Проброс из одной подсети в другую

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
nfedora1990
Сообщения: 21
Зарегистрирован: 25 фев 2021, 13:00

Всем доброго времени суток!
Уровень знаний: "Жалкий", прошу отнестись с пониманием.

Вопрос:
Как объединить устройства из разных подсетей так, чтобы с основной подсети можно было видеть устройства в других.

Что имеем:
Есть основная подсеть=192.168.80.1
Есть два устройства в разных подсетях.
УСТР1=192.168.1.100
УСТР2=192.168.15.100
Подключены устройства не напрямую в порты микротика а через коммутатор,
если рассматривать чисто физически, то подключены оба через порт ether2.

Что пытался сделать:
в ip>>Routes прописывал перенаправления из 15 в 1 подсеть и обратно. Из 15 в 80, из 1 в 80 и обратно.
Создавал bdidge и объединял туда несколько VLAN подсетей. В VLAN настраивал и DHCP Server, Pool. добавлял всё это в firewall>>NAT, туда добавлял dstnat-masquerade. Что бы я не делал, пинги не ходят. FIREWALL чистый, никаких дропов нет.
Видимо что-то где-то я упускаю.

Причём если в сетевых настройках компьютера настроить банально routes, я могу получить доступ и к сети и к устройствам.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Схему сети нарисуйте.
С указанием где для каждой подсети шлюз.


Telegram: @thexvo
nfedora1990
Сообщения: 21
Зарегистрирован: 25 фев 2021, 13:00

xvo писал(а): 13 авг 2021, 14:42 Схему сети нарисуйте.
С указанием где для каждой подсети шлюз.
Коммутатор Mercusys ms105 switch
Изображение


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ну так а кто является шлюзами то для подсетей 192.168.1.0/24 и 192.168.15.0/24?


Telegram: @thexvo
nfedora1990
Сообщения: 21
Зарегистрирован: 25 фев 2021, 13:00

xvo писал(а): 13 авг 2021, 17:09 Ну так а кто является шлюзами то для подсетей 192.168.1.0/24 и 192.168.15.0/24?
Что подразумеваете под "Шлюзами"? микротик соединён кабелем с мерксюсом. В мерксюс входят два кабеля эзернет с двумя устройствами с зашитым айпиадресом. Главный тут микротик, в него всё приходит, за ним интернет, в подсети 80.1 он DHCP, он же регистрирует доменные имена. Всё на микротике с адресом 192.168.80.1. Шлюз именно для устройств - неуправляемый MERCSYS свич, свич подключен кабелем к ether2 порту микротика


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

nfedora1990 писал(а): 13 авг 2021, 14:36 Уровень знаний: "Жалкий"
Сети для самых маленьких https://linkmeup.gitbook.io/sdsm/


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
nfedora1990
Сообщения: 21
Зарегистрирован: 25 фев 2021, 13:00

Шлюз - MERCSYS MS105G


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Как разберетесь с тремя основными параметрами сети (адрес сети, маска сети, адрес шлюза) - сможете задать вопрос.

Пока учите матчасть :ne_vi_del:


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

nfedora1990 писал(а): 16 авг 2021, 07:29 Что подразумеваете под "Шлюзами"?
Что вбито (какой адрес) на тех устройствах в качестве gateway (шлюза).
И кому эти адреса принадлежат.
nfedora1990 писал(а): 16 авг 2021, 07:29 Шлюз именно для устройств - неуправляемый MERCSYS свич, свич подключен кабелем к ether2 порту микротика
Неуправляемый коммутатор не может быть шлюзом просто по определению.


Telegram: @thexvo
nfedora1990
Сообщения: 21
Зарегистрирован: 25 фев 2021, 13:00

Что вбито (какой адрес) на тех устройствах в качестве gateway (шлюза).
И кому эти адреса принадлежат.

На тех устройствах:
1устройство:
ip: 192.168.15.100
gateway: 192.168.15.1
2устройство:
ip: 192.168.1.200
gateway: 192.168.1.1
.
Я видимо не до конца объяснил ситуацию, на данный момент у меня ничего лишнего в микротике не прописано. 1 подсеть. Никаких правил Routes.
Для понимания: я подключил 2 устройства к микротику. Как мне сделать так, чтобы устройства видели друг друга из разных подсетей и компьютер, находящийся в сети, могли обмениваться данными через порты, нужно, чтобы работала web морда с портом 80 и доступны порты 102, 5188.
Последний раз редактировалось nfedora1990 16 авг 2021, 13:55, всего редактировалось 1 раз.


Ответить