Alexgmail писал(а):Hi, All!
Приветствую, Вы мой клиент для ушей, присаживайтесь, хоть на Вас приятно оторвусь.
(напугал?)
Alexgmail писал(а):Увы, я не являюсь сетевым инженером. И не имею такого опыта. Но опыт в настройке микротик есть.
Это отчасти радует.
Alexgmail писал(а):Помогите понять - как пойдет трафик, если у меня от провайдера в отдельный Mikrotik 2011. 2011UiAS-2HnD сейчас 6.41.1
Ответьте мне на главный вопрос: зачем Вы или Ваша организация запросила отдельную внешнюю сетку ?
Зачем? У Вас есть сервисы/сервера ?
Alexgmail писал(а):Что для меня просто: провайдер выдал нам сетку IP (условно, разумеется имеются в виду настоящие маршрутизируемые белые статические IP) 22.22.22.128/29 _но_ я также должен обеспечить маршрутизацию и дал мне IP 3.3.3.133/24 (я не разу не работал ни в одном телекоме, и для меня "объявление маршрута", "обратная маршрутизация" и прочие - увы только теория)
Конечно оно работает, если сделать вот так:
Ether1 - 22.22.22.129/29
Ether10 - 3.3.3.133/24
сама создается таблица и "всё работает"
Разумеется работает если в бридж прибегают пакеты с клиентов 22.22.22.130-134. Только это лаборатория, а не реальная жизнь.
То есть 130-134 это компы? В Глобале?
Alexgmail писал(а):Как включить NAT и чтобы клиенты из серой 192.168.0.0/24 сети ходили через маскарадинг используя шлюз 192.168.0.1
Просто:
но надо подготовить поле, чтобы я понимал и чтобы Вы понимали:
Теория:1) 3.3.3.133/24 - адрес Ваш внешний для работы с провайдером, его надо иметь ввиду, и его можно использовать
для разных вещей, но мой совет - его надо воспринимать как шлюзовой-промежуточный (объясняюсь по простому)
2) второй внешний адрес это адрес из вашей сети взятой, это 22.22.22.128/29, вот её и будем основательно использовать
как внешний и основной. Ибо в пункте 1-ом провайдер в любой момент может промежуточный адрес забрать/поменять,
а уже Вашу сеть чтобы её отозвать/сменить уже процедура будет сложнее. Да и так правильнее, ибо всё равно
адрес 22.22.22.128/29 будет на микротике, его юзать и надо.
3) и третьей частью будет наша уже локальная сеть. Ваша 192.168.0.0/24. Обычная сеть, её будем выпускать в Интернет
через Ваш 22.22.22.128/29 адрес (НАТИТЬ). И они будут в интернете.
Alexgmail писал(а):Линк от провайдера один, приходит как мы видим в 10 порт Mikrotika. Где создавать интерфейс для IP 3.3.3.133 ?
Меня опять скорее всего один завсегдатый точно поправит снова, но советую так сделать и так это проще для начинающих:
часть 1:а) создаёте
bridge0-LAN-Grey и даёте ему адрес 192.168.0.1/24
б) создаёте
bridge1-WAN и даёте адрес 22.22.22.128/29
в) на порту 10м оставляете адрес 3.3.3.133 и оставляете шлюз на 3.3.3.1
часть 2:теперь после создания бриджей, надо в них засунуть порты и чтобы это сделать надо понимать что
куда будет подключено.
а) в
bridge0-LAN-Grey предлагаю засунуть с 1 по 5й порты, в РБ2011 они гигабитные, локалка должна быть
на гигабите сидеть.
б) во второй бридж (это -
bridge1-WAN) где будет "бегать" Ваша арендованая сетка - надо засунуть скажем
порт 6, и 7 (пусть будут два порта, туда будете подключать компы с адресами 22.22.22.130-134 и проверять/тестировать)
что они видять 22.22.22.128 и видят и глобал
часть 3:НАТ - надо разрешить только сети 192.168.0.0/24 натиться через бридж
bridge1-WANтогда клиенты с 192.168.0.0/24 будут прятаться за адрес 22.22.22.128 и если
дальше провайдер и у Вас всё настроено - увидите в трассировке 3.3.3.1 и потом
всё остальное.
НАТить компы 22.22.22.130-134 надеюсь итак понятно что
НЕ-НУЖНО!!!! Они работают
с реальными адресами и у них будет чистая маршрутизация.
Вот и всё.
Alexgmail писал(а):Если ты О. великий All! укажешь мне путь, я найду истину! Подай мне знак

Прочитать два раза, попытаться понять, на бумажке всё сделать/начертить, проверить и меня, я мог
где-то адресацию не так скопировать, но по словам моим скорректируете. И уже потом делать.
Alexgmail писал(а):PS - купил курс (2 курса) микротик и начал учиться. Но работу никто не останавливает.Работай!
Без знания сетей основ и прочего, и создания простейшей маршрутизации - сразу два курса бесполезны.
Надо руку набить..понять...и уже в бой.