Stránka 1 z 1

RB 750 2x internet 2x LAN

Napsal: 26 Sep 2013 19:08
od Vodny
zdravím.

Potřeboval bych prosím poradit (do pondělí bych to potřeboal:-))

mám RB 750 2x přípojku internetu 2x úplně oddělené LAN.

Moje vize
port č. 1 - internet A (dhcp klient)
port č. 2 - internet B (dhcp klient)
port č. 3 - dhcp server do switche1 a bude nabízet připojení z portu č. 1
port č. 4 - dhcp server do swithce2 a bude nabízet připojení z portu č. 2
port č. 5 - vypnutý

Jak jednoduché, že? Proč mi ale jde buď jen jedna z variant 1,3 nebo 2,4 nikoli současně.

Moje zkušenosti sahají maximálně na maškarádu kdy mám tedy nastaveno v záložce NAT maskaradu pro rozsah z portu 3 a druhou pro 4. Ale jak říkám, vždy de jen jedna varianta nikoliv obě naráz:-(

Věřím, že to RB 750 zvládne a myslel jsem si, že já taky ale nedaří se. Prosím o nějaký tip, stačí postrčit. (např: maškarádout to nejde protože to a to zkus něco jiného atp).

Re: RB 750 2x internet 2x LAN

Napsal: 26 Sep 2013 19:32
od shooter
místo maskarady dej snat

Re: RB 750 2x internet 2x LAN

Napsal: 26 Sep 2013 19:44
od Vodny
zrovna jsem se chtěl zeptat, zda je tohle řešení

viewtopic.php?f=5&t=12922&p=137385&hilit=2+wan+2+lan#p137385

Re: RB 750 2x internet 2x LAN

Napsal: 26 Sep 2013 21:14
od Majklik
Takhle:

Kód: Vybrat vše

/ip route vrf add interfaces=ether2,ether4 routing-mark=routerB
/ip address
add address=192.168.1.1/24 interface=ether3 network=192.168.1.0
add address=192.168.2.1/24 interface=ether4 network=192.168.2.0
/ip dhcp-client
add default-route-distance=0 dhcp-options=hostname,clientid disabled=no interface=ether1 \
    use-peer-dns=no use-peer-ntp=no
add default-route-distance=0 dhcp-options=hostname,clientid disabled=no interface=ether2 \
    use-peer-dns=no use-peer-ntp=no
/ip pool
add name=dhcp_pool1 ranges=192.168.1.2-192.168.1.254
add name=dhcp_pool2 ranges=192.168.2.2-192.168.2.254
/ip dhcp-server
add address-pool=dhcp_pool1 disabled=no interface=ether3 name=dhcp1
add address-pool=dhcp_pool2 disabled=no interface=ether4 name=dhcp2
/ip dhcp-server network
add address=192.168.1.0/24 gateway=192.168.1.1
add address=192.168.2.0/24 gateway=192.168.2.1
/ip dns set servers=8.8.8.8,8.8.4.4
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1
add action=masquerade chain=srcnat out-interface=ether2


Kouzlo spočívá v prvním příkazu, ten vyčlení porty ether2 a ether4 do nezávislého routeru se svým vlasntím routováním na portech E2 a E4 neovlivněných ostantíma porty, původní main router pak zůstábá na portech E1, E3 a E5 (a opět si vůbec nevšímá toho, co se týká portů E2 a E4).
Vyše uvedené umožní router spravovat jen z té první sítě (192.168.1.0), pokud je žádoucí spravovat i router z druhé sítě, tak přidat command:
/ip route rule add action=lookup-only-in-table src-address=192.168.2.1/32 table=routerB

Taktéž provoz mezi LAN sítěmi 192.168.1.0 a 192.168.2.0 se nekoná (vyjma možnosit kontaktivat na .1 router). V případě potřeby lze umožnit "prosáknutím" lokální routy z jedné instance routeru do druhé oběma směry.

Jedno z funkčních omezení tohoto řešení je, že na portech E2 a E4 (router routerB) nelze provozovat IPv6, to funguje jen v main routeru.

Re: RB 750 2x internet 2x LAN

Napsal: 26 Sep 2013 21:32
od Vodny
Děkuju za tip vyzkouší.

Právě laboruji s tím snat a asi mi tu straší. (fakt bych tomu chtěl rozumět)

mám připojený internet do portu 1. i do portu 2. port 3 a 4 jsou též připojené a PC mají IP.

když spustím ping na počítačích z portu 3. a 4. tak vše tiká. Pro test vytáhnu internet z portu 1 načež se pc na portu 3 zastaví a port 4 je stále živý takže vše vpořádku. jenže!! když vytáhnu net z portu č.2 tak se zastaví oba dva!! jsem asi natvrdlej ale jak je to sakra možný:-D

Re: RB 750 2x internet 2x LAN

Napsal: 26 Sep 2013 21:46
od Majklik
Když neukážeš, jak jsi to přesně nastavil, těžko říci. Ale odhaduji, že jsi narazil an problém jak funguje next hop selekce. Použij to VRF a každému pojede jeho linka bez ohledu na stav té druhé.
Pokud nepotřebuješ, aby se ty dvě sítě na ether3 a ether4 vzájemně viděly, tak při použití VRF mohou mít obě stejný rozsah (třeba 192.168.1.0/24 současně na ether3 i ether4) a bude to fungovat také. :-)

Re: RB 750 2x internet 2x LAN

Napsal: 26 Sep 2013 22:14
od Vodny
Už jsem přišel odkud vane vítr ale nevím proč tomu tak je.

Když se kouknu na trafik na p.č.1 a na p.č. 2 tak vidím že PC na portu č.3 bere download z p.č.1 a upload využívá port č. 2 a PC na p.č. 4 využívá pouze p. č.2

Tohle chtít nastavit tak to neudělám, jak se to mohlo stát?

Jak vyexportuji to nastavení abych to sem mohl položit?

Jinak asi nasadím tvoje řešení. Nepotřebuji aby se sítě viděli

Re: RB 750 2x internet 2x LAN

Napsal: 27 Sep 2013 12:42
od Majklik
/export compact a odmazat konfiguraci neužitečných blbostí.

Asi máš jen jendu aktivní defualt routu, která vše posílá jednou linkou.