Jump to content
  • 0
Щирлиц

Микротик и 5 IP-та от Виваком

Въпрос

Щирлиц

Здравейте колеги,

Драмата ми е следната: Виваком ми дават 5 IP-та, които мога са си конфигурирам от my.contact.bg. Позволяват ми на един и същи MAC адрес да си ги сложа, но Микротика си взима само 1 (първото) и за другите не иска и да чуе. При опит да забия ръчно в Микротика 2-ро IP локалната мрежа си работи, но няма достъп до  интернет.

Приемам всякакви идеи.

Сподели публикацията


Адрес на коментара
Сподели в други сайтове

23 отговори на този въпрос

Recommended Posts

  • 0
px1

Петте IP би трябвало да са за 5 различни устройства.

 

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
111111

1:1 NAT, инак обясни целта на занятието

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
Щирлиц

Целта на упражнението е на различните IP-та да се обаждат различни услуги - в случая има 3 web сървъра .... И както гледам май остава само варианта с виртуалните интерфейси .

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
Mitko

И петте адреса можеш да ги набиеш на един интерфейс - този към който ти идва интернета от Виваком.

След това в NAT:

- Dst Address адрес 1 порт - dstnat to локално ip порт на първия сървър

- Dst Address адрес 2 порт - dstnat to локално ip порт на втория сървър

И така още три пъти.

 

 

 

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
111111
преди 58 минути, Mitko написа:

И петте адреса можеш да ги набиеш на един интерфейс - този към който ти идва интернета от Виваком.

След това в NAT:

- Dst Address адрес 1 порт - dstnat to локално ip порт на първия сървър

- Dst Address адрес 2 порт - dstnat to локално ip порт на втория сървър

И така още три пъти.

На това му казват 1:1 NAT

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
Щирлиц
преди 59 минути, Mitko написа:

И петте адреса можеш да ги набиеш на един интерфейс - този към който ти идва интернета от Виваком.

След това в NAT:

- Dst Address адрес 1 порт - dstnat to локално ip порт на първия сървър

- Dst Address адрес 2 порт - dstnat to локално ip порт на втория сървър

И така още три пъти.

 

 

 

Колега, проблема ми е точно с набиването - Как?

Ако ги набия ръчно като статични - спира достъпа до интернет.

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
Mitko
Преди 1 час, 111111 написа:

На това му казват 1:1 NAT

Да така е - просто му го обясних малко по-подробно.

Преди 1 час, Щирлиц написа:

Колега, проблема ми е точно с набиването - Как?

Ако ги набия ръчно като статични - спира достъпа до интернет.

Спира, защото маскарадинга не е както трябва.

Как е зададен - има ли в src-address указана локалната мрежа? Посочен ли е външен интерфейс?

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
Щирлиц
Преди 19 часа, Mitko написа:

Да така е - просто му го обясних малко по-подробно.

Спира, защото маскарадинга не е както трябва.

Как е зададен - има ли в src-address указана локалната мрежа? Посочен ли е външен интерфейс?

Маскарадинга е наред - указани са и локалната мрежа и външния интерфейс. Основният ми проблем е че го ръчкам отвън и за сега нямам време да отида да го изръчкам от LAN-а. Когато му забих статично второто IP - спря и достъпа отвън до рутера, нито се обаждаше на ping - това и за 2-те IP-та и трябваше да отида на място да му махна ръчно забитото IP за да се оправят нещата.

На друго място имам подобна ситуация - доставчика ми дава 8 IP-та, ама ми ги дава да си ги забия ръчно, а не през DHCP и няма никакви проблеми - и 8-те IP-та се обаждат на ping и през 8-те може да се достъпи рутера.

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
luko

Как точно забиваш статично адресите? Какви са dns-ите, gateway, route,,,,,,

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
Щирлиц
Преди 10 часа, luko написа:

Как точно забиваш статично адресите? Какви са dns-ите, gateway, route,,,,,,

До колкото знам няма много начини ръчно да се забият IP адреси. DNS-ите в случая нямат никакво значение. gateway-ът е един и същ и за 5-те IP-та. Route е през интерфейса. Въпроса ми е: Как да си взема 5-те IP-та на интерфейса (дали са 5 или 50 - няма значение), защото не искам да правя 1:1 NAT, както предлага 111111.

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
Mitko
Преди 1 час, byte написа:

proxy-arp

Колега как пък реши че това му е панацеята.

Прилагам скрийншот от две конфигурации, едната е с два адреса на един интерфейс, другата е с три адреса на един интерфейс без да има активирано proxy-arp.

Моля, влезте или се регистрирайте, за да видите този attachment.

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
Щирлиц

Тъкмо щях да му пиша на колегата byte, че не искам да слагам реално IP дирекно на някой сървър.

Mitko, с директно забити IP-та нямам ядове ..... проблема е че Виваком ми ги дават през DHCP .....

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
Mitko
Преди 1 час, Щирлиц написа:

Тъкмо щях да му пиша на колегата byte, че не искам да слагам реално IP дирекно на някой сървър.

Mitko, с директно забити IP-та нямам ядове ..... проблема е че Виваком ми ги дават през DHCP .....

Няма как по DHCP на един интерфейс да получиш повече от един ip адрес от Виваком заради МАС мак адреса на интерфейса.

Поискай си ги статични да ти ги дадат и ще си решиш проблема.

Редактирано от Mitko

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
111111
Преди 1 час, Щирлиц написа:

Тъкмо щях да му пиша на колегата byte, че не искам да слагам реално IP дирекно на някой сървър.

Mitko, с директно забити IP-та нямам ядове ..... проблема е че Виваком ми ги дават през DHCP .....

Да запитам следните неща как са изпълнени и какво се случва

1.

1.1. отиваш на DHCP-Client

1.2. Добавяш "пет" клиента

1.2.1 един който да получава ДНС и да задава Геит

1.2.2 и четири които да получават само адрес 

2.

2.1 ИП - НАТ

2.1.1 как са описани правилата на натване във формат " НАТ 1:1" (експорт ако се приложи най добре)

=====================

силно алтернативно решение:

портове примерно 1 и 2 включени в "БРИДЖ режим" с активирана защитна стена

и дигнат DHCP-Client за публичен адрес на борда (техниката за останалите 4 адреса) в суич на порт 2 или на останалите портове също добавени в бриджа

/в този вариант описанието на защитните правила се увеличава многократно но може да се ползва опцията "интерфеис групиране" за да се намалят/

п.с.

ползването на 1:1 нат за сървър който в случая е и на "псевдо" свързаност е по добрия начин за филтриране на нежелан трафик

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
Щирлиц
Преди 20 часа, 111111 написа:

Да запитам следните неща как са изпълнени и какво се случва

1.

1.1. отиваш на DHCP-Client

1.2. Добавяш "пет" клиента

1.2.1 един който да получава ДНС и да задава Геит

1.2.2 и четири които да получават само адрес 

2.

2.1 ИП - НАТ

2.1.1 как са описани правилата на натване във формат " НАТ 1:1" (експорт ако се приложи най добре)

=====================

силно алтернативно решение:

портове примерно 1 и 2 включени в "БРИДЖ режим" с активирана защитна стена

и дигнат DHCP-Client за публичен адрес на борда (техниката за останалите 4 адреса) в суич на порт 2 или на останалите портове също добавени в бриджа

/в този вариант описанието на защитните правила се увеличава многократно но може да се ползва опцията "интерфеис групиране" за да се намалят/

п.с.

ползването на 1:1 нат за сървър който в случая е и на "псевдо" свързаност е по добрия начин за филтриране на нежелан трафик

Здравей 111111,

Отивам на DHCP-client, добавям 1 и при опит за добавяне на 2-ри, Couldn't add New DHCP Client on that interface alredy exsist (7)

и нататък нищо не става по т.1

Не съм стигнал до точка 2.

Моето в краен случай алтернативно решение е: суич преди борда и 5-те IP-та на 5 порта на борда - и нататъка е лесно (не се смейте, знам че е идиотско решение, но е възможно най-крайния вариант)

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
Dog

Привет,

Темата е стара, но и аз съм в същата драма като колегата. Варианта всяко ip на отделен порт не решение понеже няма да ми стигнат портовете.

Поздрави 

 

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
Щирлиц

Здравей колега,

Намерих ей те това като евентуално решение

Моля, влезте или се регистрирайте, за да видите този link.

  ама нямам време да го тествам.

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
master

Става като си сложиш 5 те адреса статично на входящия интерфейс и сорснат всяко ип към една или повече локални мрежи.

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
Dog
3 hours ago, Щирлиц said:

Здравей колега,

Намерих ей те това като евентуално решение

Моля, влезте или се регистрирайте, за да видите този link.

  ама нямам време да го тествам.

От този пример VRRP седи в червено

Моля, влезте или се регистрирайте, за да видите този attachment.

44 minutes ago, master said:

Става като си сложиш 5 те адреса статично на входящия интерфейс и сорснат всяко ип към една или повече локални мрежи.

Виваком раздават ип-тата през DHCP,  ръчно сложен адрес няма пинг до никъде  

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
master

Явно има разлика някъде. Добре като ги раздават те динамични ли са?

Сподели публикацията


Адрес на коментара
Сподели в други сайтове
  • 0
Dog

Пробвах и това 

Моля, влезте или се регистрирайте, за да видите този link.

но не работи

Варианта с умен суич с влани преди микротик рутера отпада ли?

Сподели публикацията


Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване

  • Потребители разглеждащи страницата   0 потребители

    No registered users viewing this page.

×

Important Information

By using this site, you agree to our Terms of Use.