Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

mikrotik za routrom ISP

Místo, kde žádná otázka není hloupá.
Llubik
Příspěvky: 17
Registrován: 8 years ago

mikrotik za routrom ISP

Příspěvekod Llubik » 5 years ago

Mam od isp router, tam sa v podstate nedostanem. Ten mi robi jednu siet 10.x.x.x. Za nim mam svoj mikrotik, ktory by mal byt nastaveny nasledovne (asi zase ako router home ap - alebo ine?): Wan IP si zoberie z routra pred nim, takze bude mat na vstupe internu IP. 2 porty by mali byt na povodnej internej sieti (povodne dhcp, atd), zvysne 2 by boli na 192.168.x.x, vlastne pridelovanie IP z mikrotiku. Nieje mozne sa dostat z jednej siete do druhej. Obdobne, by mali bezat aj dve wifiny, jedna s povodnou internou adresou (10), druha s internou adresou 192.
Vyberiem eth3 a eth4 z bridge1, vytvorim novy bridge, dam donho eth 3 a 4 , ale budem vediet priradit wan obom bridgom? Asi nie, ale musi byt pristup na net zo vsetkych portov.
Mkt este nemam, bude asi v polovici (koncom) tyzdna, takze zatial teoreticky.
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 5 years ago

Je to trochu krkolomné, ale mělo by to jít nastavit.
Jen bude třeba si pohrát s routami ze sítě 192 do 10, protože brána pro tuto síť nebude ten Mikrotik, ale router poskytovatele.
0 x

Llubik
Příspěvky: 17
Registrován: 8 years ago

Příspěvekod Llubik » 5 years ago

Praveze hadam nebude treba, obe siete maju byt samostatne, aby sa nedalo dostat z jednej do druhej.
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 5 years ago

V tom případě bude třeba nastavit pravidlo ve FW pro zákaz komunikace ze sítě 10 do sítě 192 s výjimkou brány.
0 x

Llubik
Příspěvky: 17
Registrován: 8 years ago

Příspěvekod Llubik » 5 years ago

to by nemal byt problem, mam len zmetok v tom, ze 2 porty (3 a 4) vyhodim, dam ich do samostatneho bridge, ale ako sa dostanem na net, ked v tom novom nebude wan port? ten zostane v starom bridge s portami 1 a 2 . . . no uz aby tu bol . . .
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 5 years ago

Pro síť 10 musíš udělat maškarádu, nebo src-nat.
0 x

Llubik
Příspěvky: 17
Registrován: 8 years ago

Příspěvekod Llubik » 5 years ago

10 bude ta povodna interna, nova len s portami bude 192.
Tak by mala byt potom na 192, nie? Ale vlastne naco, ked nat by mal byt nastaveny na routri ktory tu uz je a bude prvy v rade? cez neho pojde aj 10 aj 192 . . . . ja ich potrebujem len uz tu vo vnutri oddelit . . . mam len jednu vonkajsiu IP a ta je na uz existujucom routri.
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 5 years ago

Llubik píše:10 bude ta povodna interna, nova len s portami bude 192.
Tak by mala byt potom na 192, nie? Ale vlastne naco, ked nat by mal byt nastaveny na routri ktory tu uz je a bude prvy v rade? cez neho pojde aj 10 aj 192 . . . . ja ich potrebujem len uz tu vo vnutri oddelit . . . mam len jednu vonkajsiu IP a ta je na uz existujucom routri.

Jasně, pro tu druhou síť. Omluvám se :-(
0 x

rsaf
Příspěvky: 1669
Registrován: 17 years ago

Příspěvekod rsaf » 5 years ago

Máš to vymyšlený blbě. Nechej si od ISP změnit LAN stranu jeho routeru na něco jiného, propoj to přímo do Mikrotiku a tam si nastav obě své LAN sítě. S vlastním DHCP, s vlastním vším.
Nechápu, proč se vymýšlejí takové krkolomné konfigurace a topologie. https://cs.wikipedia.org/wiki/KISS
0 x

Llubik
Příspěvky: 17
Registrován: 8 years ago

Příspěvekod Llubik » 5 years ago

nemusis, to je v pohode . . . :-)
0 x

Llubik
Příspěvky: 17
Registrován: 8 years ago

Příspěvekod Llubik » 5 years ago

Mozno to je blbe, ale s tym ja nic nespravim, to by musel asi prekopat cely navrh, visi tu doslova par telefonov, a s wifi a netom pre navstevy nikto nepocital. Tak asi preto, a aspon takto. Co budem vraviet,pPovodny ISP nam dal 3 IP adresy, tento jednu . . . no ale ked o tom rozhoduju iny ludia :-(
0 x

rsaf
Příspěvky: 1669
Registrován: 17 years ago

Příspěvekod rsaf » 5 years ago

Jedna je až až. Dám ji na svůj router, vše za co zodpovídám je za ním a tudíž komplet v mé správě. Žádné spory, výmluvy... A ano, musel by se překopat špatný návrh pro pár telefonů. Kde je problém?
0 x

Llubik
Příspěvky: 17
Registrován: 8 years ago

Příspěvekod Llubik » 5 years ago

Ako vzdy, vo vedeni :-)
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 5 years ago

Llubik píše:Ako vzdy, vo vedeni :-)

Co přesně vedení vadí? Skutečně řeší adresaci v síti?
0 x

Llubik
Příspěvky: 17
Registrován: 8 years ago

Příspěvekod Llubik » 5 years ago

Nie, proste to nejde. Musim to vclenit do toho co tu je. Na prvom routri mozem dosiahnut tak max presmerovanie portov a pod. ale so strukturou nepohnem.
0 x