Проброс из одной подсети в другую

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Осталось выяснить 192.168.15.1 и 192.168.1.200
xvo писал(а): 16 авг 2021, 11:51 И кому эти адреса принадлежат.

п.5 красных правил вверху страницы осилите, на микротике?


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

nfedora1990 писал(а): 16 авг 2021, 12:50 Как мне сделать так, чтобы устройства видели друг друга из разных подсетей
Для начала надо эти разные подсети "создать".

Даже если оставить за скобками тот вопрос, что с вашим оборудованием (через неуправляемый свитч) - правильно это сделать вообще невозможно, то все равно, чтобы две подсети общались друг с другом, в каждой из них как минимум должен быть шлюз.
Не просто задан на устройствах какой-то рэндомный адрес как адрес шлюза, а физически должно быть устройство, которому принадлежит этот адрес и которое умеет быть шлюзом.

В вашем случае надо всем устройствам просто задать адреса из одной подсети и все.
Никакой практической пользы от того, что они у вас будут в якобы разных подсетях вы не получите, только лишние проблемы.


Telegram: @thexvo
nfedora1990
Сообщения: 21
Зарегистрирован: 25 фев 2021, 13:00

xvo писал(а): 16 авг 2021, 13:36
Даже если оставить за скобками тот вопрос, что с вашим оборудованием (через неуправляемый свитч) - правильно это сделать вообще невозможно, то все равно, чтобы две подсети общались друг с другом, в каждой из них как минимум должен быть шлюз.
Не просто задан на устройствах какой-то рэндомный адрес как адрес шлюза, а физически должно быть устройство, которому принадлежит этот адрес и которое умеет быть шлюзом.

В вашем случае надо всем устройствам просто задать адреса из одной подсети и все.
Никакой практической пользы от того, что они у вас будут в якобы разных подсетях вы не получите, только лишние проблемы.
Спасибо за ответ специалиста. Полностью с вами согласен, лучше 1 подсеть. Но на объекте нефтедобычи не всё так просто. Я правильно понял, что можно сделать VLAN, он же заменит физическое устройство с gateway?
Получается мне необходимо на роутере с основной подсетью сделать две VLAN подсети и Routes+NAT masquerade настроить уже в эти две подсети?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Да, но без замены свитча на управляемый и настройки vlan и на нем тоже, это не будет иметь никакого смысла: любой аудит безопасности вам за такое настучит по голове ровно так же, как и за одну подсеть на всех.
На объекте нефтедобычи то.


Telegram: @thexvo
nfedora1990
Сообщения: 21
Зарегистрирован: 25 фев 2021, 13:00

xvo писал(а): 17 авг 2021, 17:35 Да, но без замены свитча на управляемый и настройки vlan и на нем тоже, это не будет иметь никакого смысла: любой аудит безопасности вам за такое настучит по голове ровно так же, как и за одну подсеть на всех.
На объекте нефтедобычи то.
Там стоят коммутаторы MOXA и SCALANCE. Я сам с такими дело не имел. Меня тупо попросили реализовать средствами микротика доступы, чтобы с одной подсети было видно устройства в другой. Хотя я слабо себе представляю данную реализацию, мне недостаёт опыта, а требуют уже вчера. :-(
Вот примерная схема того, что хотят сделать.
Изображение


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

nfedora1990 писал(а): 18 авг 2021, 13:07 Там стоят коммутаторы MOXA и SCALANCE.
Не информативно: они бывают и управляемые и неуправляемые.
Но общий принцип я вам описал - для того, что вы хотите (точнее от вас хотят), нужны управляемые.
А уж как всё это настроить: либо вам придется волей-неволей в этом разобраться самостоятельно (по микротику здесь вам гарантированно подскажут, да и оно в общем-то не шибко сложно, по остальному оборудованию - здесь, только если в общих чертах); либо иначе нанимать человека, кто это просто сделает за вас.


Telegram: @thexvo
nfedora1990
Сообщения: 21
Зарегистрирован: 25 фев 2021, 13:00

xvo писал(а): 18 авг 2021, 13:22 либо иначе нанимать человека, кто это просто сделает за вас.
Сколько возьмёте вы за консультацию касаемо настройки микротика из одной подсети в другую с нуля?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

nfedora1990 писал(а): 18 авг 2021, 15:04 Сколько возьмёте вы за консультацию касаемо настройки микротика из одной подсети в другую с нуля?
Напишите в телеграм, обсудим.


Telegram: @thexvo
Ответить