Страница 1 из 1

Доступ к адресу в VLAN-сети провайдера

Добавлено: 16 авг 2023, 11:54
acler
Добрый день, имею задачу настроить SIP-транк от провайдера на АТСку в локальной сети. Никогда раньше не имел дела ни с vlan, ни с sip, поэтому очень долго ковырялся, в итоге свёл проблему к тому, что не могу с собственно микрота достучаться до сети прова. Вводные от провайдера - влан, адрес сип-сервера, публичный адрес для атс.
Маршрутизатор микротик в качестве шлюза. На нём ether1 - wan без вланов смотрит в инет со статикой. Остальные порты пока что не трогаю, пытаюсь достучаться хотя бы с самого микротика.

Поднял на ether1 влан-интерфейс с выданным мне вланид. На влан-интерфейсе прописал выданный мне публичный адрес. Прописал маршруты до шлюза и до сип-сервера. В маршрутах шлюз reachable. Однако пинг с влан-интерфейса до шлюза не проходит. icmp у них разрешён. Влан-трафик нетэгированный. NAT-правила не делал, попробовал на всякий случай через маскарад или срц-нат указать, что с влан-интерфейса пакеты должны идти в сторону той сети (перед общим маскарадом на ether1) - тоже не помогло. Что я могу делать не так? Что я недопонимаю?

Re: Доступ к адресу в VLAN-сети провайдера

Добавлено: 16 авг 2023, 12:00
xvo
acler писал(а): 16 авг 2023, 11:54 Поднял на ether1 влан-интерфейс с выданным мне вланид
acler писал(а): 16 авг 2023, 11:54 Влан-трафик нетэгированный.
Эти два предложения противоречат друг другу.

Re: Доступ к адресу в VLAN-сети провайдера

Добавлено: 17 авг 2023, 07:53
acler
Ох, да, прошу прощения. Провайдер запутал, а я не сложил два и два.

Re: Доступ к адресу в VLAN-сети провайдера

Добавлено: 22 авг 2023, 11:54
acler
Повозился с этим ещё какое-то время, попытал провайдера, провайдер наконец выдал фразу "нужен Access на порту".

Но я и поднимаю влан на порту, на влан кидаю адрес, что ещё надо сделать?

/interface vlan add interface=ether1-WAN1 name=vlan338 vlan-id=338
/ip address add address=a.a.a.b/26 interface=vlan338 network=a.a.a.a

Маршрут к шлюзу появляется автоматически, пишет reachable, но пинги (и даже арп) не проходят, таймауты и каждый третий destination host unreachable

В нат-правилах только маскарад на ether1-WAN1, перед ним пытался повесить src-nat или маскарад на vlan338, но безрезультатно

Re: Доступ к адресу в VLAN-сети провайдера

Добавлено: 22 авг 2023, 14:53
xvo
Если вы на порту создаете vlan-interface, то трафик с этого интерфейса и через этот порт уходит с тэгом.
Если порт акцессный - трафик через него выходит без тэга.

То есть это опять противоречие - у вас же без тэга на этом порту "обычный интернет".
Добейтесь от провайдера внятного описания, в каком виде у вас на этом порту должен быть интернет, а в каком sip.