Задать вопрос
@AlexanderSuz

Разделить два провайдера на разные (коммутаторы) сети?

Доброго времени суток, возник вопрос с разделением сети, так как придя в одну фирму, у них здесь творится непонятно что

Что мы имеем сейчас:

Сейчас творится ад, приходит 2 провайдера. через PPPoE (ip динамика, возможно в дальнейшем удастся взять статичный ip)

ISP1 - провайдер уходит на wi-fi роутер на котором и поднято подключение по PPPoE. Потом этот инет уходит на 3 других wi-fi роутера в офисе, так и сидят сотрудники. 
ISP2 - уходит на wi-fi роутер бухгалтеров на котором тоже поднято подключение по PPPoE, Потом инет уходит по проводам от этого роутера на бухгалетрские компы

Сейчас что я хочу сделать: 

srv1 с AD доменом, dhcp, принт сервер, зеркало обновления антивиря и мелочь.
vpn сервер на вируталку поднятую на srv1
srv2, репликация данных с 1 сервера, и по мелочи задачи.
srv3, под сетевой рендер макса или полноценно для ревит сервера, или как то совместить, это посмотрим.
NAS сервер отдельно, для бэкапа важных данных.

Из железок для сети, что куплено (увы, что то докупить пока нет возможности)

1. Mikrotik RB3011UiAS-RM
2. SNR-S2985G-48T
3. SNR-S2982G-24T

Задача:

На микротике разделить инет офис/бухгалтерия (офисные сотрудники все на isp1, бухи на своём канале на isp2)

srv1 с AD доменом, желательно через него dhcp настроить для офиса.
(Получается инет приходит на Микротик eth1, PPPoE подключение срабатывает, уходит на порт eth2, с которого идёт в srv1, там в 1 сетевуху настройка dhcp и прочего берётся, и из 2 сетевухи уже идёт в коммутатор snr 48 портовый).

dhcp для бухов будет сам микротик раздавать.

srv1 с AD и nas (для бэкапа) должны иметь доступ к бухам и их вилану.
(для возможности удалённой помощи)

На 48 портовом SNR, будут весить сервера/принтеры/wi-fi/мониторинг юпс и что то может ещё (по подсчётам 48 портов уже заняты)

На 24 портовом SNR, 6 портов уходят в офис, так как докупили принтеры и пару ПК, 6 портов уходят для бухов.
(12 портов остаются в резерв)

На 24 портовом уже 6 портов бухов загнал для теста в VLAN. Имеет ли смысл загонять все порты из 48 SNR и оставшиеся 6 портов из 24 SNR в единый vlan для офиса?

Возможно, в дальнейшем какой то отдел потребуется загнать в отдельный вилан.
Кто-то оргтехнику загоняет, кто-то wi-fi, кто то сервера старается загнать в отдельные виланы
(подскажите как лучше сделать и разделить)

Извиняюсь за сумбурность. Если где-то нужно дописать, допишу.

Надеюсь поможете всё раскидать правильно с настройками и конфигами для моего случая.
  • Вопрос задан
  • 1140 просмотров
Подписаться 3 Простой 12 комментариев
Ответ пользователя graf_Alibert К ответам на вопрос (3)
@graf_Alibert
Настраиваете PPPoE Client для ISP1 и для ISP2, создаете bridge1 и bridge2 для будущих подсетей, добавляете в них необходимые порты и NAT-ите ISP1 в первый bridge, а ISP2 во второй.
DHCP server так же настраивается для каждого bridge, а при необходимости можно добавить и vlan.
Ответ написан