Задать вопрос

Провайдер выдал 2е подсети на один интерфейс, как настроить mikrotik?

Провайдер выдал две подстети:
1.1.1.0/30 и 2.2.2.0/29 на один интерфейс eth1 как правильно настроить микротик в данном случае?
Воспользоваться MANGLE? Или имеются какие либо другие способы реализации данной ситуации
Провайдер выдал данные вот в таком формате:
ip 1.1.1.2/30
gw 1.1.1.1
dns 5.5.5.1, 5.5.6.2

ip 2.2.2.0/29
gw 2.2.2.1
dns 7.7.7.1 7.7.8.2

Все это на одном кабеле от провайдера
Как сделать что бы одновременно можно было использовать ip 1.1.1.2 и так же использовать 2.2.2.2-2.2.2.6
  • Вопрос задан
  • 1362 просмотра
Подписаться 1 Оценить 2 комментария
Решения вопроса 1
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Всё зависит от того как дана вторая сеть, если она дана вам как маршрутизируемая через ваш узел (т.е. вы являетесь маршрутизатором ответственным за сеть чтото/29 то вы назначаете её на другой любой интерфейс, и раздаёте из неё адреса в той физической сети, куда смотрит этот интерфейс, забираете из неё любой один адрес для самого маршрутизатора - всё это про совет рядом от Руслана, вроде бы там всё просто)

Если же сеть дана как вторая на внешний интерфейс, то провайдер уже смаршрутизировал её у себя и сам занял один адрес и является шлюзом в той сети, в этом случае вам нужно раздать её используя бридж, т.е. машины, которые должны иметь адрес из этой сети должны физически смотреть во внешнюю сеть, не через ваше устройство - а значит вам нужно сбриджевать внешний линк и, скажем, vlan проброшенный в локалку, и этот vlan вы уже принимаете на интерфейсе нужной машины и получаете на нём внешний адрес из сети чтото/29, указывая шлюзом узел чтото.1/29

В целом вторая схема ущербная и провайдер с радостью перейдёт на первый вариант (стоит его только попросить), но скорее всего у вас именно она (на это намекает указание gw 2.2.2.1 в вопросе - т.е. провайдер как бы заранее знает шлюз, т.е. скорее всего он им и является).

Позвоните в ТП - уточните что у вас за вариант, и перейдите на первый вариант - DMZ, тогда трафик будет идти через ваш марш, и будет им контролироваться в полной мере.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
martin74ua
@martin74ua
Linux administrator
/30 сеть выдается на линк. Т.е. назначаете на интерфейс свободный адрес из этой сети. В данном случае 1.1.1.2/30, шлюзом указываете 1.1.1.1
Ну а 2.2.2.0/29 - отмаршрутизирована на вас. Т.е. адреса из нее можете использовать за микротиком, для назначения на нужные компы. Например на внутреннем интерфейсе микротика вешаете 2.2.2.1/29, на комп назначаете 2.2.2.2/29, шлюзом на компе указываете 2.2.2.1. Так вы можете использовать адреса 2.2.2.2-2.2.2.6
Ну или например впном раздать с микротика. В этом случае клиентам можно назначать адреса 2.2.2.0-2.2.2.7, а адрес на впн интерфейсе со сторооны микротика значения не имеет
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы