幾天前我得到了新的 ISP,根據 ISP 的說法,它是光纖線路,我可以與我的 MikroTik 路由器一起使用。
在郵件中我收到以下訊息(IP 是虛構的,但模式相同):
廣域網路區塊 93.83.73.68/30
ISP埠:93.83.73.69
您的連接埠:93.83.73.70
子網路遮罩 255.255.255.252
區域網路區塊:77.67.57.215/32
子網路:255.255.255.255
WAN 區塊用於我們的網路與您所在位置的裝置之間的互連,不能用於網際網路存取,LAN 區塊是給您的,以您的名義註冊並用於網際網路存取。
到目前為止,我使用WAN IP +私有區塊192.168.88.0/24,但現在我的LAN區塊是單一公用IP?
如果我理解正確應該這樣設定:
- 設定面向ISP的連接埠IP 93.83.73.70/30
- 設定網關IP 93.83.73.69
- 設定 DNS IP 8.8.8.8、8.8.4.4
- 設定 LAN 網路和 DHCP 192.168.88.0/24
- 新增防火牆 NAT 規則,如下所示:
新增鏈=srcnat src-address=192.168.88.0/24 操作=src-nat to-addresses=77.67.57.215 出介面=ether1
我是否遺漏了一些東西,它仍然無法工作,ISP 電話支援人員想向我出售他們蹩腳的路由器?
IP > 路由顯示 93.83.73.69 可透過 ether1 存取。
//請按照評論中的指示進行更新:
/ping 93.83.73.69 src-address=93.83.73.70
超時並且無法訪問
/ping 93.83.73.69 src-address=93.83.73.70 interface=ether1 arp-ping=yes
僅獲取超時
/ip arp print
清單中顯示網關 (93.83.73.69) IP 位址,但 MAC 為空
在這一切過程中,嗅探器僅顯示:
SRC-MAC DST-MAC SRC-ADDRESS DST-ADDRESS
Ether1MAC FF:FF:FF:FF:FF:FF 93.83.73.70 who has 93.83.73.69? [empty, nothing]
只是為了好玩,我在 ether 1 上禁用了 ARP,然後嗅探器開始顯示來自電腦的 DNS 請求和 ping,並且由於 src-nat,src-address 是預期的 77.67.57.215。但他們無處可去。
答案1
在收到評論後,我認為 ISP 端一定出了問題,是的,在對他們大喊大叫並說網關沒有響應之後,今天他們打電話給我道歉並要求確認鏈接現在工作正常。
一切都很好,配置一直都很好。