Приветствую!
Упёрся в такую вот проблему
В DHCP изначально завел 2 диапазона: 192.168.18.0/24 - проводные устройства, 192.168.25.0/24 - беспроводные.
Соответственно всё начал строить вокруг этой схемы
Хотспот - так же 2 сервера и 2 серверных профиля, пользователи тоже поделены
Зачем? Не знаю, просто захотелось разделить медных и воздушных пользователей по разным подсетям.
Собственно - в чем проблема. Нет пинга между подсетями. Нет и доступа. Причем - шлюзы пингуются. Я имею в виду - беспроводной пользователь может попинговать 192.168.18.1 и зайти на веб-интерфейс роутера. То же самое и с проводными. Уже весь мозг свихнул. Подскажите, пожалуйста, в какую сторону копать?
Доступ между подсетями
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
-
- Сообщения: 620
- Зарегистрирован: 11 июл 2017, 13:03
Конфиг, посмотрим.Indy писал(а): ↑02 ноя 2021, 16:24 Приветствую!
Упёрся в такую вот проблему
В DHCP изначально завел 2 диапазона: 192.168.18.0/24 - проводные устройства, 192.168.25.0/24 - беспроводные.
Соответственно всё начал строить вокруг этой схемы
Хотспот - так же 2 сервера и 2 серверных профиля, пользователи тоже поделены
Зачем? Не знаю, просто захотелось разделить медных и воздушных пользователей по разным подсетям.
Собственно - в чем проблема. Нет пинга между подсетями. Нет и доступа. Причем - шлюзы пингуются. Я имею в виду - беспроводной пользователь может попинговать 192.168.18.1 и зайти на веб-интерфейс роутера. То же самое и с проводными. Уже весь мозг свихнул. Подскажите, пожалуйста, в какую сторону копать?
-
- Сообщения: 49
- Зарегистрирован: 17 дек 2012, 05:19
-
- Сообщения: 49
- Зарегистрирован: 17 дек 2012, 05:19
- hardrockbaby
- Сообщения: 70
- Зарегистрирован: 19 сен 2021, 16:11
Разделял воздух с проводом по похожему сценарию. Незнаю насколько это грамотно, но лишь добавил пару правил маршрутизации.
Так провод увидит воздух:
Наоборот:
Если нужно, чтобы с определенного IP не была видна другая подсеть, можно добавить еще правило. В таком случае правило с action=unreachable должно находиться выше правил с action=lookup
Так провод увидит воздух:
Код: Выделить всё
/ip route rule add src-address=192.168.18.0/24 dst-address=192.168.25.0/24 action=lookup table=main
Код: Выделить всё
/ip route rule add src-address=192.168.25.0/24 dst-address=192.168.18.0/24 action=lookup table=main
Код: Выделить всё
/ip route rule add src-address=192.168.18.11 dst-address=192.168.25.0/24 action=unreachable
-
- Сообщения: 49
- Зарегистрирован: 17 дек 2012, 05:19
Не помогло. опытным путём выяснили, что проблема в хотспоте. Его отключаю - и всё работаетhardrockbaby писал(а): ↑03 ноя 2021, 09:39 Разделял воздух с проводом по похожему сценарию. Незнаю насколько это грамотно, но лишь добавил пару правил маршрутизации.
Так провод увидит воздух:Наоборот:Код: Выделить всё
/ip route rule add src-address=192.168.18.0/24 dst-address=192.168.25.0/24 action=lookup table=main
Если нужно, чтобы с определенного IP не была видна другая подсеть, можно добавить еще правило. В таком случае правило с action=unreachable должно находиться выше правил с action=lookupКод: Выделить всё
/ip route rule add src-address=192.168.25.0/24 dst-address=192.168.18.0/24 action=lookup table=main
Код: Выделить всё
/ip route rule add src-address=192.168.18.11 dst-address=192.168.25.0/24 action=unreachable
-
- Сообщения: 49
- Зарегистрирован: 17 дек 2012, 05:19
Методом аппроксимации и дедуктивной интерполяции пришел вот к чему. Пересоздал серверы хотспот, вылезла такая вот ерунда (см скрин).
DHCP сервер присваивает адрес, которрый в колонке Address. И устройства получают этот же адрес
Но вот пингаются они по адресу, который в колонке To Address
И это мне сломало мозг. WTF??? Что это и как это убрать?
DHCP сервер присваивает адрес, которрый в колонке Address. И устройства получают этот же адрес
Но вот пингаются они по адресу, который в колонке To Address
И это мне сломало мозг. WTF??? Что это и как это убрать?
- hardrockbaby
- Сообщения: 70
- Зарегистрирован: 19 сен 2021, 16:11
Оффтоп и интереса ради: зачем вам хотспот для домашней сети?
-
- Сообщения: 49
- Зарегистрирован: 17 дек 2012, 05:19
Потому что оно это умеет На самом деле - я работаю вахтой и нечасто бываю дома. С хотспотом проще удаленно ограничивать ребенка и его устройства. Мне так проще.hardrockbaby писал(а): ↑03 ноя 2021, 17:23 Оффтоп и интереса ради: зачем вам хотспот для домашней сети?
-
- Сообщения: 1484
- Зарегистрирован: 23 ноя 2018, 11:08
- Откуда: Харкiв
А не проще ли использовать, специально предназначенный для этого, Kid control?
1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.