Страница 1 из 2
Доступ между подсетями
Добавлено: 02 ноя 2021, 16:24
Indy
Приветствую!
Упёрся в такую вот проблему
В DHCP изначально завел 2 диапазона: 192.168.18.0/24 - проводные устройства, 192.168.25.0/24 - беспроводные.
Соответственно всё начал строить вокруг этой схемы
Хотспот - так же 2 сервера и 2 серверных профиля, пользователи тоже поделены
Зачем? Не знаю, просто захотелось разделить медных и воздушных пользователей по разным подсетям.
Собственно - в чем проблема. Нет пинга между подсетями. Нет и доступа. Причем - шлюзы пингуются. Я имею в виду - беспроводной пользователь может попинговать 192.168.18.1 и зайти на веб-интерфейс роутера. То же самое и с проводными. Уже весь мозг свихнул. Подскажите, пожалуйста, в какую сторону копать?
Re: Доступ между подсетями
Добавлено: 02 ноя 2021, 21:27
KaNelam
Indy писал(а): ↑02 ноя 2021, 16:24
Приветствую!
Упёрся в такую вот проблему
В DHCP изначально завел 2 диапазона: 192.168.18.0/24 - проводные устройства, 192.168.25.0/24 - беспроводные.
Соответственно всё начал строить вокруг этой схемы
Хотспот - так же 2 сервера и 2 серверных профиля, пользователи тоже поделены
Зачем? Не знаю, просто захотелось разделить медных и воздушных пользователей по разным подсетям.
Собственно - в чем проблема. Нет пинга между подсетями. Нет и доступа. Причем - шлюзы пингуются. Я имею в виду - беспроводной пользователь может попинговать 192.168.18.1 и зайти на веб-интерфейс роутера. То же самое и с проводными. Уже весь мозг свихнул. Подскажите, пожалуйста, в какую сторону копать?
Конфиг, посмотрим.
Re: Доступ между подсетями
Добавлено: 03 ноя 2021, 01:51
Indy
Не нашел как прикрепить тут, выложил в своем
дропбоксе
Re: Доступ между подсетями
Добавлено: 03 ноя 2021, 08:36
Indy
Для удобства просмотра выложил на
пастебине
Re: Доступ между подсетями
Добавлено: 03 ноя 2021, 09:39
hardrockbaby
Разделял воздух с проводом по похожему сценарию. Незнаю насколько это грамотно, но лишь добавил пару правил маршрутизации.
Так провод увидит воздух:
Код: Выделить всё
/ip route rule add src-address=192.168.18.0/24 dst-address=192.168.25.0/24 action=lookup table=main
Наоборот:
Код: Выделить всё
/ip route rule add src-address=192.168.25.0/24 dst-address=192.168.18.0/24 action=lookup table=main
Если нужно, чтобы с определенного IP не была видна другая подсеть, можно добавить еще правило. В таком случае правило с
action=unreachable должно находиться выше правил с
action=lookup
Код: Выделить всё
/ip route rule add src-address=192.168.18.11 dst-address=192.168.25.0/24 action=unreachable
Re: Доступ между подсетями
Добавлено: 03 ноя 2021, 13:19
Indy
hardrockbaby писал(а): ↑03 ноя 2021, 09:39
Разделял воздух с проводом по похожему сценарию. Незнаю насколько это грамотно, но лишь добавил пару правил маршрутизации.
Так провод увидит воздух:
Код: Выделить всё
/ip route rule add src-address=192.168.18.0/24 dst-address=192.168.25.0/24 action=lookup table=main
Наоборот:
Код: Выделить всё
/ip route rule add src-address=192.168.25.0/24 dst-address=192.168.18.0/24 action=lookup table=main
Если нужно, чтобы с определенного IP не была видна другая подсеть, можно добавить еще правило. В таком случае правило с
action=unreachable должно находиться выше правил с
action=lookup
Код: Выделить всё
/ip route rule add src-address=192.168.18.11 dst-address=192.168.25.0/24 action=unreachable
Не помогло. опытным путём выяснили, что проблема в хотспоте. Его отключаю - и всё работает
Re: Доступ между подсетями
Добавлено: 03 ноя 2021, 14:56
Indy
Методом аппроксимации и дедуктивной интерполяции пришел вот к чему. Пересоздал серверы хотспот, вылезла такая вот ерунда (см скрин).

DHCP сервер присваивает адрес, которрый в колонке Address. И устройства получают этот же адрес
Но вот пингаются они по адресу, который в колонке To Address
И это мне сломало мозг. WTF??? Что это и как это убрать?
Re: Доступ между подсетями
Добавлено: 03 ноя 2021, 17:23
hardrockbaby
Оффтоп и интереса ради: зачем вам хотспот для домашней сети?

Re: Доступ между подсетями
Добавлено: 04 ноя 2021, 04:08
Indy
hardrockbaby писал(а): ↑03 ноя 2021, 17:23
Оффтоп и интереса ради: зачем вам хотспот для домашней сети?
Потому что оно это умеет

На самом деле - я работаю вахтой и нечасто бываю дома. С хотспотом проще удаленно ограничивать ребенка и его устройства. Мне так проще.
Re: Доступ между подсетями
Добавлено: 04 ноя 2021, 10:27
Ca6ko
Indy писал(а): ↑04 ноя 2021, 04:08
удаленно ограничивать ребенка и его устройства.
А не проще ли использовать, специально предназначенный для этого, Kid control?