Új hozzászólás Aktív témák

  • bacus

    őstag

    válasz Soma01 #1201 üzenetére

    Lehet, hogy sok helyen leirtad, de a feltett (rosszul fogalmazott) kérdésed előtt ne várd el, hogy átnézzem a fórumokon milyen hozzászólást irtál, hátha kiderül mit szeretnél. Ez végül mindegy, de én mindig azt mondom, hülye kérdésre hülye válasz megy...

    Nekem az nem világos még mindig, hogy az ábra szerinti A routerhez csak úgy odaférnek és resetelik? Ez azért elég fura.., de feltételezem, hogy ez kizárólag az az eset, ha törni akarják a védett telephelyeid hálózatát.

    Én nem látom ezt ennyire bonyolultnak, hogy ide pl ezért VPN kelljen, hiszen a mikrotik portonként konfigurálható. A tp-linkeket nem ismerem, de gondolom ezek párban valami transzparens bridgekén funkcionálnak, nem? (azaz kb. mint ha egy vezetékes kapcsolat lenne)

    Ha igy van, akkor az A router konfigjába kell egy PPPOE szerver, ami kioszt egy-egy IP cimet a rá csatlakozó B,C,D stb routernek. Nem tudom hány eszközöd van telephelyenként, de ha mondjuk mindenhol van >60 db eszköz, akkor a 24-es hálót négy felé kell osztani. (egyéb esetben 23 as, vagy 22 es hálót használsz)
    Az A router ip legyen 192.168.0.1/24, ezt DHCP osztja a local bridgnek, ott helyben rádughatnak pár eszközt, ennek a bridgnek legyen eth2 a tagja, eth3 mastere pedig eth2, igy két port közvetlenül megy ki a netre.
    A router PPPOE szerver is, minden becsatlakozó routernek saját secret profile
    B router profilejába, local address. 192.168.1.1 remote address 192.168.1.2
    C router profilejába, local address. 192.168.1.65 remote address 192.168.1.66
    D router profilejába, local address. 192.168.1.129 remote address 192.168.1.130

    B router bridge_B ip address 192.168.1.3/26 DHCP-zik 192.168.1.4-192.168.1.62
    PPPOE klient, ott meg fogja kapni 192.168.1.2 cimet, ez lesz a gateway is

    C router bridge_C ip address 192.168.1.67/26 DHCP-zik 192.168.1.68-192.168.1.126
    PPPOE klient, ott meg fogja kapni 192.168.1.66 cimet, ez lesz a gateway is

    D router bridge_D ip address 192.168.1.131/26 DHCP-zik 192.168.1.132-192.168.1.190
    PPPOE klient, ott meg fogja kapni 192.168.1.130 cimet, ez lesz a gateway is

    Szerintem ennek igy menni kellene, az A routeren kell még esetleg pár route szabály, egy wins szerver sem árt, főleg ha a windowsos hálózatfelderitést érted az alatt, hogy "belelásson". Ha csak el kell tudják érni, akkor pláne használhatsz minden routeren más ip tartományt. (idén nem lesz energiám/időm letesztelni, de persze az embert az "általános egyenértékes" sok mindenről meggyőzheti)

    A router konfigját menteni ha működik, reset után vissza lehessen tölteni. Kis balta (rongyba tekerve) hogy a resetelő kéz levágása "hangtompitva" menjen.

    Az én meglátásom, hogy igy ha pl a B routerhez menő ethernet kábelre csatlakoznak, akkor a B router nem kapja meg azt az ip cimet, amit neki kell, a router mögötti hálózat nem lesz elérhető, mert a B router felmenő portja nem konfigurált, azaz ip cim nélküli.

    Persze winboxal próbálkozhat rajta törni..., de csak észreveszed előbb utóbb, ha nincs internet az egyik telephelyen.

Új hozzászólás Aktív témák

Hirdetés