Proxmox — установка MikroTik CHR
1. Производится установка Mikrotik CHR на виртуальную машину.
- Если не установлен unzip, ставим:
apt install unzip -y
- Создаём виртуальную машину, назначаем диск размером 1гб (чтобы создалась папка, куда будет положен диск с CHR) запускаем, после запуска останавливаем, делаем detach диска и remove диска.
- Заходим в папку дисков виртуальной машины. Стандартная директория: /var/lib/vz/images/(VM
cd /var/lib/vz/images/(VM_ID)
- Скачиваем образ через wget с официального сайта в формате raw и распаковываем:
wget https://download.mikrotik.com/routeros/XXX/chr-XXX.img.zip && unzip chr-XXX.img.zip
- Конвертируем диск в qemu2:
qemu-img convert -f raw -O qcow2 chr-XXX.img vm-(VM_ID)-disk-0.qcow2
- Делаем rescan изменений для виртуальных машин
qm rescan
- После rescan в web появится у виртуальной машины неизвестный диск, кликаем по нему 2 раза, присоединяем.
- Запускается виртуальная машина, производится базовая настройка mikrotik через консоль.
2. Переключаем сеть на Mikrotik
2.1. Использование двух IP (1 - proxmox, 2-Mikrotik CHR)
- В консоли proxmox создаем Linux Bridge, который включает физический интерфейс с доступом в интернет, переносим на него gateway и ip физического интерфейса (перед этим необходимо удалить с физического интерфейса все ip) применяем настройки.
- Добавляем маршрут во внутреннюю сеть через Mikrotik CHR (подсети и интерфейсы ставятся необходимые): up route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.20.2.254 dev vmbr0
- Добавляем в виртуальную машину сетевые адаптеры (1-бридж с выходом в интернет, 2-бридж локальный)
- Назначаем на адаптер виртуальной машины с выходом в интернет MAC-адрес для дополнительного IP.
- Узнаем mac адаптера:
brctl show
ip link list dev имя-физического-интерфейса
- После назначения mac адреса интерфейс должен получить IP по dhcp.
2.2. Использование одного IP (внешний ip только на Mikrotik CHR)
- В консоли proxmox создаем Linux Bridge, который включает физический интерфейс с доступом в интернет, переносим на него gateway и ip физического интерфейса (перед этим необходимо удалить с физического интерфейса все ip)
- Добавляем в виртуальную машину сетевые адаптеры (1-бридж с выходом в интернет, 2-бридж локальный)
- Подменяем mac address при поднятии физического интерфейса (/etc/network/interfaces)
auto имя_интерфейса
iface имя_интерфейса inet manual
pre-up ifconfig имя_интерфейса hw ether 00:11:22:33:44:55
- в строке «iface бридж_с_физическим_адаптером ...» заменяем «dhcp» или «static» на «manual»
- если использовался «static», то у интерфейса бридж_с_физическим_адаптером удаляем также строки «address», «netmask», «gateway» и «dns-...»
- под «iface бридж_локальный ...» добавляем с отступом:
gateway локальный_адрес_mikrotik