Re: Проброс видеорегистратора с одного машрутизатора на другой
Добавлено: 05 апр 2021, 21:23
Ну так маскарады то между своими сетями зачем?
Форум поддержи и обмена опытом пользователей оборудования RouterBOARD и операционной системы RouterOS Латвийского производителя MikroTik
https://forummikrotik.ru/
Камеры и видеорегистратор в одном бридже, в другом кабинет из 15 компов (192.168.1.4.*)-они в своей сетке. Как закрыть например 192.168.1.* и 192.168.4.*?xvo писал(а): ↑05 апр 2021, 21:35 Вот у вас ничего друг друга и не видит.
Уберите все ненужные маскарады.
Настройте между сетями маршрутизацию нормально.
В идеале так вообще между роутерами должны быть отдельные транспортные сети, а не так что один воткнут в клиентскую сеть другого. Но это уже утопия...
Потом уже решите вопросы того, кому куда можно, а куда нет, тем инструментом, который для этого предназначен - firewall'ом.
Если и тогда не заработает - можно будет о чем-то говорить.
Firewall'ом.
Код: Выделить всё
/ip firewall filter chain=forward action=drop in-interface-list=LAN out-interface-list=LAN
Щас конечно не буду так делать, а то утром казнят.xvo писал(а): ↑05 апр 2021, 21:56Firewall'ом.
Например
закроет доступ между РАЗНЫМИ LAN-интерфейсами.Код: Выделить всё
/ip firewall filter chain=forward action=drop in-interface-list=LAN out-interface-list=LAN
Хотя правильнее конечно сделать нижним правилом "сбрасывать все", а выше него разрешать только нужное.
Я понял что пингуется, дошло. Все кому назначен статический адрес, те пингуются, кому раздает мой DHCP нет, а я не догонял почему видеорегистратор не пингуется, ему назначен адрес DHCP, а камерам ручками вбили.xvo писал(а): ↑05 апр 2021, 21:56Firewall'ом.
Например
закроет доступ между РАЗНЫМИ LAN-интерфейсами.Код: Выделить всё
/ip firewall filter chain=forward action=drop in-interface-list=LAN out-interface-list=LAN
Хотя правильнее конечно сделать нижним правилом "сбрасывать все", а выше него разрешать только нужное.
Правило вбил, 2 маскарад убрал, на Wan оставил. Жду когда что то слетит :)xvo писал(а): ↑05 апр 2021, 21:56Firewall'ом.
Например
закроет доступ между РАЗНЫМИ LAN-интерфейсами.Код: Выделить всё
/ip firewall filter chain=forward action=drop in-interface-list=LAN out-interface-list=LAN
Хотя правильнее конечно сделать нижним правилом "сбрасывать все", а выше него разрешать только нужное.