Лоб разбил в попытке настроить микротик

PianoIst

Well-Known Member
19 Май 2010
4.153
4.109
113
30
Kirchberg, kreis Zwickau
soundcloud.com
Господа сисадмины, прошу помощи в осознании механизмов маршрутеризации.
Пытаюсь завести алернативу хождению в интернет через lte свисток.

Подключился у друга в соседнем доме ттк, который отдаёт по dhcp ip, по которому ходить в нет.
Провод воткнут в sxt lite2, второй sxt lite2 висит у меня и подлрублен кабелем в zyxel keenetic, на котором уже сидит домашняя сеть.

Так вот не могу настроить переадресацию:
В удаленном sxt ethernet коннектится к ттк и ходит в интернет (по крайней мере, пингует Яндекс по доменному имени).
Ближний sxt общается с первым по вафле, держит мост между зикселем и дальним sxt. Но не подхватывает dns и не пингует ничего, кроме адресов первого sxt в своей подсети.
На первом поставил маршрут 0.0.0.0/0 на езернет и src-nat mascqarade. На втором маршрут на мост. Не работает.
Обиднее всего, что спустя сутки тыканья в настройки таки-получилось подхватить вторым dns и пингануть Яндекс. Но когда попробовал поменять ip-шники stxам для того, чтоб зикселю указать источник интернета по 192.168.2.1 (ip wifi дальнего sxt к которому коннектится мост ближнего), все поломалось, и вернулся я к разбитому корыта. Опять даже не могу прокинуть интернет даже до второго sxt.

Как оно должно вообще работать?

Да, в силу лицензии, первый sxt не может работать в кач-ве обыкновенной точки доступа. Надо как-то ручками переадресовать все
 
Последнее редактирование:
так, каким-то макаром удалось все апустить по следующей схеме:

в зикселе работает DCHP, раздает адреса:
домашней сети от 192.168.0.4 и вперед.
Сам сидит на 192.168.0.3
Ближнему (домашнему) STX отдает 192.168.0.2, дальнему 192.168.0.1

На дальнем ether1 получает через DCHP клиент адрес и DNS провайдера, сам является DNS сервером (DNS static)
работает src-nat masquarade и поставлен маршрут 0.0.0.0/0 на ether1

На втором стоит бридж, и прописан днс 192.168.0.1
На зикселе тупо раздача ip.

Следующий вопрос: не работает торрент (я так понимаю, надо пробросить порт), пробросил порт по этой статье https://habr.com/post/182166/ , но не завелось...
И не работает frigate(((
 

Сейчас просматривают