Страница 1 из 1

Настроить доступ между бриджами

Добавлено: 22 янв 2014, 08:22
EnZo Matrix
Есть Mikrotik Cloud Router Switch 125-24G-1S-RM, который у нас выступает как в роли свитча, так и в роли маршрутизатора.

В порт ether1 воткнут провод от провайдера. Порты ether2-ether15 объединены в бридж (назовём его bridge1). Этому бриджу присвоен адрес 192.168.137.1. Порты ether17-ether24 объединены во второй bridge2, ему адрес не присвоен. Всё это сделано для того, чтобы у пользователей, подключённых к bridge1 был интернет и была своя локальная сеть, а у пользователей bridge2 была только своя локальная сеть, и сети на этих бриджах друг друга видеть не должны.

Но. Есть порт ether16, который пока висит сам по себе. К нему подключён компьютер, которому надо организовать как доступ к сети bridge1, так и доступ к сети bridge2 и доступ в интернет. Вопрос - как это правильно сделать?

Пока что я создал bridge3, присвоил ему адрес 192.168.1.1, подключил к нему компьютер, которому присвоил адрес 192.168.1.10 и проверяю пока что доступ к bridge1. Картина странная: какие-то компьютеры из bridge1 пингуются, какие-то нет, хотя настройки абсолютно одинаковые как на самих компьютерах, так и на роутере. Руками маршруты не прописывал, все они создавались автоматом при назначении адресов бриджам.

Если что - в сетях пока ещё новичок. Вообще, думаю, вопрос можно сократить до простого: как организовать доступ между двумя бриджами безотносительно уже имеющихся настроек роутера (допустим, они в роутере все по дефолту стоят), а дальше я уже сам применю ответ к реалиям своей сети.

Re: Настроить доступ между бриджами

Добавлено: 22 янв 2014, 08:50
vqd
Ну если у вас ни каких фильтров нет и часть ПК пингуются то идите смотреть чего там с ПК которые не пингуются. Возможно антивирус или фаервор блокирует "чужую" сеть

каспер например в базовой конфигурации очень это любит делать

Re: Настроить доступ между бриджами

Добавлено: 22 янв 2014, 09:21
EnZo Matrix
vqd писал(а):Ну если у вас ни каких фильтров нет и часть ПК пингуются то идите смотреть чего там с ПК которые не пингуются. Возможно антивирус или фаервор блокирует "чужую" сеть

каспер например в базовой конфигурации очень это любит делать


Ок, спасибо. Значит надо смотреть на местах.

[немного подумав]

Наверное, нет смысла городить бриджи, если второму всё равно адрес тоже назначать, и лучше обойтись правилами файрволла.