Jump to content
  • 0

Тунел между два рутера


bgtelekom

Question

bgtelekom

Здравейте,

Имам един доста конкретен въпрос и по - точно какъв е метода за разрешаване на въпросният проблем. Все още съм начинаещ и не разбирам напълно функционалността на микротик тунелите и pptp връзката.

Случаят е следният: Имаме един рутер в София(централният рутер) с публично IP (примерно 90.90.90.90), а вторият е в Казанлък с интернет от доставчик, който отказва да даде статично IP на рутера и той е по DHCP. В цялата мрежа са вързани голям брой рутери от различни градове с различни доставчици. На този втори рутер има вързан DVR с камери. Задачата е да свържем този рутер в Казанлък с този в София, за да могат да се гледат камерите от София. 

Вероятно ще трябва да стане с DDNS понеже не мога да задам статично IP. 

Бих бил много благодарен, ако разбера стъпките как трябва да се случи това! Благодаря предварително!

 

С уважение,

Борис Недялков.

Link to post
Share on other sites

5 answers to this question

Recommended Posts

  • 0

Ако използваш тунел, който в настройките не позвоялва хост адрес използвай скрипт, който ти ъдейтва ип-о при смяна. Има много примери за много ddns сайтове (пример:http://www.svsf.com/wp-content/uploads/2017/05/11-19147-kbe_knowledgebase/160829_Mikrotik_DDNS-Service-Update.pdf). Най лесно е да използваш вградената функцията IP>Cloud , но трябва да преработиш скрипта. За тунели, които приемат хост адреси използваш директоно адреса.

Относно типа тунел, ти си преценяваш според нуждите. Пълно е с примери за всички видове.

Edited by ReunioN
Link to post
Share on other sites
  • 0

При Хиквижан има Хик-Клоуд и там си правиш акаунт и се вързваш по име не по IP тогава няма проблем мисля че и други фирми с тяхните NVR имаха такива решения.

Link to post
Share on other sites
  • 0
  • Правиш двете мрежи да са с различни ЛАН адреси.
  • Софийския му даваш да е l2tp сървър.
  • На казанлъшкия му сетъпваш l2tp клиент.
  • Сетваш IP адрес на l2tp интерфейса в София да е примерно 192.168.255.1/30 а в Казанлък да е 192.168.255.2/30.
  • Добавяш си рутингите за насрещните мрежи през тези интерфейски.
  • Черпиш

Не ти трябва DDNS след като софийскиятрутер ти е със статичен IP адрес.

  • Thanks 1
Link to post
Share on other sites
  • 0
  • Administrator
Преди 6 часа, yHuKyM написа:

 

Не ти трябва DDNS след като софийскиятрутер ти е със статичен IP адрес.

В микротик-а си има вграден DDNS безплатен

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Similar Content

    • windwalker78
      By windwalker78
      Здравейте,
          
             Ползваме от години един ipsec тунел на версия 5.25. Сменихме скоро доставчика на интернет на едното място и сега всеки ден тунела пада и лошото е че се вдига само с рестарт на оборудването от страна на новия доставчик. Flush SAs и Kill peer connection не помагат. Обикновено като падне тунела съобщението е packet rejected, а много ясно никой нищо не е пипал по firewall. Това е конфига
      /ip ipsec proposal set [ find default=yes ] auth-algorithms=md5,sha1 enc-algorithms=3des,aes-256 lifetime=8h pfs-group=none add enc-algorithms=aes-256 lifetime=2h name=sha-aes pfs-group=none /ip ipsec peer add generate-policy=yes hash-algorithm=sha1 nat-traversal=yes secret=SomePass add address=SomeIP1/32 comment=Maunsel dpd-maximum-failures=100 enc-algorithm=aes-256 hash-algorithm=sha1 nat-traversal=yes secret=\     "SomePasword" /ip ipsec policy add comment="Ergon to Maunsel" dst-address=192.168.99.0/24 proposal=sha-aes sa-dst-address=SomeIP1 sa-src-address=SomeIP2 src-address=\     192.168.64.0/19 tunnel=yes /ip firewall nat add chain=srcnat comment=IPSEC dst-address=192.168.99.0/24 src-address=192.168.64.0/19 Имаме и l2tp тунел за road warriors, който също пада по-често, но поне може да се свържат при retry.
      Някакви идеи? 
      Поздрави
    • skuller
      By skuller
      Здравейте,
      трвбва да избер рутер който да има 2 wan порта  като всеки от тях да е вързан към различен доставчик.
      Каква е идеята
      целия трафик през HTTP да минава през единия доставчик а всичко останало като торенти , видео от youtube да минават през другия доставчик.
      Освен това трябва да мога да следя трафика минал през двата WAN интерфейса колко GB на месец / седмица /ден както и такава статистика за всяко едно от устройствата 
       
      Целта е когато трафика от торентите е по голам да не спира HTTP трафика.
      Бюджета е ограничен и повече от 300лв за рутер няма да могат да се дадът. не е необходимо да има WiFi , за целта се използва само един аксес пойн към момента който върши работа ( dlink dap 1353 ) 
      В момента схемата е :  в  мрежата има 2 рутера dlink 605l  и 50% от пц-тата се връзват към единия другата към другия ( ръчно задаване на гейтлея)  а общия брой на пц-тата е 40 вързани жично и  около 10 устройства предимно смартфони вързани през WiFi 
      Надявам се да съм дал достатъчно добро описание.
    • bgtelekom
      By bgtelekom
      Здравейте,
      Натъкнах се на следното явление.
      След като вляза в централния рутер и прегледам Neighbors виждам IP-то на рутера в офиса два пъти. Единият път е с неговият си MAC адрес, а другият път с MAC адреса на антената от която идва интернета в офиса. Работим с Ubiquiti антени, а точно тази е NanoStation Loco. Въпросният втори MAC е адреса на WLAN порта на антената.
      Бих бил много благодарен, ако някой помогне с решението на проблема.
      П.С Дава ми грешка при опит за качване на снимка, иначе бих го показал по -  нагледно.
       
      Поздрави!
    • kokaracha
      By kokaracha
      Продавам няколко гигабитови рутери и защитни стени Juniper от серията J и SRX.
      Всички те са в много добро техническо състояние,без забележки.Всички интерфейси и портове са тествани и работят за което гарантирам.В случай на нужда мога да ви направя базова конфигурация или консултация.
      За връзка ЛС или 0885 90 85  осем  шест
       
      1 . J2350JH -  цена 350лв.  280лв.
      Перфектн за core/border рутер !  Възможен ъпгрейд на ОС . Идеално решение за средни и малки доставчици или фирми със специфични изисквания във сферата на сигурността.Към  рутера добавям 8 портов гигабитов модул (10/100/1000) с което портовете му стават 12 общо. Има 2 козметични драскотини на горния капак
      show version Hostname: j2350 Model: j2350 JUNOS Software Release [10.2R4.10] show chassis environment Class Item Status Measurement Temp Routing Engine OK 34 degrees C / 93 degrees F Routing Engine CPU OK 28 degrees C / 82 degrees F Fans Jseries CPU fan 0 OK Spinning at normal speed Jseries CPU fan 1 OK Spinning at normal speed Jseries IO fan Check Jseries Mem fan Check Power Power Supply 0 OK show chassis hardware detail Hardware inventory: Item Version Part number Serial number Description Chassis JN11039D1ADE J2350 Midplane REV 07 710-017556 PT9822 System IO REV 07 710-017562 PV6511 J23X0 System IO Crypto Module Crypto Acceleration Routing Engine REV 12 710-017560 PW4050 RE-J2350-2500 ad0 495 MB 512MB CKS 0116F008C16A00004008 Compact Flash FPC 0 FPC PIC 0 4x GE Base PIC Power Supply 0  
       

       

       
       
       
      2.  SRX240H - 650 лв.
      Много добра и функционална защитна стена със 16 гигабитови порта.Идеално решение за средни и малки доставчици или фирми със специфични изисквания във сферата на сигурността.Б
       


    • ефект
      By ефект
      Продавам  Foundry FastIron Edge X448 FESX448 48 Port x2 10GB port  2PSU
      всички портове работят
      https://www.cnet.com/products/brocade-fastiron-edge-x-x448-switch-48-ports-managed-rack-mountable-series/specs/
      0898 399098 Дилян Бонев
      Цена 600лв.
       




  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.