❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Pripojenie PC z podsiete do hlavnej siete.

Návody a problémy s konfigurací.
Uživatelský avatar
jursik
Příspěvky: 35
Registrován: 9 years ago
Bydliště: Banovce n.B. SK
Kontaktovat uživatele:

Pripojenie PC z podsiete do hlavnej siete.

Příspěvekod jursik » 9 years ago

Mozno sa to tu uz rozoberalo ale konkrtny priklad som nenasiel.
Potrebujem poradit. Uplna lama sice niesom ale nemozem si dovolit styl pokus-omyl, takze sa radsej pytam aky sposobom by ste doporucili prepojit tieto dve siete? resp. aby jeden pocitac (v inej sieti), patril do siete ktore je pred nim. tak aby nebol bordel. obidva routre su mikrotik. skusenosti mam len s VPN preto sa radsej spytam :-) obraok povie viac.
ukazka.jpg
0 x

Uživatelský avatar
Salamander
Příspěvky: 97
Registrován: 10 years ago

Příspěvekod Salamander » 9 years ago

VLAN?
0 x

Uživatelský avatar
jursik
Příspěvky: 35
Registrován: 9 years ago
Bydliště: Banovce n.B. SK
Kontaktovat uživatele:

Příspěvekod jursik » 9 years ago

VLAN by sa dal, ale oba routre su na jednom mieste a to je ten problem.
edre.jpg
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

no to jsi neřekl ... takovou důležitou informaci.

Pak máš na výběr jen NAT na tom druhém routeru. Nebo vytáčet VPN. Ale přístupu do obou sítí mu v podstatě stejně nezabráníš.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
jursik
Příspěvky: 35
Registrován: 9 years ago
Bydliště: Banovce n.B. SK
Kontaktovat uživatele:

Příspěvekod jursik » 9 years ago

pristup do obidvoch sieti je OK, obe su nase (2 firmy). ten 5ghz spoj je robeny cez nanostation. ta ma 2x RJ45. ja som skusil jednu zapojit do jedneho routra a druhu do druheho a na danom pc dat tie IP a slapalo to, lenze to mi spravi urcite bordel v sieti. tak asi bude musiet dat tam este jeden router ktory sa pripoji do vpn (kedze cez win sa to neda, lebo ten PC je bez monitoru. trosku komplikovane). preto hladam aj iny sposob ako vpn. l2pt, mpls, lenze s tym nemam skusenost
Naposledy upravil(a) jursik dne 14 Jun 2016 17:29, celkem upraveno 2 x.
0 x

Uživatelský avatar
jursik
Příspěvky: 35
Registrován: 9 years ago
Bydliště: Banovce n.B. SK
Kontaktovat uživatele:

Příspěvekod jursik » 9 years ago

a keby som ten switch vymenil za managed.... tak by to slo a cez VLAN,nie? tiez s tym nemam este skusenost. neviem kde presne mam vlan vytvorit a ake mu dat ip.
vsetky porty v routri su bridge.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

Když je to jedna síť ... tak to nech jako jednu síť. Nevidím tam problém.

VLAN je prostě "síťová karta" co "chytá" jen pakety s nějakým ID uvnitř.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
jursik
Příspěvky: 35
Registrován: 9 years ago
Bydliště: Banovce n.B. SK
Kontaktovat uživatele:

Příspěvekod jursik » 9 years ago

pod sietou 10.10.10.0/23 su kleintske anteny. a siet 10.10.1.0/24 su kancelarie. a v jednej kancli chcem mat pc ktory bude mat pristup do siete 10.10.10.0/23 aby mi fungoval aircontrol spravne.
ked aitcontrol pustim v kanclovej sieti 10.10.1.0/24 tak mi najde zariadenia ale pod jednou IP. do anten sa ale dostanem kedze WAN na kancvlovom routri je v sieti 10.10.10.0/23.

ak by som to spravil cez VLAN, tak ako je najlepsie to spravit. vytvorim pod bridgom vlan, povedzme s ID:100. a aku im mu mozem dat? z toho rozsahu /23 kde su anteny?
a na ubnt antenach (smer do kancle) tie vlany vlozim tiez. otazka je ci len tuto jednu vlanu tam dat alebo nieco ine. aby sa mi potom nestratili :-)
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

VLAN je rozhraní. Nebo "switch ve switchi", podle toho jak na to koukáš. Takže tu ID musíš "protáhnout" až tam, kde chceš skončit - tedy předpokládám na bridge v tom prvním routeru.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
jursik
Příspěvky: 35
Registrován: 9 years ago
Bydliště: Banovce n.B. SK
Kontaktovat uživatele:

Příspěvekod jursik » 9 years ago

a musim priradit aj IP tomu VLANu ktory bude pod bridgom? ked je to rozhranie.

ad2:
ked vlan nastavim do ubnt anten, tak budu nadalej v povodnej sieti bez vlan?
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

IP to mít nemusí.

Já mám problém v tom, že to takto na mikrotiku nepoužívám ... tak nevím co udělá jeho bridge s tagovaným paketem. Naopak UBNT tak používám vcelku běžně - ale ve WDS módu, pak je to pro L2 transparentní. Takže tam nemusím nastavovat nic.
Pokud se tak bude chovat i bridge v MK, tak pak potřebuješ VLAN jen na tom switchi a jednom MK, tam kde to končí.

Bych řekl, že nemáš co rozbít, vždy budeš mít cestu zpět. Hraj si.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.