2x WAN na MikroTik hAP ac2 ?
Moderátor: Moderátoři
2x WAN na MikroTik hAP ac2 ?
Bodol by mi ruter, ktory ma dva rovnocenné WAN porty, spravajuce sa ako maly dvojportovy swic a samozejme aj nejake LAN porty a Wifi na strane LAN.
Do oka mi padol MikroTik hAP ac2, kde vyrobca na svojej stranke uvadza nasledovnu strukturu rutra. Podľa tej blokovky by to možno môhlo isť. Neskúšal niekto niečo takéto? Prípadne nemá niekto praktické skúsenosti a vedel by ma nakopnúť ako to na tom Mikrotiku skúsiť nastaviť ? O pár dní ho budem mať k dispozícii, tak by som to chcel overiť.
- pocitujlasku
- Příspěvky: 2764
- Registrován: 12 pro 2005, 00:00
- Bydliště: SR, Poprad
zalezi, co konkretne pozadujes. ci akoze 2 samostatne wan, alebo chces jednu ip na wan a 2 kable. v tom pripade ti bude stacit dat do bridge 2 porty a nastavit mikrotik tak, ze tento bridge sa bude tvarit, ako keby bol len jeden port
Toto by som potreboval na WAN strane a zároven aby z tohto dvojportu to robilo NAT do LAN a WiFi. Občas totiž potrebujem pripojiť do siete na strane WAN aj nejaké iné zariadenie než môj ruter a vtedy musím vytiahnuť kabel z môjho rutra a som bez wifi. Viem, ze by to riešil aj malý swič na WAN strane, ale to je zas ďalšia krabička...pocitujlasku píše:....jednu ip na wan a 2 kable....
Nejaké skúsenosti s Mikrotikmi mám, ale za experta sa nepokladám. Ked ho budem mať doma, skúsim, ak nepochodím, ozvem sa.
Zatial vďaka za reakcie.
- josef_novak
- Příspěvky: 1220
- Registrován: 06 kvě 2017, 00:00
- josef_novak
- Příspěvky: 1220
- Registrován: 06 kvě 2017, 00:00
Mikrotiky mívají navíc station bridge, station pseudobridge a přesně netuším, jak který funguje.
To co tazatel chce, tak je ethernet bridge. U většiny mikrotiků lze v ramci jednoho switch čipu udělat jeden bridge, který jede přímo na hw uvnitř čipu maximální rychlostí. Pak lze vytvořit další bridge, ketrý už ale přehazuje pakety přes CPU a tudíž je pomalejší.
Tady stačí vytvořit v záložce bridge nový bridge_WAN.
Do něj se přidá port eth1 a přehodí eth2 z bridge z defaultní konfigurace mikrotiku.
Pak je potřeba přehodit rozhraní v DHCP clientovi z eth1 na bridge_WAN aby si vzal adresu z routeru poskytovatele nebo přehodit IP adresu WAN pokud je nastavena ručně.
Pak je potřeba ve firewalu přehodit pravidlo masquarade - tam se musí místo eth1 dát zase bridge_WAN a pravděpodobně doplnit src_adr list na adresy na straně LAN, aby to nemaskovalo NATem router připojený v zásuvce WAN2. A podobně upravit pravidla firewallu, protože teď komikace do internetu jde přes rozhraní bridge_WAN a už ne eth1
Zacal som ho presviedcat
V okne Bridge som v zalozke Bridge vytvoril novy Bridge_Wan (obr1).HF_Tech píše: Tady stačí vytvořit v záložce bridge nový bridge_WAN.
V zalozke Ports okna Bridge som pridal eth2 do bridge_WAN. Ocakaval som, ze tam bude aj eth1, aby som ho pridal podla tvojho navodu do bridge_Wan, no nie je medzi portmi (obr2). Hladal som aj inde, no nepodarilo saHF_Tech píše: Do něj se přidá port eth1 a přehodí eth2 z bridge z defaultní konfigurace mikrotiku.
Wan IP mam pevnu, toto asi nebude treba.HF_Tech píše: Pak je potřeba přehodit rozhraní v DHCP clientovi z eth1 na bridge_WAN aby si vzal adresu z routeru poskytovatele nebo přehodit IP adresu WAN pokud je nastavena ručně.