Mikrotik: как назначить внешние IP серверам в локальной сети?

Есть сервер на freebsd, используется в том числе как роутер. От провайдера в него приходит один шнурок, провайдер выдает один IP + подсеть /30. Все эти адреса используются самим сервером. Второй шнурок идёт в локалку на раздачу интернета.

Настройки такие:
defaultrouter="1.1.252.1"
gateway_enable="YES"
ifconfig_rl0="inet 1.1.252.244 netmask 255.255.255.0"
ifconfig_rl0_alias0="inet 2.2.138.172 netmask 255.255.255.252"
ifconfig_rl0_alias1="inet 2.2.138.173 netmask 255.255.255.252"
ifconfig_rl0_alias2="inet 2.2.138.174 netmask 255.255.255.252"
ifconfig_fxp0="inet 192.168.2.100  netmask 255.255.255.0"

ifconfig соответственно такой:
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=8<VLAN_MTU>
        inet 1.1.252.244 netmask 0xffffff00 broadcast 1.1.252.255
        inet 2.2.138.172 netmask 0xfffffffc broadcast 2.2.138.175
        inet 2.2.138.173 netmask 0xfffffffc broadcast 2.2.138.175
        inet 2.2.138.174 netmask 0xfffffffc broadcast 2.2.138.175
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        inet 192.168.2.100 netmask 0xffffff00 broadcast 192.168.2.255


В общем всё просто и стандартно.

Внезапно на меня сваливается Mikrotik RB951G-2HnD вместе с необходимостью изготовить шлюз на нём.
Основной IP переходит на mikrotik. А вот с подсетью хотелось бы поступить следующим образом: 1 ip из подсети назначить mikrotik'у, а второй - серверу в локалке. Оставшаяся ёмкость подсети не интересует.

Собственно, вопросы:

1. Как назначить один IP из подсети на mikrotik на тот же интерфейс, что и основной IP?
2. Как назначить ещё один IP из подсети на сервер внутри локалки?
3. Потребуется ли для этого подключать сервер двумя шнурками, один для 192.168.2.x, другой для внешки (и соответственно занимать этим вторым шнурком лишний порт в mikrotik), или есть возможность на сервере получить оба IP (и локальный и внешний) на один интерфейс по одному шнурку с LAN-порта mikrotik?

Есть подозрение, что все эти вещи - базовые для сетевого инженера, но к сожалению я таковым не являюсь. Методом тыка и вдумчивых чтений, думаю, смогу настроить всё что нужно рано или поздно, но пикантность ситуации в том, что переключаться нужно как можно быстрее, а простой сервера нужно минимизировать.

В дополнение к вопросам - если кто-то готов помочь с сетевыми делами касаемо mikrotik в частной переписке, напишите пожалуйста в личку, буду очень благодарен.
  • Вопрос задан
  • 10373 просмотра
Пригласить эксперта
Ответы на вопрос 5
gbg
@gbg Куратор тега Компьютерные сети
Любые ответы на любые вопросы
Вариант без использования дополнительной линии: Использовать VLAN. Не знаю, как дела с этим у последних windows, но версиях XP и около - никак, VLAN работали только на карточках, драйверы которых поддерживали его.

У linux проблем с vlan нет.

Вы просто соединяете в мост гнездо с провайдерским кабелем и vlan сервера, а мостовой интерфейс настраиваете как подключение роутера к интернету.

Без VLAN вы делаете все тоже самое, только в мост пойдет не vlan, а еще одна розетка на роутере, в которую пойдет дополнительный кабель.
Ответ написан
@Wolf4ara
сисадмин и не более
Добрый день.
Если линк от провайдера один, то используйте туннель ip-ip/
Примерно так:
netwild.ru/linuxipip

(если я правильно понял условие вашей задачи =))
Ответ написан
Комментировать
CTpaHHoe
@CTpaHHoe
интерфейсу назначается адрес локальной сети и на него же пробрасывается адрес провайдера. как это сделать можно посмотреть здесь:www.lan23.ru/FAQ-Mikrotik-RouterOS-part2.html
Ответ написан
Комментировать
@alexnov66
Провайдер выдаёт адрес с маской 30, это значит что вам выдаётся один адрес а не два, второй адрес идёт как шлюз для первого.
Ответ написан
vasilevkirill
@vasilevkirill
Сертифицированный тренер MikroTik TR0417
Если провайдер разрешает вам светить несколькими MAC адресами в его линк, то смотрите в торону arp-proxy или бриджуйте интерфейс провайдера, а локалку заверните в vlan
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы