Mikrotik. Как настроить два самостоятельных шлюза?
Mikrotik CRS125
Нужно настроить два самостоятельных шлюза, сетевые машины сами выбирают шлюз. Проблема возникла в том, что мастер порт группы свитча привязан к одному порту, а нужно, допустим, шлюз 192.168.1.1 (eth3) и 192.168.1.2 (eth4). Ваны на eth1,2.
Не совсем понятен вопрос...
Как я понял Вам нужно чтобы eth3 использовал eth1(2), а eth4 соответственно eth2(1)
Если так, то уберите мастер-порт, и настройте 2 правила маскарадинга соответственно с нужных Lan портов на Wan порты.
Еще вариант, более православный, создайте два бриджа Lan1 + Wan1 и Lan2 + Wan2
И оперируйте дальше этими бриджами.
Большое спасибо за ответ.
Первый путь, мне кажется, несколько ограничивает возможности настройки фильтрации (могу конечно и сильно ошибаться), а для учебного заведения фильтрация - наше всё.
Я пошёл именно по второму пути. И наткнулся на проблему взаимодействия свитчей вне бриджей с двумя бриджами сразу. Получается что остальные порты могут быть привязаны к мастерпорту входящему в один из бриджей.
Дмитрий Надиевец: Стоп-стоп-стоп. Ставлю на мастер-портах опцию в none - логично. Т.е. эти порты получается начинают взаимодействовать с процом, а не чипом свитча. Ставлю адрес на порт Вана, ставлю адрес на порта Лана. Создаю бридж. Дабавляю в бридж оба порта. Повторяю для второй связки.
Вот на этом моменте получаю два моста, четыре выдернутые под у свитчёвого чипа порта, и двадцать портов оставшегося свитча которым нужен мастер порт. Так?
Теперь нужно из этого свитча получить доступ к мостам. Так?
Или мосту назначить свой ай-пи?
А какая Вам принципиальная разница как будет обрабатываться трафик внутри роутера?
Из всех статей и мануалов что я читал 50% рассказывают что лучше настраивать через мастер-порт чтобы использовать чип свитча, а 50% что логический бридж лучше.
Лично я пока не заметил никакой разницы.
Про 20 портов еще Вы не упоминали, их вы можете как добавить в нужный бридж или выставить как мастер-порт нужный интерфейс.
Виталий Токаренко: "два роутера" - это вот для чего?) цель какая? потому как есть много способов "сделать два роутера". например можно пользовать вообще vrf.
nimbo: Два порта шлюзовых мне нужно. При обращении на один шло бы обращение к одному провайдеру, а ко второму - ко второму провайдеру. Со стороны как будто два роутера.