Нужна помощь в настройке двух сетей.

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
witalikS
Сообщения: 0
Зарегистрирован: 02 дек 2016, 13:37

нужна помощь в настройке двух сетей.
Есть два mikrotik routeros 6.41
1. CCR 1009
интерфейс lan1 (172.30.40.25) смотрит в локалку 172.30.40.0/21
интерфейс byfly - в интернет
интерфейс wan2 - в интернет
интерфейс ether6 (10.10.10.1) соединен витой парой с интерфейсом ether6(10.10.10.2) второго mikrotika RB3011 (сделано для тестов)
route
/ip route
add check-gateway=ping distance=2 gateway=хх.хх.хх.хх routing-mark=to_MTC
add check-gateway=ping distance=1 gateway=byfly
add check-gateway=ping distance=2 gateway=хх.хх.хх.хх
add distance=1 dst-address=172.30.30.0/24 gateway=10.10.10.2 pref-src=10.10.10.1
+ еще четыре динамических для каждого из интерфейсов
nat
/ip firewall nat
add action=masquerade chain=srcnat out-interface=byfly
add action=masquerade chain=srcnat out-interface=wan2
правила Filter Rules и Mangle отключаю
2. RB 3011 (тестовый)
интерфейс ether6 (10.10.10.2)
интерфейс ether8 (172.30.30.25) смотрит в локалку 172.30.30.0/24
route
/ip route
add distance=1 gateway=ether6
add distance=1 dst-address=172.30.40.0/21 gateway=10.10.10.1 pref-src=10.10.10.2
+ еще два динамических для каждого из интерфейсов
Filter Rules, Nat и Mangle нет.

Mikrotik CCR1009 видит RB3011 и сеть за ним ( и наоборот).
Устройства из 172.30.40.0/21 видят RB3011(10.10.10.2), а сеть 172.30.30.0/24 недоступна.
Устройства из 172.30.30.0/24 видят CCR1009(10.10.10.1), а сеть 172.30.40.0/21 недоступна.
HELP!!!


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

witalikS писал(а):Mikrotik CCR1009 видит RB3011 и сеть за ним ( и наоборот).
Устройства из 172.30.40.0/21 видят RB3011(10.10.10.2), а сеть 172.30.30.0/24 недоступна.
Устройства из 172.30.30.0/24 видят CCR1009(10.10.10.1), а сеть 172.30.40.0/21 недоступна.
HELP!!!

Ну если я булыжника не увидел, то Вам надо просто описать, что сеть за одним роутером доступна
через второй роутер (указываете его IP), и потом также и сделать зеркально,
другую сеть "чужую" для второго роутера описывать.
Обычная маршрутизация....



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Аватара пользователя
kursy_po_it_ru
Сообщения: 37
Зарегистрирован: 24 ноя 2016, 11:52
Контактная информация:

Как Вы проверяете доступность?

1. Удалите параметр pref-src из обоих маршрутов.
2. На время настройки отключите все правила файервола.


===
Скоромнов Дмитрий
Официальный тренер MikroTik
Автор видеокурса "Настройка оборудования MikroTik" (аналог MTCNA)
Отзывы на курс во ВКонтакте: https://vk.com/topic-130020919_34950142
100 дней поддержки по курсу вместо 30 по промокоду forummikrotik
Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Vlad-2 писал(а):
witalikS писал(а):Mikrotik CCR1009 видит RB3011 и сеть за ним ( и наоборот).
Устройства из 172.30.40.0/21 видят RB3011(10.10.10.2), а сеть 172.30.30.0/24 недоступна.
Устройства из 172.30.30.0/24 видят CCR1009(10.10.10.1), а сеть 172.30.40.0/21 недоступна.
HELP!!!

Ну если я булыжника не увидел, то Вам надо просто описать, что сеть за одним роутером доступна
через второй роутер (указываете его IP), и потом также и сделать зеркально,
другую сеть "чужую" для второго роутера описывать.
Обычная маршрутизация....


Поправочка(уточнение):
маршруты вроде у Вас есть, но они какие то странные, особенно на тестовом роутере.
witalikS писал(а):/ip route
add distance=1 gateway=ether6

Вот и "булыжник" увидел (жирным выделил).
Маршрутизация делается, явно задавая адрес шлюза IP-адресом, а не имя порта.
Мы работает в рамках L3-уровня.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
witalikS
Сообщения: 0
Зарегистрирован: 02 дек 2016, 13:37

1. Удалил параметр pref-src из обоих маршрутов.
На CCR add distance=1 dst-address=172.30.30.0/24 gateway=10.10.10.2
На RB add distance=1 dst-address=172.30.40.0/21 gateway=10.10.10.1
2. На время настройки отключил все правила файервола.
РЕЗУЛЬТАТ ТОТ ЖЕ.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

witalikS писал(а):1. Удалил параметр pref-src из обоих маршрутов.
На CCR add distance=1 dst-address=172.30.30.0/24 gateway=10.10.10.2
На RB add distance=1 dst-address=172.30.40.0/21 gateway=10.10.10.1
2. На время настройки отключил все правила файервола.
РЕЗУЛЬТАТ ТОТ ЖЕ.

1) запустите трасерт(с одного роутера), ловите утилитой Torch пакеты на другом, смотрите, анализируйте.
1.2) лучше делать это не с роутера, а с компа. Так местами точнее будет и проще.
2) При обращении запросов ( с одной сети в другою сеть), случайно не попадают эти пакеты под общий НАТ?



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
witalikS
Сообщения: 0
Зарегистрирован: 02 дек 2016, 13:37

Пингую с хоста сети 172.30.40.0/21 хост в сети 172.30.30.0/24. С помощью torch вижу ping только на интерфейсе lan1 и все. Tracert тоже заканчивается на lan1 (172.30.40.25)


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

witalikS писал(а):Пингую с хоста сети 172.30.40.0/21 хост в сети 172.30.30.0/24. С помощью torch вижу ping только на интерфейсе lan1 и все. Tracert тоже заканчивается на lan1 (172.30.40.25)

Меня нолики не устраивают в Вашем примере. Это грубая ошибка!
Задайте компьютерам адреса 1 или 2 или 10. НЕ НОЛЬ!
При маски /24 , 0 - это сеть, а 255 - это бродкаст. Служебные значения если кратко.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
witalikS
Сообщения: 0
Зарегистрирован: 02 дек 2016, 13:37

пингую с хоста 172.30.42.10 хост 172.30.30.1


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

witalikS писал(а):пингую с хоста 172.30.42.10 хост 172.30.30.1

1) трасертом делайте, а не пингом. И лучше если из под винды то tracert -d xx.xx.xx.xx
Пакет должен уйти с компа на роутер, с роутера своего на соседний роутер,
с того роутера уже на комп.

2) также чтобы это всё ыполнялось, у компов должен быть установлен шлюз,это
локальный айпи ближайшего к ним роутера. Чтобы система на компе знала куда слать пакеты и
откуда их и получать при ответе. При трассировке и будет видно где затык.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ответить