2x WAN na MikroTik hAP ac2 ?

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
miroja
Příspěvky: 1886
Registrován: 28 úno 2006, 00:00
Bydliště: SK, Liptov

2x WAN na MikroTik hAP ac2 ?

#1 Příspěvek od miroja »

Čaute.
Bodol by mi ruter, ktory ma dva rovnocenné WAN porty, spravajuce sa ako maly dvojportovy swic a samozejme aj nejake LAN porty a Wifi na strane LAN.
Do oka mi padol MikroTik hAP ac2, kde vyrobca na svojej stranke uvadza nasledovnu strukturu rutra. Podľa tej blokovky by to možno môhlo isť. Neskúšal niekto niečo takéto? Prípadne nemá niekto praktické skúsenosti a vedel by ma nakopnúť ako to na tom Mikrotiku skúsiť nastaviť ? O pár dní ho budem mať k dispozícii, tak by som to chcel overiť.
Přílohy
RBD52G-5HacD2HnD-TC_180323.png
RBD52G-5HacD2HnD-TC_180323.png
Uživatelský avatar
warp
Příspěvky: 1259
Registrován: 23 zář 2004, 00:00
Bydliště: Praha-Sobín

#2 Příspěvek od warp »

Záleží na nastavení v Mikrotik OS, není problém je nechat oba v režimu Bridge, tudíž jak potřebujete.
Uživatelský avatar
pocitujlasku
Příspěvky: 2764
Registrován: 12 pro 2005, 00:00
Bydliště: SR, Poprad

#3 Příspěvek od pocitujlasku »

mikrotik si vies nastavit, ako len chces. Volakedy sme ho pouzivali, ako automaticky prepinac wan. ked vypadol ping na branu, tak sa automaticky prepol na druhu linku. a ked sa obnovil spoj, tak sa prepol zase na hlavnu.
zalezi, co konkretne pozadujes. ci akoze 2 samostatne wan, alebo chces jednu ip na wan a 2 kable. v tom pripade ti bude stacit dat do bridge 2 porty a nastavit mikrotik tak, ze tento bridge sa bude tvarit, ako keby bol len jeden port
No vidis, a tak si sa bal
Uživatelský avatar
miroja
Příspěvky: 1886
Registrován: 28 úno 2006, 00:00
Bydliště: SK, Liptov

#4 Příspěvek od miroja »

pocitujlasku píše:....jednu ip na wan a 2 kable....
Toto by som potreboval na WAN strane a zároven aby z tohto dvojportu to robilo NAT do LAN a WiFi. Občas totiž potrebujem pripojiť do siete na strane WAN aj nejaké iné zariadenie než môj ruter a vtedy musím vytiahnuť kabel z môjho rutra a som bez wifi. Viem, ze by to riešil aj malý swič na WAN strane, ale to je zas ďalšia krabička...
Nejaké skúsenosti s Mikrotikmi mám, ale za experta sa nepokladám. Ked ho budem mať doma, skúsim, ak nepochodím, ozvem sa.
Zatial vďaka za reakcie.
Uživatelský avatar
rnbw
Příspěvky: 37414
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#5 Příspěvek od rnbw »

Ta tvoja WAN strana (provider) podporuje pripojenie viacerych zariadeni?

Inak da sa pouzit lubovolny router s podporou OpenWrt.
Uživatelský avatar
HF_Tech
Příspěvky: 2365
Registrován: 25 dub 2022, 00:00

#6 Příspěvek od HF_Tech »

Nastavit to půjde. Otázka je jenom, jestli to zvládneš nastavit.
Pro ty porty na straně WAN se vytvoří bridge. A pak na ten bridge musíš přehodit NAT, adresy nebo DHCP klienta. A taky trochu upravit firewall.
Uživatelský avatar
josef_novak
Příspěvky: 1220
Registrován: 06 kvě 2017, 00:00

#7 Příspěvek od josef_novak »

NAT z bridge mít nemusí. V bridge budou dva porty (např. eth1 jako WAN + eth2) a mezi eth1 a zbytkem (eth3 + eth4 + eth5 + wlan1 + wlan2) bude NAT.
Uživatelský avatar
rnbw
Příspěvky: 37414
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#8 Příspěvek od rnbw »

Neviem ako v Mikrotiku, ale v OpenWrt nemusis robit bridge (zbytocna zataz na CPU) - porty spojis cez VLANy v nastaveni switchu.
Uživatelský avatar
josef_novak
Příspěvky: 1220
Registrován: 06 kvě 2017, 00:00

#9 Příspěvek od josef_novak »

Všeobecně, bridge je L2, který přepíná podle MAC a NAT je L3. Do čistého L2 switche CPU téměř nezasahuje a VLANy jsou také L2.

Mikrotiky mívají navíc station bridge, station pseudobridge a přesně netuším, jak který funguje.
Naposledy upravil(a) josef_novak dne 20 led 2026, 14:11, celkem upraveno 1 x.
Uživatelský avatar
HF_Tech
Příspěvky: 2365
Registrován: 25 dub 2022, 00:00

#10 Příspěvek od HF_Tech »

josef_novak ty station bridge a pseudobridge se týkají pouze rozhraní wifi na mikrotiku to je něco úplně jiného.

To co tazatel chce, tak je ethernet bridge. U většiny mikrotiků lze v ramci jednoho switch čipu udělat jeden bridge, který jede přímo na hw uvnitř čipu maximální rychlostí. Pak lze vytvořit další bridge, ketrý už ale přehazuje pakety přes CPU a tudíž je pomalejší.
Tady stačí vytvořit v záložce bridge nový bridge_WAN.
Do něj se přidá port eth1 a přehodí eth2 z bridge z defaultní konfigurace mikrotiku.
Pak je potřeba přehodit rozhraní v DHCP clientovi z eth1 na bridge_WAN aby si vzal adresu z routeru poskytovatele nebo přehodit IP adresu WAN pokud je nastavena ručně.
Pak je potřeba ve firewalu přehodit pravidlo masquarade - tam se musí místo eth1 dát zase bridge_WAN a pravděpodobně doplnit src_adr list na adresy na straně LAN, aby to nemaskovalo NATem router připojený v zásuvce WAN2. A podobně upravit pravidla firewallu, protože teď komikace do internetu jde přes rozhraní bridge_WAN a už ne eth1 :)
Uživatelský avatar
007
Moderátor
Příspěvky: 231
Registrován: 11 lis 2003, 00:00
Bydliště: střední čechy

#11 Příspěvek od 007 »

Doporučuji použít TP-Link TL-R605 Omada, mám ho odzkoušený a funguje dobře. Jen strašně dlouho nabíhá. Testoval jsem to na Mikrotiku, nastavit se to dalo a fungovalo to, ale bylo to pomalé.
007
Uživatelský avatar
miroja
Příspěvky: 1886
Registrován: 28 úno 2006, 00:00
Bydliště: SK, Liptov

#12 Příspěvek od miroja »

Tak Mikrotik dorazil.
Zacal som ho presviedcat :-).
HF_Tech píše: Tady stačí vytvořit v záložce bridge nový bridge_WAN.
V okne Bridge som v zalozke Bridge vytvoril novy Bridge_Wan (obr1).
HF_Tech píše: Do něj se přidá port eth1 a přehodí eth2 z bridge z defaultní konfigurace mikrotiku.
V zalozke Ports okna Bridge som pridal eth2 do bridge_WAN. Ocakaval som, ze tam bude aj eth1, aby som ho pridal podla tvojho navodu do bridge_Wan, no nie je medzi portmi (obr2). Hladal som aj inde, no nepodarilo sa :-( Alebo v zalozke ports treba eth1 pridat a pripojit do bridge_WAN ?
HF_Tech píše: Pak je potřeba přehodit rozhraní v DHCP clientovi z eth1 na bridge_WAN aby si vzal adresu z routeru poskytovatele nebo přehodit IP adresu WAN pokud je nastavena ručně.
Wan IP mam pevnu, toto asi nebude treba.
Přílohy
obr1.jpg
obr1.jpg
obr2.jpg
obr2.jpg
Uživatelský avatar
miroja
Příspěvky: 1886
Registrován: 28 úno 2006, 00:00
Bydliště: SK, Liptov

#13 Příspěvek od miroja »

007 Dik za tip, uvidim ako bude fungovat toto, ak sa mi to podari rozchodit. Samo, ze s pomocou osadenstva, nie som az taky dobry v IP svete. Som len samouk ... po sestdesiatke :-)
Uživatelský avatar
rnbw
Příspěvky: 37414
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#14 Příspěvek od rnbw »

miroja píše:Wan IP mam pevnu, toto asi nebude treba.
Na druhe zariadenie budes potrebovat druhu WAN IP adresu od providera.
Uživatelský avatar
HF_Tech
Příspěvky: 2365
Registrován: 25 dub 2022, 00:00

#15 Příspěvek od HF_Tech »

Miroja: V té záložce ports klikni na modré plus nahoře. Tam vybereš ten eth1 a tím ho přidáš do bridge_WAN.
Tu IP adresu na WAN pak v IP adresses přehodíš z eth1 na bridge_WAN.
Pak bude potřeba v INTERFACES INTERFACE LIST přidat do listu WAN ten bridge_WAN. Jinak nebude fungovat NAT.
Odpovědět

Zpět na „Výpočetní technika“