфейсах которыми они между собой связаны.
    Точнее, дополнительный адрес то и не нужен похоже. Мы при первоначальной настройке создаём bridge и запихиваем туда wifi, eth1-master и т.п. Присваиваем бриджу ip.
    Если интерфейс через который мы подключаемся к другой сети включен в бридж (или имеет настройку master=eth1-master) то вся сеть с другого конца провода автоматически становится продолжением нашей локалки.
    По сути вообще ничего можно было не настраивать.... Просто воткнуть между ними кабель. Эта тема, типа горе от ума?

    Хотя нет, если они оба имели бы одинаковые адреса, типа 192.168.88.1 то было бы плохо
     
    Последнее редактирование: 14 ноя 2017
  9. Welk

    Welk Новый участник

    Если интерфейсы, которыми связаны микротики добавить в бридж, сети обьединятся и dhcp будут конфликтовать. В одном широковещательном домене может быть только один dhcp сервер. А в чем смысл разных подсетей? Только чтобы ходить через разных провайдеров в интернет? Так это можно на одном микротике реализовать, например, два пула в dhcp или резервирование адресов с индивидуальными настройками гейта. 2 vlan-а, наконец. У Вас получается 2 Vlan-а на 2 микротиках.
     
  10. Начинающий

    Начинающий Новый участник

    т.е. интерфейсы через которые подключены между собой маршрутизаторы в брижд лучше не включать.
    А как тогда лучше сделать? какие ip им выдать на этих интерфейсах? 172.16.0.1 и 172.16.0.2?
     
  11. Начинающий

    Начинающий Новый участник

    А если сделать 1 dhcp то ведь он для всех будет указывать шлюзом по умолчанию себя и весь трафик пойдёт только через 1 канал интернета...
     
  12. Welk

    Welk Новый участник

    Адреса им можно назначить любые из разрешенных диапазонов но чтобы они не пересекались с провайдерскими и с внутренними.
    Если делать 1 DHCP то настроить ему 2 пула адресов: один выдавать тем кто включен в первый микротик, второй - тем кто во второй, соответственно, в разных пулах указать разные шлюзы.
     
  13. Начинающий

    Начинающий Новый участник

    А можно ли присвоить 1 ip адрес на 2 интерфейса одного маршрутизатора? Не приведёт ли это к ошибкам?
    Например eth1 и wlan1 в бридж, eth1 указать мастером для eth2+eth3, назначить 192.168.1.1 адресом для бриджа и 192.168.1.1 адресом для eth4
    eth4 не включать в бридж что бы иметь возможность повесить на него другой пул dhcp с другим шлюзом по умолчанию.

    Ведь если eth4 так же будет в бридже, dhcp не сможет понять кому из клиентов выдавать какой пул, ведь они все в бридже
     
  14. Welk

    Welk Новый участник

    Я, конечно, могу ошибаться, но один адрес на 2 интерфейса присвоить нельзя, маршрутизация не сможет работать.
    Если хотите на одном DHCP сделать, надо сделать общее адресное пространство, общий порт микротика включить в бридж, а в настройках пула выбрать конкретный порт на каждый пул. Но я бы сделал проще: у каждого микротика свой DHCP, а обьединение сетей через роутинг.
     
    Начинающий нравится это.
  15. Начинающий

    Начинающий Новый участник

    Тоже склоняюсь к роутингу, просто из родной сети маршрутизатор 1 будет иметь адрес 192.168.1.1 а из другой уже 172.16.1.1 и все последующие маршрутизаторы тоже, что немного портит картину
     
  16. Welk

    Welk Новый участник

    Не очень понял почему это будет портить картину? просто посылаем все запросы из подсети 192.168.2.0/24 к подсети 192.168.1.0/24 на адрес 172.16.1.1 и в обратную сторону аналогично, то есть на 172.16.1.2, например. Остальные запросы идут в маршрут по-умолчанию, то есть на шлюз интернета. Кстати, не обязательно брать диапазон 172, мне больше нравится 10 . Например, одному даем адрес 10.0.0.1 а второму 10.0.0.2.
     
  17. Начинающий

    Начинающий Новый участник

    интересно а если маршрутизатору на бридж выдать ip 192.168.1.2, а на интерфейс не включенный в бридж 10.0.0.1 и на 10.0.0.1 отправить запрос к 192.168.1.1
    Маршрутизатор поймёт что это к нему обращаются, но не по адресу 10.0.0.1 а по 192.168.1.1?
    Тогда это и вовсе решит проблему необходимости запоминать несколько адресов для каждого маршрутизатора
     
  18. Начинающий

    Начинающий Новый участник

    Жаль нельзя проверить это без переделки и остановки сети((((
     
  19. Welk

    Welk Новый участник

    Не совсем понял. Что делать с пакетами, пришедшими на адрес 10.0.0.1 надо прописать в роутинге, а именно посылать их в бридж 192.168.1.1. Во втором роутере 192.168.2.1 прописываем маршрут для пакетов на адреса первой подсети 192.168.1.0 чтобы они пересылались на интерфейс 10.0.0.2.
    А в каком виде сейчас все находится? Вполне возможно, что не придется сеть останавливать.
     
  20. Начинающий

    Начинающий Новый участник

    Сейчас все интерфейсы кроме внешних включены в бридж, первому на бридж повешен 192.168.1.1 второму 192.168.0.1 и между ними протянут кабель (соединяя интерфейсы включенные в бридж).
    Всё работает, только dhcp конфликтуют между собой за клиентов которым не назначены статические адреса, что удивительно, за клиентов которым статические адреса назначены боя нет.
    Думаю сделать 192.168.1.1/16 на первом и 192.168.2.1/24 на втором, что бы потом при включении в первый 192.168.3.1/24 и 192.168.4.1/24 более длинная маска имела приоритет при маршрутизации.

    А вопрос заключается в том, что если между маршрутизаторами пустить например 10.0.0.0/29. К первому(10.0.0.1) можно будет обратиться указав в качестве адреса назначения 192.168.1.1 вместо 10.0.0.1? он поймёт что это для него? Ведь 192.168.1.1 повешен на его бридж...