Gorane,
treba mi mala pomoc ...
naime,
imam sledecu konfiguraciju mreze :
Mikrotik sa 3 lan karte,
od kojih jedna ide na ruter (link ka provajderu)
ostale dve su za dva IP opsega
(javni IP-ovi 194.106.1xx.xxx)
i virtuelni (10.200.207.xxx)
obe karte su zakacene na Switch, pa preko switch-a
na wireless Bridge, i na kraju na AP ...
u medjuvremenu sam nabavio WrapBoard
sa Prism-om 200mW i Atheros-om 400mW,
konfiguracija sa 1 LAN port-om.
treba da postavim jos jedan NOD na lokaciji
koja ima opticku vidljivost sa glavnim AP-om,
(na glavnom AP-u vec imam korisnike u dva IP opsega, javni i virtuelni)
i zelim da koristim Wrap board .... i to na sledeci nacin :
(znaci, zanima me da li je moguce)
- Da se Prism [wlan1] kaci na AP, i da preko njega dolazi do glavnog mikrotika
(gore pomenutog), npr. na klasi 10.200.201.xxx,
- Da korisnike na Atheros-u (koji bi trebalo da zadrze klasu 10.200.207.xxx)
rutira na hotspot na glavnom mikrotiku putem prism-a
znaci ... preko nove klase 10.200.201.1 koja je na glavnom mikrotiku na ether2,
treba da mi rutira korisnike sa Atheros-a (10.200.207.xxx) i da ih prebacuje na HotSpot .... i da ih vraca nazad na fakticki istu klasu
zasto bas tako ?
zato sto zelim da sve to kod novih korisnika ucinim potpuno transparentnim,
tj. zelim da zadrzim opseg 10.200.207.xxx za hotspot, sa vec standardnim gateway-om koji je na 10.200.207.1 (glavni mikrotik)
jos jedna stvar ... da li mogu da "prevodim" i javni IP opseg sa glavnog mikrotika,
koji mi je na ether3 ?
ja sam vec probao (po uputstvu) da napravim transparentni most,
putem EOiP-a ... sa Prism-a do glavnog mikrotika, (dodao sam bridge, i sve ostalo)
medjutim, glavni mikrotik mi onda dozvoljava samo :
- pingovanje : javnih IP-ova na ether3 i izlazni ether1 (hotspot opseg NE)
- korisnik na atheros-u pinguje isto to ...
ali nema ping van tog glavnog mikrotika ???
i ne baca korisnika na Atherosu na hotspot na glavnom mikrotiku ?!
ako imas neku ideju, puno bi mi znacilo,
takva konfiguracija mi je potrebna zbog bolje kontrole protoka medju korisnicima itd.
ili me dodaj na msn/icq pa da prodiskutujemo o tome (ako nije problem)
icq uin : 20333009 ; msn :
[email protected]
pozdrav,
Aleksandar.