❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

2 subnety na jednom připojení

Návody a problémy s konfigurací.
barneby
Příspěvky: 165
Registrován: 10 years ago

2 subnety na jednom připojení

Příspěvekod barneby » 9 years ago

Zdravím,
Mám v Mikrotiku 2 interfaces Obrázek.
V Mikrotiku mám nastavenej Wan ten bez problému funguje a teď bych potřeboval nastavit pro každou interface svůj subnet s DHCP serverem a aby se připojovali do internetu přes ten jeden Wan.
Ty adresy by měli vypadat takto:
Primary interface: 192.168.1.0/24
Secondary interface: 192.168.2.0/24
K těmto rosahům si se přidělovali adresy přes DHCP podle toho v jakým interface bude zařízení připojeno.
Snad se to dá nějak pochopit, díky za každou radu.
0 x

H3lMuT
Příspěvky: 45
Registrován: 16 years ago
Kontaktovat uživatele:

Příspěvekod H3lMuT » 9 years ago

Základy, na každý eth dej ip, která bude pak bránou dhcp, vytvoř 2 dhcp, hoď maskaradu a jedes.
0 x

barneby
Příspěvky: 165
Registrován: 10 years ago

Příspěvekod barneby » 9 years ago

No to jsem zkoušel ale nefungovalo mi to proto píšu sem myslel jsem že dělám něco špatně.
Ip se mi správně přiřadila ale nemohl jsem se dostat do internetu.
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 9 years ago

A maškarády máš?
Mirek
0 x

barneby
Příspěvky: 165
Registrován: 10 years ago

Příspěvekod barneby » 9 years ago

Jenom tuhle jednu

Kód: Vybrat vše

/ip firewall nat
add chain=srcnat out-interface=Wan action=masquerade
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 9 years ago

Tak to je ono.
Měly by být dvě
/ip firewall nat add chain=srcnat src-address=192.168.0.0/24 action=masquerade
/ip firewall nat add chain=srcnat src-address=192.168.1.0/24 action=masquerade

Mirek
0 x

barneby
Příspěvky: 165
Registrován: 10 years ago

Příspěvekod barneby » 9 years ago

Bohužel stále nic. IP dostane ale do internetu se už nepřipojí, možná to bude něco s DNS servery u DHCP je mám nastavené takto:
Primary DHCP DNS: 192.168.1.1
Secondary DHCP DNS: 192.168.1.1
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

Proč?
mirek.k píše:Tak to je ono.
Měly by být dvě
/ip firewall nat add chain=srcnat src-address=192.168.0.0/24 action=masquerade
/ip firewall nat add chain=srcnat src-address=192.168.1.0/24 action=masquerade

Mirek

A i kdyby vyžadoval src-address, tak stačí 192.168.0.0/23
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

barneby
Příspěvky: 165
Registrován: 10 years ago

Příspěvekod barneby » 9 years ago

ludvik píše:Proč?
mirek.k píše:Tak to je ono.
Měly by být dvě
/ip firewall nat add chain=srcnat src-address=192.168.0.0/24 action=masquerade
/ip firewall nat add chain=srcnat src-address=192.168.1.0/24 action=masquerade

Mirek

A i kdyby vyžadoval src-address, tak stačí 192.168.0.0/23

Jak to teda nastavit?
0 x

barneby
Příspěvky: 165
Registrován: 10 years ago

Příspěvekod barneby » 9 years ago

Tak to určo bude těma dns protože když dám ping na 192.168.1.1 z té interface kde dostane IP adresu 192.168.2.x tak funguje. Nějaký nápady?
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

Dej sem celou konfiguraci. To co nastavuješ je tak jednoduchá věc, že snad ani nejde aby to nefungovalo ...

DNS v tom MK nastavené máš? Správně?
Klient dostane přesně co? ipconfig /all ti to řekne
A překládá? nslookup NĚCO ti též leccos napoví.
Do dns na mikrotiku lze napsat relativně cokoliv ... si tam něco vymysli jako statický záznam a vyzkoušej tím nslookupem.
Ping 77.75.77.39 ti funguje z mikrotiku i od člověka?
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

barneby
Příspěvky: 165
Registrován: 10 years ago

Příspěvekod barneby » 9 years ago

Hele místo toho 192.168.1.1 jsem tam nastavil DNS servery poskytovatele a to 10.0.0.1 a najednou to všechno funguje. Nevím nedovedu si to vysvětlil.
0 x

radik
Příspěvky: 228
Registrován: 9 years ago

Příspěvekod radik » 9 years ago

mirek.k píše:Tak to je ono.
Měly by být dvě
/ip firewall nat add chain=srcnat src-address=192.168.0.0/24 action=masquerade
/ip firewall nat add chain=srcnat src-address=192.168.1.0/24 action=masquerade

Mirek


A proc by tam meli byt jako dve? Snad tim co vytvoril zNATuje vse co odejde pres WAN...

ba naopak specifikaci src adres muzes v siti udelat pekny bordel (klient tam posle nesmyslny adresy co mu nepatri a jdou pak dal do site).
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

V tomhle případě sice OT, ale sledoval jsi někdy, jak z mikrotiku občas lezou i nepřeložené adresy?
radik píše:ba naopak specifikaci src adres muzes v siti udelat pekny bordel (klient tam posle nesmyslny adresy co mu nepatri a jdou pak dal do site).




A pro autora původního dotazu: čím podrobnější informace poskytneš, tím lépe ti někdo poradí. Sice se lze v konfiguraci poměrně jednoduše ztratit (a ne každý se tím chce prokousávat), ale dáš alespoň lepší možnosti, než věštění z křišťálové koule. Skoro každá věc lze udělat stovkou způsobů ... a nichž padesát bude špatně, případně jich sedmdesát bude hádat s něčím jiným.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Kysa
Příspěvky: 415
Registrován: 11 years ago

Příspěvekod Kysa » 9 years ago

barneby píše:Hele místo toho 192.168.1.1 jsem tam nastavil DNS servery poskytovatele a to 10.0.0.1 a najednou to všechno funguje. Nevím nedovedu si to vysvětlil.

Máš v /ip/dns nastavený server poskytovatele (nebo jiný)?
0 x
Petr Krist