Adott egy routerboard 450 és van rajt 5 konfigurálható ethernet port.
be szeretném állítani úgy hogy van 4 különböző hálózat és mind a négy hálózat össze legyek kapcsolva egymással.
én próbálkoztam static routingal, OSPF-el de nem jön össze.
tehát adott négy hálózat:
192.168.1.xx/24 eth01
192.168.10.xx/24 eth02
192.168.100.xx/24 eth03
192.168.200.xx/24 eth04
és szeretném minden egyes hálózatból elérni a többi gépet.
egy kis segítséget szeretnék kérni a bekonfiugráláshoz
- 3468 megtekintés
Hozzászólások
A /24 ebben az esetben nem /16?
- A hozzászóláshoz be kell jelentkezni
+1 és kész is
- A hozzászóláshoz be kell jelentkezni
Az a kérdés, hogy a négy különböző hálózatnál milyen átjáró cím van megadva.
Amennyiben a konfigurálandó mikrotik az átjáró, akkor nincs nagy dolog, lekezelhető mikrotikten belül.
Ha viszont a négy hálózatnál van egy másik átjáró, és a mikrotik csak LAN oldalon lép
be a körbe, akkor már nem elég a mikrotiket állítani.
- A hozzászóláshoz be kell jelentkezni
mindegyiknek van saját átjárója, és csak lan oldalon lép be, akkor mit kell állítanom a többi hálózaton? fel kell venni plusz átjárónak a routerboardot?
köszönöm a választ!
- A hozzászóláshoz be kell jelentkezni
Az IP routing igen egyszeru joszag ezen a szinten.
Az az alapelv, hogy ami halozatban van interface-em (connected), azt a csomagot oda dobom, aztan megnezem az egyeb routing szabalyokat, vegul ha nincs egyezes akkor megy a default gateway fele.
Gondolatkiserlet:
Tegyuk fel, h mindegyik halozatban a gateway a .1 es a mikrotik a .2, a tobbi IP sima kliens.
192.168.1.200 akar kuldeni csomagot a 192.168.200.200 cimre.
Jelenlegi helyzet:
- 192.168.1.200/24: 192.168.200.200 nem connected, nincs ra routing szabalyom, adom a gatewaynek
- 192.168.1.1/24: 192.168.200.200 nem connected, nincs ra routing szabalyom, adom a gatewaynek (kimegy az Internet fele, sose latjuk tobbet)
Megoldasi lehetosegek:
A - a kliensek /16 tartomanyba kerulnek at, a halozatok sima switch-el osszekotve
- 192.168.1.200/16: 192.168.200.200 connected, odaadom neki a csomagot
B - kliensek route-olnak:
- 192.168.1.200/24: 192.168.200.200 nem connected, van ra routing szabalyom, adom a 192.168.1.2-nek (mikrotik)
- mikrotik: 192.168.200.200 connected, csomagot kirakom a megfelelo interface-en
C - gateway-ek route-olnak (statikus vagy valami routing protokol, RIP-et szoktak tudni mar nagyon kis eszkozok is):
- 192.168.1.200/24: 192.168.200.200 nem connected, nincs ra routing szabalyom, adom a gatewaynek
- 192.168.1.1/24: 192.168.200.200 nem connected, van ra routing szabalyom, adom a 192.168.1.2-nek (mikrotik)
- mikrotik: 192.168.200.200 connected, csomagot kirakom a megfelelo interface-en
D - mikrotik lesz az uj gatway mindenhol es O kezeli a kapcsolatokat az Internet fele es a szegmensek kozt
- 192.168.1.200/24: 192.168.200.200 nem connected, nincs ra routing szabalyom, adom a gatewaynek (mikrotik)
- mikrotik: eldontom a forras ip/interface alapjan mi merre menjen (a konkretn pelda eseteben: 192.168.200.200 connected, csomagot kirakom a megfelelo interface-en
Ha a kliensek egy nagy halot alkotnak (pl egy ceg) jo lehet az A megoldas.
Ha a kliensek kozpontilag iranyithatoak B jo lehet, bar en nem biznek a kliensben.
C nekem a legszimpatikusabb, de ekkor hozza kell ferni az osszes gatewayhez.
D akkor jo ha se a kliensekkel nem tudsz mit csinalni, se a gateway-eket nem tudod allitani. Nem biztos, hogy megoldhato, tobb info kell a gateway-ekrol.
- A hozzászóláshoz be kell jelentkezni
egy hálózati kapcsolattal rendelkező gép nem routol.
- A hozzászóláshoz be kell jelentkezni
dehogynem
- A hozzászóláshoz be kell jelentkezni
Ne etesd!
En szandekosan nem valaszoltam ra.
- A hozzászóláshoz be kell jelentkezni
:D
Még nem elég hatékony a troll detektorom;)
- A hozzászóláshoz be kell jelentkezni
van, akié meg túlmozgásos.
- A hozzászóláshoz be kell jelentkezni
Ha nem a mikrotik a kijárata a hálózaton levő összes gépnek, hanem mindegyiknek van saját default gw-je, akkor mindegyik gépbe be kell írni, hogy ezt a négy hálózatot (pontosabban a sajátján kívüli másik 3-at) ezen a mikrotiken keresztül éri el.
Elég babra munka lesz:P
- A hozzászóláshoz be kell jelentkezni
vagyis egy hálózati kapcsolattal route-ol;)
- A hozzászóláshoz be kell jelentkezni
az, hogy másik kijáratot választ az ip csomagnak, nem routing.
routing az, amikor legalább két alsóbb rétegbeli protokollstack között pakolgatja a csomagot.
Attól, hogy szerinted egy pontosítás trollkodás, ez még egy fogalom rossz használata.
- A hozzászóláshoz be kell jelentkezni
Teszteld egy 192.168.1.0/24 hálózaton lévő gépen:
ip route add 192.168.10.0/24 via 192.168.1.254
ip route add 192.168.100.0/24 via 192.168.1.254
ip route add 192.168.200.0/24 via 192.168.1.254
így a másik három hálózatot el kell érnie annak az egy gépnek elvileg.
Persze a default gw az marad a régi.
Ha ez ok akkor már csak a dhcp szervert kell felokosítani, hogy a megfelelő
hálók esetén a jó gw adatokat adja meg.
- A hozzászóláshoz be kell jelentkezni
szia
ezt már próbáltam de nem éri el, most már megértettem miért, amit az előtted szóló leírt. szerintem azért nem megy a ping mert a másik hálózatban lévő router nemt tudja hova kell routolni a csomagot ami visszajönne ebbe a hálózatba.
a kérdésem a következő ami mindenkihez szól.
próbáltam a 192.168.0.0/16 megoldást nem jött össze valószínű a cisco switchbe ahol valami nem jól van beállítva, nem tudjátok véletlen mit kell átállítani, vagy melyik kapcsoló az?
Ezt Natolással meg tudnám oldani? mikrotikben? hogyan?
Köszönöm,
- A hozzászóláshoz be kell jelentkezni
No és ha a másik hálóban lévő gépnek is mondasz hasonló routing szabályokat?
c
- A hozzászóláshoz be kell jelentkezni
sajnos nincs hozzáférésem, és nem configurálhatok én oda ilyen dolgokat.
de most próbálkozok a routing RIP-el hátha bejön, már szinte mindent megpróbáltam.
köszi
- A hozzászóláshoz be kell jelentkezni
a ping az egy icmp echo request meg egy icmp echo reply csomagból áll alapértelmezés szerint (van, amikor nem, de az más tészta:) ) Ahhoz, hogy az echo request odaérjen, a te gépednek tudnia kell, merre van a célgép. Ahhoz, hogy a választ visszakapd, a célgépnek tudnia kell, merre van a tied. Mindkettőn meg kell faragni a routing táblát.
- A hozzászóláshoz be kell jelentkezni
most ezt próbálom:
http://www.mikrotik.com/documentation/manual_2.7/Routing/RIP.html
mit szólsz hozzá, lényegében nekem erre lenne szükségem, és ha megnézed az alját azt írja hogy a cisco routernek meg kell tanulnia hogy te hol vagy, ehez milyen beállítás szükséges?
napokat eltölthetek vele egyre csak hülyébbnek érzem magam :)
kösz
- A hozzászóláshoz be kell jelentkezni
Az a baj ezzel, hogy ahhoz, hogy a mikrotiken értelmesen működhessen a rip, az összes gépeden, pc-den is be kell kapcsolni.
Hm. az egy kérdés, hogyha a kijárati routerekbe faragod bele a routing táblát, akkor egy route redirect üzenettel helyes irányba lehet terelni a pc-ket is, talán ez a legegyszerűbb megoldás...
- A hozzászóláshoz be kell jelentkezni
Ha a gatewayeket jol beallitod nem kell a klienseket piszkalni, plane nem RIP-et futtatni rajtuk.
- A hozzászóláshoz be kell jelentkezni
szépséghiba, hogy ezzel elpazarolsz egy minimális sávszélességet. nem jelentőset.
ha ezt nem akarod és nem tudsz a dhcp-be sem belenyúlni, akkor kell a kliensekre rip.
- A hozzászóláshoz be kell jelentkezni
Van hozzaferesed az osszes halozat osszes gateway-ehez? Ha igen azok tudnak RIP-et?
Ha mind a ket kerdesre igen a valasz akkor eleg egyszeru a megoldas, csak be kell allitani a RIP-et mindenhol.
- A hozzászóláshoz be kell jelentkezni
DHCP szervereket felokosítani a gw-k kiosztására egyszerűbb lenne. Ha ahhoz sincs hozzáférés es a default gw-ekhez sincs akkor nem igazán látom mit is lehetne kezdeni ezzel a helyzettel!
A kliensek a default felé indulnak el. Ha azok nem segítenek és a kliensek se tudnak a többi hálózat gw-eiről akkor, hogy működhetne az egész?
- A hozzászóláshoz be kell jelentkezni
Eddig nem sikerult a kerdezonek leirnia, hogy nincs hozzaferese a gateway-ekhez, csak azt irta, hogy a tobbi halon levo kliensekhez nincs hozzaferese.
Mondjuk a feltetelezes jogos, bar akkor ketlem, hogy a DHCP szerverekhez lenne hozzaferese.
Lassan majdcsak elarulja mi is a helyzet :)
- A hozzászóláshoz be kell jelentkezni
láttál már olyan dhcp klienst, amelyik ezt tudja?
- A hozzászóláshoz be kell jelentkezni
dhcpd.conf-ba: option static-routes 10.10.10.0 192.168.0.254;
dhclient.conf-ba request-ek közé: static-routes,
felvétele. Elvileg így mennie kellene. :)
Viszont ha kliensekhez nem fér hozzá akkor sajnos ez sem lesz jó! :(
Esetleg kellhet még enter és exit hook is.
- A hozzászóláshoz be kell jelentkezni
Nekem tetszik ez a válasz, de eléggé linux íze van:)
ugyanez mondjuk xp-n? :)
- A hozzászóláshoz be kell jelentkezni
Elvileg a dhcp option 249 (Classless static route option rfc3442) Windows Xp-től felfelé működik,de nem próbáltam.
- A hozzászóláshoz be kell jelentkezni
Ráadásul nem is írtam jól:
# RFC3442 routes: overrides routers option
option classless-static-routes code 121 = array of integer 8;
option classless-static-routes 24, 192, 168, 2, 192, 168, 1, 1;
így a 192.168.2.0/24-es hálózathoz a 192.168.1.1 gw lesz beállítva.
lenny kliens ezt tudja matatás nélkül.
XP esetén:
option ms-classless-static-routes code 249 = array of integer 8;
és
option ms-classless-static-routes 24, 192, 168, 2, 192, 168, 1, 1;
Ez így működik. Kipróbáltam! :)
- A hozzászóláshoz be kell jelentkezni
Ja én is kipróbáltam dnsmasq-val és megy, Xp oldalon semmit nem kell konfigni.
Dnsmasq configban kb ennyi:
dhcp-option=249,192.168.1.0/24,1.2.3.4,10.0.0.0/8,5.6.7.8
- A hozzászóláshoz be kell jelentkezni
Ebben a feláálásban nem fog menni amit akarsz. Ha nem kell a teljes gépet elérni a másik hálozaton csak bizonyos portokat, akkor két NAT sorral megoldható.
Ja és így sem látod direktben a másik gépet, hanem a Mikrotik IP címét kell megszólítani az adott porton, a többit a MikroTik natolása rendezi.
- A hozzászóláshoz be kell jelentkezni
marhaság.
- A hozzászóláshoz be kell jelentkezni
Értem én, de miért? Azt írta, hogy nem fér hozzá a gépekhez, tehát nem tud routing táblát módosítani, és nem a MikroTik az alapértelmezett átjáró. Légyszi avass be, hogy akkor hogyan?
- A hozzászóláshoz be kell jelentkezni
ha routingra van szükség, akkor nem natolunk.
ha nem fér hozzá a gépekhez, akkor azt sem tudja megoldani, hogy a mikrotiken keressék a mögötte natolt cuccokat.
ha sok a gép, akkor nem tudsz normálisan natot csinálni, ami egyébként sem nat, hanem dst pat kellene, hogy legyen.
a megoldásokat pedig fentebb olvashatod. legegyszerűbben kivitelezhetőnek a 4 gw módosítása látszik.
- A hozzászóláshoz be kell jelentkezni
Nem routingra van szükség, hanem arra, hogy elérje a másik hálókat. Jó lenne, ha menne routinggal, de ha nem megy marad a nat. A topiknyitó még nem nyilatkozott, hogy hozzafér e a gatewayekhez. Ha igen akkor van routing megoldás, ha nem akkor marad a dupla (src és dst) nat. Persze ez nagyon nem elegáns megoldás, de bizonyos korlátok között működik.
- A hozzászóláshoz be kell jelentkezni
Erre a nat nem alkalmas. A routing alkalmas. Ha a topicnyitó semmihez nem fér hozzá, akkor nyisson egy sört, mást úgysem tud csinálni.
- A hozzászóláshoz be kell jelentkezni
Ezidáig a sör a legjobb ötlet :) . Továbbra is az a véleményem, hogy duplanattal korlátozttan elérhető a többi háló. Legalább is Mikrotikkel meg lehet csinálni.
- A hozzászóláshoz be kell jelentkezni
Ahhoz, hogy nattal elérhető legyen a többi háló, az kellene, hogy a kliens gépek tudjanak arról, hogy a mikrotik mögött kell keresni a többi hálót. Ha nem tud a kliens gépek routing táblájába belepiszkálni, akkor marad az, hogy az userek szájába kell rágni, hogy ha x szervert keresed, akkor z ip címen q portot kell beírni, ha meg y szervert, akkor másik címen másik portot. Ez nem megy, az userek erre alkalmatlanok. Tehát a natolós módszer járhatatlan.
- A hozzászóláshoz be kell jelentkezni
Ez pontosan így van, ezért írtam, hogy korlátozottan járható út. A sör az jobb ötlet :) .
- A hozzászóláshoz be kell jelentkezni