Страница 1 из 2

Проброс из одной подсети в другую

Добавлено: 13 авг 2021, 14:36
nfedora1990
Всем доброго времени суток!
Уровень знаний: "Жалкий", прошу отнестись с пониманием.

Вопрос:
Как объединить устройства из разных подсетей так, чтобы с основной подсети можно было видеть устройства в других.

Что имеем:
Есть основная подсеть=192.168.80.1
Есть два устройства в разных подсетях.
УСТР1=192.168.1.100
УСТР2=192.168.15.100
Подключены устройства не напрямую в порты микротика а через коммутатор,
если рассматривать чисто физически, то подключены оба через порт ether2.

Что пытался сделать:
в ip>>Routes прописывал перенаправления из 15 в 1 подсеть и обратно. Из 15 в 80, из 1 в 80 и обратно.
Создавал bdidge и объединял туда несколько VLAN подсетей. В VLAN настраивал и DHCP Server, Pool. добавлял всё это в firewall>>NAT, туда добавлял dstnat-masquerade. Что бы я не делал, пинги не ходят. FIREWALL чистый, никаких дропов нет.
Видимо что-то где-то я упускаю.

Причём если в сетевых настройках компьютера настроить банально routes, я могу получить доступ и к сети и к устройствам.

Re: Проброс из одной подсети в другую

Добавлено: 13 авг 2021, 14:42
xvo
Схему сети нарисуйте.
С указанием где для каждой подсети шлюз.

Re: Проброс из одной подсети в другую

Добавлено: 13 авг 2021, 15:58
nfedora1990
xvo писал(а): 13 авг 2021, 14:42 Схему сети нарисуйте.
С указанием где для каждой подсети шлюз.
Коммутатор Mercusys ms105 switch
Изображение

Re: Проброс из одной подсети в другую

Добавлено: 13 авг 2021, 17:09
xvo
Ну так а кто является шлюзами то для подсетей 192.168.1.0/24 и 192.168.15.0/24?

Re: Проброс из одной подсети в другую

Добавлено: 16 авг 2021, 07:29
nfedora1990
xvo писал(а): 13 авг 2021, 17:09 Ну так а кто является шлюзами то для подсетей 192.168.1.0/24 и 192.168.15.0/24?
Что подразумеваете под "Шлюзами"? микротик соединён кабелем с мерксюсом. В мерксюс входят два кабеля эзернет с двумя устройствами с зашитым айпиадресом. Главный тут микротик, в него всё приходит, за ним интернет, в подсети 80.1 он DHCP, он же регистрирует доменные имена. Всё на микротике с адресом 192.168.80.1. Шлюз именно для устройств - неуправляемый MERCSYS свич, свич подключен кабелем к ether2 порту микротика

Re: Проброс из одной подсети в другую

Добавлено: 16 авг 2021, 08:32
Ca6ko
nfedora1990 писал(а): 13 авг 2021, 14:36 Уровень знаний: "Жалкий"
Сети для самых маленьких https://linkmeup.gitbook.io/sdsm/

Re: Проброс из одной подсети в другую

Добавлено: 16 авг 2021, 10:09
nfedora1990
Шлюз - MERCSYS MS105G

Re: Проброс из одной подсети в другую

Добавлено: 16 авг 2021, 11:17
Ca6ko
Как разберетесь с тремя основными параметрами сети (адрес сети, маска сети, адрес шлюза) - сможете задать вопрос.

Пока учите матчасть :ne_vi_del:

Re: Проброс из одной подсети в другую

Добавлено: 16 авг 2021, 11:51
xvo
nfedora1990 писал(а): 16 авг 2021, 07:29 Что подразумеваете под "Шлюзами"?
Что вбито (какой адрес) на тех устройствах в качестве gateway (шлюза).
И кому эти адреса принадлежат.
nfedora1990 писал(а): 16 авг 2021, 07:29 Шлюз именно для устройств - неуправляемый MERCSYS свич, свич подключен кабелем к ether2 порту микротика
Неуправляемый коммутатор не может быть шлюзом просто по определению.

Re: Проброс из одной подсети в другую

Добавлено: 16 авг 2021, 12:50
nfedora1990
Что вбито (какой адрес) на тех устройствах в качестве gateway (шлюза).
И кому эти адреса принадлежат.

На тех устройствах:
1устройство:
ip: 192.168.15.100
gateway: 192.168.15.1
2устройство:
ip: 192.168.1.200
gateway: 192.168.1.1
.
Я видимо не до конца объяснил ситуацию, на данный момент у меня ничего лишнего в микротике не прописано. 1 подсеть. Никаких правил Routes.
Для понимания: я подключил 2 устройства к микротику. Как мне сделать так, чтобы устройства видели друг друга из разных подсетей и компьютер, находящийся в сети, могли обмениваться данными через порты, нужно, чтобы работала web морда с портом 80 и доступны порты 102, 5188.