Paromshick
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Имеется RB2011 c RouterOS 6.42.1 Провайдер подключен через SFP. Внутри нетегированный VLAN 1 и пара тегированных на ether2 с подключенным к нему коммутатором L2. ether 3 на всякий случай Настроил с нуля всё, что необходимо для внутренних дел, но заткнулся на внешке 1. Не могу настроить NAT отдельно для каждой подсети. Нашел только один для всех, что не удобно, ибо 2. Надо каждую внутреннюю подсеть шейпить. Main (обе) - 5M, а Free Wi-Fi - 128K с Burst - 5M в течение 10 сек. Думаю, нужно 3 правила для NAT? Накомпилировал из источников, более чем разнообразных следующий код Цитата: /interface bridge add name=bridge1 / /interface bridge port add bridge=bridge1 interface=ether2 add bridge=bridge1 interface=ether3 / /interface vlan add comment="Main Wi-Fi" interface=ether2 name="VLAN 201 - Main Wi-Fi" vlan-id=201 add comment="Free Wi-Fi" interface=ether2 name="VLAN 202 - Free Wi-Fi" vlan-id=202 / /interface bridge vlan add bridge=bridge1 tagged=ether2 vlan-ids=201 add bridge=bridge1 tagged=ether2 vlan-ids=202 / /ip address add address=192.168.1.11/24 comment="Main Gateway" interface=sfp1 add address=192.168.32.1/22 comment="Main Network Gateway" interface=bridge1 add address=10.210.0.1/22 comment="Main Wi-Fi Gateway" interface="VLAN 201 - Main Wi-Fi" add address=10.210.128.1/18 comment="Free Wi-Fi Gateway" interface="VLAN 202 - Free Wi-Fi" / /ip pool add name=Main_Network ranges=192.168.33.1-192.168.35.254 add name=Main_Wi-Fi ranges=10.210.1.1-10.210.3.254 add name=Free_Wi-Fi ranges=10.210.129.1-10.210.131.254 / /ip dhcp-server network add address=192.168.32.0/22 comment="Main Network" dns-server=8.8.8.8,8.8.4.4 gateway=192.168.32.1 add address=10.210.0.0/22 comment="Main Wi-Fi" dns-server=8.8.8.8,8.8.4.4 gateway=10.210.0.1 add address=10.210.128.0/18 comment="Free Wi-Fi" dns-server=8.8.8.8,8.8.4.4 gateway=10.210.128.1 / /ip dhcp-server add address-pool=Main_Network disabled=no interface=bridge1 name=Main_Network add address-pool=Main_Wi-Fi disabled=no interface="VLAN 201 - Main Wi-Fi" name=Main_Wi-Fi add address-pool=Free_Wi-Fi disabled=no interface="VLAN 202 - Free Wi-Fi" name=Free_Wi-Fi / /ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1 comment="Open-WRT Gateway" / /ip firewall nat add chain=srcnat action=masquerade out-interface=sfp1 / | Если возможно, поправьте, чтобы были три правила, выпускающие подсети в инет, для каждой своё, и был бы шейпинг скорости Гуёвые инструкции больно уж уёвые, так любой может Добавлено: Чуть более другая задача есть, просто не знаю, решаема ли она в принципе. Внутри, понятно, точки доступа. На них нетегированный трафик для управления и тегами делаются две Wi-Fi сети. Надеюсь, что понятно. Это Ubiquiti, они умеют. Вот. Но одна точка - в удалении. Подключена в тот же девай, который присылает MikroTik'у интернет - в Open-WRT с двумя (всего) портами. Девайс виланы понимает. Вопрос. Возможно ли как-то отослать внутренний трафик через интерфейс SFP, но без NAT'а? То есть, чтобы та точка доступа так же управлялась, как и внутренние и была бы в тех же сетях. Приходит в голову, сделать не два, а три вилана. Отдавать оконечными устройствами где надо тегированный и нетегированный трафик, а на ether2 оставить только транк. На Open-WRT же смотреть тремя тегированными виланами и одним нативным, а там уж разруливать. То же делать внутренним L2 свитчом, но здеь натив тогда и не нужен в принципе, один чистый транк. Но как-то всё запутано, и для начала хотелось бы понять. Именно: Можно ли принципе так сделать??? Через внешний интерфейс, получающий интернет трафик не тегированным, через него же, тегами отдать внутреннюю сеть, три внутренних вилана. Open-WRTон наш, но вопрос изменения VLAN'а, присылающего интернет не рассматривается. Он должен быть без тега.
| Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 18:53 14-06-2018 | Исправлено: Paromshick, 18:54 14-06-2018 |
|