חיבור Hotbox 2 כ- Bridge לנתב Microtik
-
Uri_Saranga
- חבר במועדון HT

- תגובות: 51
- הצטרף: אוגוסט 2022
- שם מלא: Uri Saranga
- מיקום: השרון
- נתן תודות: 0
- קיבל תודות: 4 פעמים
היי חברים,
אני מנסה לקנפג 2 רשתות WAN על הנתב, אחת של בזק והשניה של הוט, כל אחת מיועדת ל- subnet שונה.
נניח רשת א' 192.168.1.0/24 והשניה 192.168.88.0/24
בזק - הלך תקין, חובר PPPoE (משתמש ב- Go Fiber Bridge ONT)
הוט - הגדרתי את ההוטבוקס 2 כברידג' דרך הממשק Web שלו ב 192.168.1.1
מכיוון שהחיבור של ההוטבוקס 2 הוא ללא חייגן, אז קינפגתי בצד של ה- RouterOS את ה- DHCP Client
על ה Interface שמחובר להוטבוקס.
ה DHCP Client מושך IP חיצוני של הוט באופן תקין.
מקבל אינטרנט לכול הצרכנים שמחוברים לרשת של בזק שמחוברת ל 192.168.88.0/24
הבעיה: לא מקבל אינטרנט בצרכנים שמחוברים על הרשת של הוט: 192.168.1.0/24
למישהו יש רעיון?
אני מנסה לקנפג 2 רשתות WAN על הנתב, אחת של בזק והשניה של הוט, כל אחת מיועדת ל- subnet שונה.
נניח רשת א' 192.168.1.0/24 והשניה 192.168.88.0/24
בזק - הלך תקין, חובר PPPoE (משתמש ב- Go Fiber Bridge ONT)
הוט - הגדרתי את ההוטבוקס 2 כברידג' דרך הממשק Web שלו ב 192.168.1.1
מכיוון שהחיבור של ההוטבוקס 2 הוא ללא חייגן, אז קינפגתי בצד של ה- RouterOS את ה- DHCP Client
על ה Interface שמחובר להוטבוקס.
ה DHCP Client מושך IP חיצוני של הוט באופן תקין.
מקבל אינטרנט לכול הצרכנים שמחוברים לרשת של בזק שמחוברת ל 192.168.88.0/24
הבעיה: לא מקבל אינטרנט בצרכנים שמחוברים על הרשת של הוט: 192.168.1.0/24
למישהו יש רעיון?
נערך לאחרונה על ידי Uri_Saranga ב 20/07/2024 6:12, נערך 2 פעמים בסך הכל.
-
Uri_Saranga
- חבר במועדון HT

- תגובות: 51
- הצטרף: אוגוסט 2022
- שם מלא: Uri Saranga
- מיקום: השרון
- נתן תודות: 0
- קיבל תודות: 4 פעמים
Bridge 1 - מאגד את כל ה Ports שמחוברות לרשת א' (בזק)
Bridge 2 - מאגד את כל ה- Ports שמחוברים לרשת ב' (הוט)
הערה 1 : Ether 1 היא היציאה שמושכת WAN ב DHCP Client (ניסיתי גם לכלול אותה בתוך ה Bridge אבל זה לא עזר)
הערה 2: יש כמובן גם 2 שרשתי DHCP שמחלקים כתובות לכל אחת מהרשתות.
Bridge 2 - מאגד את כל ה- Ports שמחוברים לרשת ב' (הוט)
הערה 1 : Ether 1 היא היציאה שמושכת WAN ב DHCP Client (ניסיתי גם לכלול אותה בתוך ה Bridge אבל זה לא עזר)
הערה 2: יש כמובן גם 2 שרשתי DHCP שמחלקים כתובות לכל אחת מהרשתות.
- DanielGR
- גורו רשתות

- תגובות: 1462
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- נתן תודות: 225 פעמים
- קיבל תודות: 280 פעמים
אין את הקונפיגורציה המלאה שלך, בכל מקרה מומלץ לקרוא את הקישור הזה:
https://forum.mikrotik.com/viewtopic.php?t=187361
הקונפיגורציה המבוקשת מעט שונה משלך אך ההערות וההארות יכולות לעזור לך
לבצע Export של הקונפיגורציה:
ואז להוריד את הקובץ שמתקבל.
https://forum.mikrotik.com/viewtopic.php?t=187361
הקונפיגורציה המבוקשת מעט שונה משלך אך ההערות וההארות יכולות לעזור לך
לבצע Export של הקונפיגורציה:
קוד: בחירת הכל
/export file=[filename] -
Uri_Saranga
- חבר במועדון HT

- תגובות: 51
- הצטרף: אוגוסט 2022
- שם מלא: Uri Saranga
- מיקום: השרון
- נתן תודות: 0
- קיבל תודות: 4 פעמים
היי דניאל, אני מצליח לחבר כל רשת בפני עצמה לאינטרנט אבל לא כל רשת באופן עצמאי ומבודד.
אני מנסה שרשת 192.168.1 תצא רק דרך הוט ורשת 192.168.88 תצא רק דרך בזק. בין הרשתות לא צריך להיות שיתוף או גישה לא ל LAN ולא ל WAN אחת של השניה.
הינה הקינפוגרציה המלאה מה Export.
אני מנסה שרשת 192.168.1 תצא רק דרך הוט ורשת 192.168.88 תצא רק דרך בזק. בין הרשתות לא צריך להיות שיתוף או גישה לא ל LAN ולא ל WAN אחת של השניה.
הינה הקינפוגרציה המלאה מה Export.
קוד: בחירת הכל
# 2024-07-21 01:38:39 by RouterOS 7.11.3
# software id = 4LGQ-ZLD6
#
# model = CCR2116-12G-4S+
# serial number = ****
/interface bridge
add name="bridge1 - Building"
add name="bridge2 - Home"
/interface ethernet
set [ find default-name=ether1 ] name="ether1-WAN(Hot)"
set [ find default-name=ether2 ] name=ether2-Buidling-Switch
set [ find default-name=ether3 ] name=ether3-Buidling-PC
set [ find default-name=ether4 ] name=ether4-Buidling-NVR
set [ find default-name=ether5 ] name="ether5 - Home"
set [ find default-name=ether6 ] name="ether6 - Home"
set [ find default-name=ether7 ] name="ether7 - Home"
set [ find default-name=ether8 ] name="ether8 - Home"
set [ find default-name=ether9 ] name="ether9 - Home"
set [ find default-name=ether10 ] name="ether10 - Home"
set [ find default-name=ether11 ] name="ether11 - Home"
set [ find default-name=ether12 ] name="ether12 - Home"
set [ find default-name=ether13 ] name="ether13 - Home"
set [ find default-name=sfp-sfpplus1 ] auto-negotiation=no name=\
"sfp-sfpplus1 - WAN (Bezeq)"
set [ find default-name=sfp-sfpplus2 ] auto-negotiation=no name=\
"sfp-sfpplus2-Home-To Switch"
set [ find default-name=sfp-sfpplus3 ] auto-negotiation=no name=\
sfp-sfpplus3-Home
set [ find default-name=sfp-sfpplus4 ] auto-negotiation=no name=\
"sfp-sfpplus4-Home-10G PC"
/interface pppoe-client
add add-default-route=yes disabled=no interface="sfp-sfpplus1 - WAN (Bezeq)" \
name=pppoe-out1-Bezeq user=****
/interface list
add name=LAN1
add name=LAN2
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp_pool1 ranges=198.168.1.2-198.168.1.254
add name=dhcp_pool5 ranges=192.168.88.2-192.168.88.254
/ip dhcp-server
add address-pool=dhcp_pool1 interface="bridge1 - Building" name=dhcp1
add address-pool=dhcp_pool5 interface="bridge2 - Home" name=dhcp2
/port
set 0 name=serial0
/routing table
add disabled=no fib name=rtab-1
add disabled=no fib name=rtab-2
/interface bridge port
add bridge="bridge1 - Building" interface=ether2-Buidling-Switch
add bridge="bridge1 - Building" interface=ether3-Buidling-PC
add bridge="bridge1 - Building" interface=ether4-Buidling-NVR
add bridge="bridge2 - Home" interface="ether5 - Home"
add bridge="bridge2 - Home" interface="ether6 - Home"
add bridge="bridge2 - Home" interface="ether7 - Home"
add bridge="bridge2 - Home" interface="ether8 - Home"
add bridge="bridge2 - Home" interface="ether9 - Home"
add bridge="bridge2 - Home" interface="ether10 - Home"
add bridge="bridge2 - Home" interface="ether11 - Home"
add bridge="bridge2 - Home" interface="ether12 - Home"
add bridge="bridge2 - Home" interface="sfp-sfpplus2-Home-To Switch"
add bridge="bridge2 - Home" interface=sfp-sfpplus3-Home
add bridge="bridge2 - Home" interface="sfp-sfpplus4-Home-10G PC"
/interface list member
add interface="bridge1 - Building" list=LAN1
add interface="bridge2 - Home" list=LAN2
/ip address
add address=198.168.1.1/24 interface="bridge1 - Building" network=198.168.1.0
add address=192.168.88.1/24 interface="bridge2 - Home" network=192.168.88.0
/ip dhcp-client
add interface="ether1-WAN(Hot)"
/ip dhcp-server lease
add address=192.168.88.9 client-id=1:28:80:88:73:56:2c mac-address=\
28:80:88:73:56:2C server=dhcp2
add address=192.168.88.8 client-id=1:98:b7:85:1f:ec:25 mac-address=\
98:B7:85:1F:EC:25 server=dhcp2
add address=192.168.88.5 client-id=1:98:25:4a:24:d8:50 mac-address=\
98:25:4A:24:D8:50 server=dhcp2
add address=192.168.88.7 client-id=1:b4:b0:24:2f:ef:ba mac-address=\
B4:B0:24:2F:EF:BA server=dhcp2
add address=192.168.88.6 client-id=1:b4:b0:24:2f:ef:b8 mac-address=\
B4:B0:24:2F:EF:B8 server=dhcp2
add address=192.168.88.4 client-id=1:5c:a6:e6:b7:70:25 mac-address=\
5C:A6:E6:B7:70:25 server=dhcp2
/ip dhcp-server network
add address=192.168.88.0/24 gateway=192.168.88.1
add address=198.168.1.0/24 gateway=198.168.1.1
/ip firewall filter
add action=accept chain=input comment="accept established,related,untracked" \
connection-state=established,related,untracked
add action=drop chain=input comment="drop invalid" connection-state=invalid
add action=accept chain=input comment="accept ICMP" in-interface=\
pppoe-out1-Bezeq protocol=icmp
add action=accept chain=input comment="allow Winbox" in-interface=\
pppoe-out1-Bezeq port=8291 protocol=tcp
add action=accept chain=input comment="allow SSH" in-interface=\
pppoe-out1-Bezeq port=22 protocol=tcp
add action=drop chain=input comment="block everything else" in-interface=\
pppoe-out1-Bezeq
add action=accept chain=input comment="accept ICMP" in-interface=\
"ether1-WAN(Hot)" protocol=icmp
add action=accept chain=input comment="allow Winbox" in-interface=\
"ether1-WAN(Hot)" port=8291 protocol=tcp
add action=accept chain=input comment="allow SSH" in-interface=\
"ether1-WAN(Hot)" port=22 protocol=tcp
add action=drop chain=input comment="block everything else" in-interface=\
"ether1-WAN(Hot)"
/ip firewall mangle
add action=mark-routing chain=prerouting new-routing-mark=rtab-1 passthrough=\
no src-address=192.168.1.0/24
add action=mark-routing chain=prerouting new-routing-mark=rtab-2 passthrough=\
no src-address=192.168.88.0/24
add action=accept chain=prerouting in-interface=pppoe-out1-Bezeq
add action=accept chain=prerouting in-interface="ether1-WAN(Hot)"
/ip firewall nat
add action=masquerade chain=srcnat out-interface="ether1-WAN(Hot)"
add action=masquerade chain=srcnat out-interface=pppoe-out1-Bezeq
/ip route
add disabled=no dst-address=0.0.0.0/0 gateway=100.94.144.1 routing-table=\
rtab-1 suppress-hw-offload=no
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out1-Bezeq \
pref-src="" routing-table=main scope=30 suppress-hw-offload=no \
target-scope=10
/system clock
set time-zone-name=America/New_York
/system note
set show-at-login=no
/system routerboard settings
set enter-setup-on=delete-key
/tool mac-server
set allowed-interface-list=LAN1
/tool mac-server mac-winbox
set allowed-interface-list=LAN1נראה לי שמה שחסר זה src-address בהגדרת ה NAT
add action=masquerade chain=srcnat src-address=198.168.88.0/24 out-interface="ether1-WAN(Hot)"
add action=masquerade chain=srcnat src-address=198.168.1.0/24 out-interface=pppoe-out1-Bezeq
בגלל שמוגדר לך
add add-default-route=yes disabled=no interface="sfp-sfpplus1 - WAN (Bezeq)"
הוא יוצא תמיד דרך בזק
add action=masquerade chain=srcnat src-address=198.168.88.0/24 out-interface="ether1-WAN(Hot)"
add action=masquerade chain=srcnat src-address=198.168.1.0/24 out-interface=pppoe-out1-Bezeq
בגלל שמוגדר לך
add add-default-route=yes disabled=no interface="sfp-sfpplus1 - WAN (Bezeq)"
הוא יוצא תמיד דרך בזק
-
Uri_Saranga
- חבר במועדון HT

- תגובות: 51
- הצטרף: אוגוסט 2022
- שם מלא: Uri Saranga
- מיקום: השרון
- נתן תודות: 0
- קיבל תודות: 4 פעמים
האמת שכבר ניסיתי את עניין ה Src ב NAT בדיוק באופן שציינת, אך באופן מוזר זה חסם לי את היציאה של כתובות ה LAN לאינטרנט לחלוטין.21/07/2024 11:35rm1 כתב: נראה לי שמה שחסר זה src-address בהגדרת ה NAT
add action=masquerade chain=srcnat src-address=198.168.88.0/24 out-interface="ether1-WAN(Hot)"
add action=masquerade chain=srcnat src-address=198.168.1.0/24 out-interface=pppoe-out1-Bezeq
בגלל שמוגדר לך
add add-default-route=yes disabled=no interface="sfp-sfpplus1 - WAN (Bezeq)"
הוא יוצא תמיד דרך בזק...
-
Uri_Saranga
- חבר במועדון HT

- תגובות: 51
- הצטרף: אוגוסט 2022
- שם מלא: Uri Saranga
- מיקום: השרון
- נתן תודות: 0
- קיבל תודות: 4 פעמים
לא בטוח שהבנתי, מאיפה לאיפה?21/07/2024 21:55MrYair כתב: יכול להיות שלא הוספת static route לרשת של 192.168.1.0 בגלל זה כנראה אין לך יציאה לאינטרנט....
מה מוגדר לך ב static routes?...
אתה צריך הגדיר static route
0.0.0.0/0 לצאת מקו של בזק
0.0.0.0/0 לצאת מקו של הוט
