Доступ между подсетями

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Indy
Сообщения: 49
Зарегистрирован: 17 дек 2012, 05:19

Приветствую!
Упёрся в такую вот проблему
В DHCP изначально завел 2 диапазона: 192.168.18.0/24 - проводные устройства, 192.168.25.0/24 - беспроводные.
Соответственно всё начал строить вокруг этой схемы
Хотспот - так же 2 сервера и 2 серверных профиля, пользователи тоже поделены
Зачем? Не знаю, просто захотелось разделить медных и воздушных пользователей по разным подсетям.
Собственно - в чем проблема. Нет пинга между подсетями. Нет и доступа. Причем - шлюзы пингуются. Я имею в виду - беспроводной пользователь может попинговать 192.168.18.1 и зайти на веб-интерфейс роутера. То же самое и с проводными. Уже весь мозг свихнул. Подскажите, пожалуйста, в какую сторону копать?


KaNelam
Сообщения: 620
Зарегистрирован: 11 июл 2017, 13:03

Indy писал(а): 02 ноя 2021, 16:24 Приветствую!
Упёрся в такую вот проблему
В DHCP изначально завел 2 диапазона: 192.168.18.0/24 - проводные устройства, 192.168.25.0/24 - беспроводные.
Соответственно всё начал строить вокруг этой схемы
Хотспот - так же 2 сервера и 2 серверных профиля, пользователи тоже поделены
Зачем? Не знаю, просто захотелось разделить медных и воздушных пользователей по разным подсетям.
Собственно - в чем проблема. Нет пинга между подсетями. Нет и доступа. Причем - шлюзы пингуются. Я имею в виду - беспроводной пользователь может попинговать 192.168.18.1 и зайти на веб-интерфейс роутера. То же самое и с проводными. Уже весь мозг свихнул. Подскажите, пожалуйста, в какую сторону копать?
Конфиг, посмотрим.


Indy
Сообщения: 49
Зарегистрирован: 17 дек 2012, 05:19

Не нашел как прикрепить тут, выложил в своем дропбоксе


Indy
Сообщения: 49
Зарегистрирован: 17 дек 2012, 05:19

Для удобства просмотра выложил на пастебине


Аватара пользователя
hardrockbaby
Сообщения: 70
Зарегистрирован: 19 сен 2021, 16:11

Разделял воздух с проводом по похожему сценарию. Незнаю насколько это грамотно, но лишь добавил пару правил маршрутизации.
Так провод увидит воздух:

Код: Выделить всё

/ip route rule add src-address=192.168.18.0/24 dst-address=192.168.25.0/24 action=lookup table=main
Наоборот:

Код: Выделить всё

/ip route rule add src-address=192.168.25.0/24 dst-address=192.168.18.0/24 action=lookup table=main
Если нужно, чтобы с определенного IP не была видна другая подсеть, можно добавить еще правило. В таком случае правило с action=unreachable должно находиться выше правил с action=lookup

Код: Выделить всё

/ip route rule add src-address=192.168.18.11 dst-address=192.168.25.0/24 action=unreachable


Indy
Сообщения: 49
Зарегистрирован: 17 дек 2012, 05:19

hardrockbaby писал(а): 03 ноя 2021, 09:39 Разделял воздух с проводом по похожему сценарию. Незнаю насколько это грамотно, но лишь добавил пару правил маршрутизации.
Так провод увидит воздух:

Код: Выделить всё

/ip route rule add src-address=192.168.18.0/24 dst-address=192.168.25.0/24 action=lookup table=main
Наоборот:

Код: Выделить всё

/ip route rule add src-address=192.168.25.0/24 dst-address=192.168.18.0/24 action=lookup table=main
Если нужно, чтобы с определенного IP не была видна другая подсеть, можно добавить еще правило. В таком случае правило с action=unreachable должно находиться выше правил с action=lookup

Код: Выделить всё

/ip route rule add src-address=192.168.18.11 dst-address=192.168.25.0/24 action=unreachable
Не помогло. опытным путём выяснили, что проблема в хотспоте. Его отключаю - и всё работает


Indy
Сообщения: 49
Зарегистрирован: 17 дек 2012, 05:19

Методом аппроксимации и дедуктивной интерполяции пришел вот к чему. Пересоздал серверы хотспот, вылезла такая вот ерунда (см скрин).
Изображение
DHCP сервер присваивает адрес, которрый в колонке Address. И устройства получают этот же адрес
Но вот пингаются они по адресу, который в колонке To Address
И это мне сломало мозг. WTF??? Что это и как это убрать?


Аватара пользователя
hardrockbaby
Сообщения: 70
Зарегистрирован: 19 сен 2021, 16:11

Оффтоп и интереса ради: зачем вам хотспот для домашней сети? :ga-ze-ta;


Indy
Сообщения: 49
Зарегистрирован: 17 дек 2012, 05:19

hardrockbaby писал(а): 03 ноя 2021, 17:23 Оффтоп и интереса ради: зачем вам хотспот для домашней сети? :ga-ze-ta;
Потому что оно это умеет :-) На самом деле - я работаю вахтой и нечасто бываю дома. С хотспотом проще удаленно ограничивать ребенка и его устройства. Мне так проще.


Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Indy писал(а): 04 ноя 2021, 04:08 удаленно ограничивать ребенка и его устройства.
А не проще ли использовать, специально предназначенный для этого, Kid control?


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
Ответить