Страница 1 из 3

RB2011UiAS-iN два соседа

Добавлено: 11 ноя 2014, 18:54
Nirg
Умудрился примитивно настроить работу RB2011UiAS-iN с PPP0E.

Как я понял роутер состоит из двух пяти-портовых частей, одна поддерживает 1000 мегабит ворая 100 мегабит.
Основная часть, в которой разъем Lan1 является по умолчанию wan и четыре остальных гигабитным коммутатором.
Оставшиеся 5-портов как-бы второстепенное устройство да еще и не гигабитное.

Интернет приходит в дом по оптике, Ростелекомовский роутер переведен в режим модема-бриджа, а Mikrotik поднимает
соединение по PPP0E. скорость по спидтесту колеблется от 45 до 100 мегабит при оплаченных 45. Так, что с самим интернетом
все очень не плохо.

Интернет мы делим на двоих с соседом моя локальная сеть воткнута в гигабитные порты , а сосед воткнут в 10-Lan и у него еще установлен свой роутер, который получает один ip-адрес из моей локалки, для WAN-порта его роутера.
У меня в локальной сети есть много устройств, которые я не хочу чтобы сосед видел ( надо паролить т.п.) есть спутниковый ресивер с жеским диском и xUPNPD, AppleTV-1 с XBMC, сетевое хранилище и ноутбук с расшаренными папками. А сосед молодой, любитель полазать, особено его друзья.

Просидел несколько дней, но не получается отделить его ибо через VLAN либо по другому.
первые пять портов объединены в бридж.
Пробовал отсоединить порты с 6 по 10 отсоединить от бриджа, создал отдельный DHCP сервер на 10-lan вро де создал правило Nat но при отсоединение 10-порта от бриджа интернет перестает проходить на этот порт. Полность скидывать роутер очень не хочется и так долго настраивал.

Re: RB2011UiAS-iN два соседа

Добавлено: 11 ноя 2014, 19:10
vqd
ну разбираете бридж
Создаете 2 сети (одну для вас, другую для соседа)
Запрещаете хождение трафика между сетями
ну и т.д.

Re: RB2011UiAS-iN два соседа

Добавлено: 11 ноя 2014, 19:18
Nirg
Вот сейчас у меня порты с 6 по 10 не в бридже, на 10-порту я создал DHCP сервер не соображу как пустить интернет на сеть созданную на 10- порту сеть 192.168.90.0/24. Понимю, что надо создать правило Nat , а какое не соображу.

Re: RB2011UiAS-iN два соседа

Добавлено: 11 ноя 2014, 21:14
podarok66
Как вариант изоляции двух подсетей http://podarok66.livejournal.com/9103.html

Re: RB2011UiAS-iN два соседа

Добавлено: 12 ноя 2014, 21:11
Nirg
так мне до изоляции не дойти. Первый свитч из пяти гигабитных портов соединеы в бридж. Оставшиеся 5 портов я отсоединил от бриджа на 10 порту создал dhcp сервер, создал отличную от основной сеть 192.168.90.0/24 пытался создать правило но интернет не проходит на этот 10-тый порт и на дополлнительную сеть.

Re: RB2011UiAS-iN два соседа

Добавлено: 12 ноя 2014, 21:47
podarok66
Маскарад прописан? Маршрут есть?

Re: RB2011UiAS-iN два соседа

Добавлено: 12 ноя 2014, 21:53
Nirg
chain - srchnat
SRS adress - 192.168.90.0/24
out interface - ever1 gatway
action - masquarade

Re: RB2011UiAS-iN два соседа

Добавлено: 12 ноя 2014, 21:54
Nirg
А маршрут это куда и как вписать?

Re: RB2011UiAS-iN два соседа

Добавлено: 12 ноя 2014, 21:57
Nirg
На портах с 2-го по четвертых интернет не пропадает, что не меняй, а на портах с 5 по 10 начинает работать только если присоединить к бриджу???

Re: RB2011UiAS-iN два соседа

Добавлено: 12 ноя 2014, 22:02
Nirg
Но как только присоединяю к бриджу сразу айпи-адреса получаются от 192.168.88.2-254