THIS TEXT HAS BEEN TRANSLATED FROM RUSSIAN WITH THE HELP OF A GOOGLE TRANSLATOR!
Hello. A rather difficult (for me) task has appeared. I will try to describe in detail what is available and what needs to be done. Device - Mikrotik RB3011UiAS-RM
There are 2 provider cables (one provider, but on different lines and different PPPoE accounts). One comes to the SFP port with the Mikrotik S-RJ01 transceiver (in fact, an additional ethernet RJ45 port), the second comes to the Ethernet1 port. For convenience, we will call PPPoE-sfp and PPPoE-eth1.
The device is already fully configured to work with one cable (via eth1), it contains all the necessary settings (dhcp, firewall, fully configured CAPsMAN, etc.). It is important that when configuring add. network in the previous one, nothing has changed. Subnet 192.168.88.1, currently used ports - eth1 (PPPoE), eth2, eth3, eth4, eth5, eth10.
I need to create a new network on the basis of this device (in fact, it is already ready on RB951, I need to transfer it to RB3011) with the 192.168.10.1 subnet, its dhcp, firewall and so that it takes the Internet only from PPPoE-sfp and uses SFP ports (PPPoE), eth6, eth7, eth8, eth9.
Networks should not touch each other (you need to deny access from one to another and vice versa), have their own autonomous settings, etc. But access to the router settings must be from both networks (from one at 192.168.88.1, on the other at 192.168.10.1)
I tried to do it through setting up two Bridges, but when you add ports to it, on which PPPoE clients hang, PPPoE is cut off. For a long time and a lot I tried to shamanize under various articles, but in the end nothing came of it.
I would be immensely grateful for help, because himself in microtics is rather weak.
Original text:
Здравствуйте. Появилась довольно непростая (для меня) задача. Постараюсь расписать подробно что имеется и что нужно сделать. Устройство - Mikrotik RB3011UiAS-RM
Есть 2 провайдерских кабеля (один провайдер, но по разным линиям и разные PPPoE аккаунты). Один приходит в SFP порт с трансивером Mikrotik S-RJ01 (по сути дополнительный ethernet RJ45 порт), второй приходит в порт Ethernet1. Для удобства будем называть PPPoE-sfp и PPPoE-eth1.
Устройство уже полностью настроено для работы с одним кабелем (по eth1), в нём прописаны все необходимые настройки (dhcp, firewall, полностью настроенный CAPsMAN и т.д.). Важно, чтобы при настройке доп. сети в предыдущей ничего не изменилось. Подсеть 192.168.88.1, используемые в данный момент порты - eth1 (PPPoE), eth2, eth3, eth4, eth5, eth10.
Мне нужно на базе этого устройства создать новую сеть (по сути она уже есть готовая на RB951, мне нужно её перенести на RB3011) с подсетью 192.168.10.1, своим dhcp, firewall и чтобы она брала интернет только с PPPoE-sfp и использовала порты SFP (PPPoE), eth6, eth7, eth8, eth9.
Сети не должны друг с другом соприкасаться (нужно запретить доступ из одной в другую и наоборот), иметь свои автономные настройки и т.д. Но доступ к настройкам роутера должен быть с обоих сетей (с одной по адресу 192.168.88.1, с другой по адресу 192.168.10.1)
Пробовал сделать через настройку двух Bridge, но при добавлении в него портов, на которых висят PPPoE клиенты, PPPoE отрубаются. Долго и много пытался шаманить по разным статьям, но по итогу ничего не вышло.
Буду безмерно благодарен помощи, т.к. сам в микротиках довольно слаб.