nikolay.pyatakov писал(а): ↑19 дек 2019, 13:35
4) Да все машины прячутся за адресом 192.168.0.20
Ну отталкиваясь от этого, можно вообще пока и не обращать на сеть 2.0/24 внимание.
Её фактически нет, ибо она скрывается (натиться).
===> следует, что у нас две сети надо подружить, 0.0/24 и 3.0/24.
И второй раз отталкиваясь уже от второго скриншота трассеровки, видим,
что роутер не знает ничего о сети 2.0/24, хотя я бы хотел видеть трассировки уже
между 0.0/24 и 3.0/24. Сеть 2.0/24 уже не интересно ибо она для нас закрыта.
Сделайте трасерт с 3.100 на 0.20 (и потом также и с компа 0.20 на 3.100).
nikolay.pyatakov писал(а): ↑19 дек 2019, 13:35
Nat временно отключить не могу, рабочий процесс
Тогда настраивайте НАТ точный (более явный), что если пришёл запрос с сетей
локальных и идёт запрос на внешние узлы, то только эти запросы ОТ-НАТить надо через
внешний интерфейс только, остальное роутер (микротик) НАТить не должен.
(я часто привожу такой пример: по дому/квартире мы между комнатами передвигаемся
просто, не одевая верхнюю одежду, но когда подходим ко входной двери и хотим выйти,
именно через эту дверь, одеваться надо.)
Поэтому логика на микротике такая же должна быть, пакеты не должны модифицироваться,
между локальными сегментами, но при выходе в сторону провайдера - НАДО.
nikolay.pyatakov писал(а): ↑19 дек 2019, 13:35
Даже с роутера 192.168.0.1 не пингуется адрес 192.168.0.20 (c этим разобрался, починил) адрес пингуется 192.168.0.20
С роутера, особенно когда на нём много адресов, надо правильно пинг подавать, поэтому
лучше когда пинг/трасерт делают с компьютера, так компьютер имеет нужный локальный адрес
и формируется правильно исходящий запрос (с нужным исходящим адресом) и с чётким
адресом назначения. Что в итоге более явно позволяет выяснить как работает маршрутизация.
P.S.
трасерт лучше запускать с ключом -d , так не надо ждать на отработку ДНС-резолвинга.