Настройка 2 Bridge, проброс портов.
Добавлено: 02 фев 2017, 12:22
Изначальные данные:
1)Провайдер Onlime с функцией интерактивного ТВ. До подключения этой функции стоял сервер на linux с 2 портами(local и internet) и на нем крутились все необходимые сервисы. После изучения вопросы и понятия, как multicast(необходимый для ТВ) может нагружать сеть(и Wi-FI), сервак и т.п. + было желание заменить сервер на Rasberry с 1 сетевой картой, а все функции по роутеру переложить на Mikrotik.
После несколько дней настройки и понимания, как нужно сделать ситуация следующая:
1)На входе RouterBOARD 750G r2(5 портов)
1,2 порт - заведены в Bridge 1, на нем настроен внешний ип-адрес.
1-порт воткнут интернет
2-порт воткнута ТВ приставка(она получила тоже адрес от провайдера и работает , как положено)
3,4,5 порт - заведены в Bridge 2,на нем настроен внутренний ип-адрес, поднят DHCP.
Добавлено единственное правило Маскарада srcnat на bridge1. Сейчас все в порядке, выдаются внутренние адреса для техники, интернет есть.
Был подключен сервер в 4 порт, получил внутренний ип. Теперь необходимо на него пробросить все сервисы, для начала хотя бы(ssh,www и т.п.) из интернета. Для этого переназначил порты сервисов Mikrotik, чтобы не было конфликтов.
Перепробывал стандартные методы в интернете(Когда 1 bridge), 1 Wan, и все остальные в локалку.. Пакеты видно идут, но связи из интернета нет.. Толи обратно не уходят, толи других правил не хватает(
P.S. Есть идея повесить сервак, как и приставку ТВ. Тогда я думаю проблем не будет, так как у нее вообще будет скорее всего внешний динамический ИП от провайдера. Но хотелось бы, чтобы он был именно в локальной сети с полным доступ в локалке и ограниченным из интернета, а в данном случае тогда придется прописывать(пробрасывать) порты в локалку и более жестко прописывать правила доступа в Фаерволле.
1)Провайдер Onlime с функцией интерактивного ТВ. До подключения этой функции стоял сервер на linux с 2 портами(local и internet) и на нем крутились все необходимые сервисы. После изучения вопросы и понятия, как multicast(необходимый для ТВ) может нагружать сеть(и Wi-FI), сервак и т.п. + было желание заменить сервер на Rasberry с 1 сетевой картой, а все функции по роутеру переложить на Mikrotik.
После несколько дней настройки и понимания, как нужно сделать ситуация следующая:
1)На входе RouterBOARD 750G r2(5 портов)
1,2 порт - заведены в Bridge 1, на нем настроен внешний ип-адрес.
1-порт воткнут интернет
2-порт воткнута ТВ приставка(она получила тоже адрес от провайдера и работает , как положено)
3,4,5 порт - заведены в Bridge 2,на нем настроен внутренний ип-адрес, поднят DHCP.
Добавлено единственное правило Маскарада srcnat на bridge1. Сейчас все в порядке, выдаются внутренние адреса для техники, интернет есть.
Был подключен сервер в 4 порт, получил внутренний ип. Теперь необходимо на него пробросить все сервисы, для начала хотя бы(ssh,www и т.п.) из интернета. Для этого переназначил порты сервисов Mikrotik, чтобы не было конфликтов.
Перепробывал стандартные методы в интернете(Когда 1 bridge), 1 Wan, и все остальные в локалку.. Пакеты видно идут, но связи из интернета нет.. Толи обратно не уходят, толи других правил не хватает(
P.S. Есть идея повесить сервак, как и приставку ТВ. Тогда я думаю проблем не будет, так как у нее вообще будет скорее всего внешний динамический ИП от провайдера. Но хотелось бы, чтобы он был именно в локальной сети с полным доступ в локалке и ограниченным из интернета, а в данном случае тогда придется прописывать(пробрасывать) порты в локалку и более жестко прописывать правила доступа в Фаерволле.