Konfiguracja mikrotik RB2011 jako router w średniej w firmie

Witam.

Jeżeli chodzi o urządzania mikrotika jestem początkującym użytkownikiem. Czytałem dużo poradników i oglądałem filmy na YouTube więc jakiś ogólny zarys działania znam. Mam router mikrotik RB2011 mam łącze od TP SA DLS ze stałym adresem IP oraz łącze radiowe od lokalnego dostawczy po PPPoE.

Chciałbym uzyskać następującą konfigurację na MT:

Router dualwan na zasadzie że łącze DSL od TP jest główne a Radiowe jako zapas czyli failover, do tego NAT i przezroczysty proxy filtrującym strony www.

Najbardziej mi jednak zależy dobrze zabezpieczonym firewallu czymś lepszym niż nat i maskarada.

Chciałbym też wiedzieć czy cześć portów w mikrotiku mogę wykorzystać jako switch ponieważ od TP mam modem z jednym wyjściem ethernet i muszę go rozdzielić na 2 routery. Jeżeli tak to jak to zrobić?

Jak to zrobić w WinBox?

Proszę o wyrozumiałość i pomoc taką dla początkującego.

Wydaje mi się że prosta sprawa.

Wstępne założenia:

ether1 - ISP1 (DSL) - disable

ether2 - ISP2 (old)

ether3 - LAN

ether6 \

ether7 \

ether8 } Bridge1 switch

ether9 /

ether10 /

I teraz zakładając że do bridge switch zapinamy modem DSL celem pokrojenia usługi do innych potrzeb sieć ta widnieje już na RouterBoadrzie, a zatem ether1 zostawiamy pusty.

Adres DSL’a zapinamy na bridge1 i to będzie nasza trasa do internetu

Łącze ISP2 trzeba zakończyć PPPoEclient ale bez auto default ROUTE dla tego że trasy w takich sytuacjach zazwyczaj buduje się ręcznie.

Tak więc: IP > Route z bramami operatorów

I teraz przełączanie na backup zrobił bym tak że w IP > firewall > mangle zrobił bym jakiegoś pustego marka i zdefiniował go w Routing Mark backupowej bramy. Wtedy trasa domyślna automatycznie przybierze formę main.

A w przypadku awarii ręcznie bądź skryptem wystarczyło by przełączać Routing mark w opcjach bram (dwie opcje po jednej dla bramy).

Co do firewalla to defaultowe wpisy dostarczone z oprogramowaniem są dobre :wink:

Zapewne chciał byś otrzymać gotowy kod do konfiguracji interesujących Cię pozycji, jednak Twoje pytania są dość rozległe i raczej ogólnikowe.

Tak więc proponuję dogłębniejszą analizę każdego z Twoich zapytań tak by rozwiązanie było dostosowane do Twoich potrzeb.