Stránka 1 z 1

Routovani...

Napsal: 22 Jan 2007 09:42
od Mickey
Ahoj lidi.
Mam tu jeden zajimavy problem. Doufam, ze nebudu odkazan na nastudovani zakladu siti... ;-)

Popis situace:
Mam svuj mikrotik, kde jsou na WANu prirazeny verejne IP od providera a provadim na nem QoS a NAT na IP v me LAN siti.
Vzhledem k tomu, ze byly potize s "privodem" konektivity od providera, pridelal mi na strechu tohle (http://wifi.aspa.cz/zbozi.php?detail=50008).
Jenze potom se zjistilo, ze MikroTik neni schopen jet v modu station jako bridge.
Ted ma otazka: Napada nekoho, jakym zpusobem to zprovoznit, abych dostal konektivitu timto zpusobem na muj router?
Nejsem zadny sitovy guru, ale zaklady prece jenom zvladnu, ale tohle je na me moc.

Diky za kazdy napad.

Mickey

RE: Routovani

Napsal: 22 Jan 2007 11:00
od pejsek
moznosti je nekolik... Ja osobne bych reseni vydel takto: NAT provadet na onom dodanem zarizeni (nazveme jej treba "GW")
Wlan-GW k poskytovately = verejna IP napr : 62.x.x.1
Ether1-GW k stavajicimu QOS stroji = vnitrni IP napr : 192.168.0.1/30
chain=srcnat out-interface=Wlan-GW action=masquerade
chain=dstnat in-interface=Wlan-GW dst-address=62.x.x.1 action=dst-nat to-addresses=192.168.0.2 to-ports=0-65535
Ono ale dost zalezi na tom mate-li vice adres a take jsou-li z jedne sady nebo jsou-li naroutovany???

Napsal: 22 Jan 2007 11:21
od Mickey
Diky za odpoved.
Takhle nejak jsem nad tim taky uvazoval.
Doplnujici informace: pouzito je vice verejnych IP a jsou z jednoho rozsahu.

Me se moc do ty maskarady na "GW" nechce, ale asi by to nemelo byt nic proti nicemu...

Mickey

Napsal: 22 Jan 2007 13:57
od pejsek
Mickey píše:Doplnujici informace: pouzito je vice verejnych IP a jsou z jednoho rozsahu.
Mickey

Pak je treba jen je zadat na Wlan-GW a dstnat-em je rozeslat kam je treba a srcnat maskaradu take trochu rozpitvat ale to snad neni tak slozite :-)
Mickey píše:Me se moc do ty maskarady na "GW" nechce, ale asi by to nemelo byt nic proti nicemu...
Mickey

To ne :-) Jen bych Vas varoval v "problemu" s Connections. Ta RB112 jich umi jenom 2048!!! proto bych na QOS rozjel transparentni Http-proxy

Napsal: 22 Jan 2007 14:54
od Mickey
No ja doufam, ze na QoS apod. bude vyuzit stavajici router s mikrotikem, ktery s poctem connections nema problem.
Ale ty connections se vlastne asi budou zachovavat i na tom bazmegu s RB112. A to bude docela problem :-(
Sakrajs.
Skoro to vidim, ze budu shanet jine zarizeni?
Co byste doporucili jako pojitko pro klienta, aby zvladlo cca 10 verejnych IP + datovy tok 10Mbps?

Mickey

Re : Routování-zarizení

Napsal: 23 Jan 2007 19:16
od pejsek
No Co vam poradit, pokud jde o ten pocet IP tak to neni problem, to zvladne cokoli... ale ten datovy tok je us horsi. Na jedne ze siti pouzivam RB532A, ma 64Mb ram a je schopen prenest 110592 Connections a tece tudy cca 12Mb tok pres CM10. Zalezi ale samozrejmne na podminkach jako je vzdalenost, ruseni a td... Jini vam poradi to ci ono ale bez znalosti lokality je to vzdy JEN rada :-(
Mozna by se ta RB532A vlezla do te anteny.. nemnel jsem moznost to otestovat ???

Napsal: 24 Jan 2007 09:00
od Mickey
Dekuji Pejsku za reakce.

Vypada to, ze routovani jsem zprovoznil dle popsaneho schematu a vse funguje.
Jenom jeste musim otestovat, zda staci pocet connections v tom RB112.
Sice casy v Tracking jsou nastaveny na minimum, tak uvidime.
A RB532 asi vymenit nepujde, 532 je mnohem vetsi nez 112, takze se do anteny ani nevejde.
Ale zkusim se nekde poptat, zda to uz nekdo nepachal.

Mickey