Задать вопрос

Как быть с доступом из одной подсети в другую?

Коллеги, доброго времени суток!
Имеется сеть 192.168.0.x , в которой есть Wi-Fi роутеры. К этим роутерам подключены по кабелю рабочие станции. Допустим, внутренний ип роутера 192.168.11.1 а раздает он клиентам ипы в диапазоне 192.168.11.2-192.168.11.255. Внешний ип роутера 192.168.0.111 .

Хотелось бы понять, как организовать доступ до папки, расшаренной на компе с ипом 192.168.11.5 (подключен к роутеру), с компа имеющего ип 192.168.0.2, и наоборот. На данный момент они друг друга не видят.
Ниже прилагаю краткую схему:
f0c784a6f7124919ac436370c3bb3b56.png
  • Вопрос задан
  • 124693 просмотра
Подписаться 8 Оценить Комментировать
Решения вопроса 1
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Коллега, правильно ли я понял:
Клиент (192.168.0.2) -> Шлюз (192.168.0.1) | Nat | (192.168.11.1) -> Сервер (192.168.11.2)
*ну и где то там вайфай, где-то чистая медь.

Если у вас реально NAT, то получить доступ к серверу можно только если опубликовать нужные порты на шлюзе, проброшенные через Dnat до сервера, для SMB:
netbios-ns 137/udp # NetBIOS Name Service
netbios-dgm 138/udp # NetBIOS Datagram Service
netbios-ssn 139/tcp # NetBIOS Session Service
microsoft-ds 445/tcp # Microsoft Directory Service

Если Nat нет (а по-хорошему ему там не место), то нужны маршруты, на клиенте до сети 192.168.11.0/24, на сервере до 192.168.0.0/24. Их нужно прямо написать, либо сети будут доступны через шлюзы по-умолчанию (в вашем случае это возможно верно для сервера - того ПК что за вайфаем).

Спрашивайте что непонятно.

UDP
Для не NAT
На клиенте 192.168.0.2 добавляем
route add 192.168.11.5 mask 255.255.255.255 192.168.0.111
На Kerio (вроде не критично, но лучше перебздеть) добавляем static маршрут 192.168.11.0 маска 255.255.255.0 шлюз 192.168.0.111
Пинг должен пойти.
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
shpaker
@shpaker
Вольный хлебопашец
Прописать маршрут на 192.168.0.2 до 192.168.11.5
КОманда route или в настройках маршрутизатора, если винда то выглядить приблизительно так будет
route add -p 192.168.11.5 mask 255.255.255.255 192.168.0.1
например, где 255.255.255.255 соответственно маска, а 192.168.0.1 шлюз через который можно попасть в нужную сеть.
Или например для доступа ко всем ip в подсети 11:
route add -p 192.168.11.0 mask 255.255.255.0 192.168.0.1
Ответ написан
Комментировать
karabanov
@karabanov
Системный администратор
Без схемы не понятно кто куда подключен, но вариант с прописываением статического маршрута предложенный @shpaker вероятно может помочь, только учтите, что на втором компьютере тоже придётся прописать статический маршрут в обратную сторону.

Если же обе сети напрямую подключены к роутеру, а трафик все равно не ходит причина, не в маршрутизации, тогда надо разбираться с фаирволом и софтом, который к вас не работает.
Ответ написан
zakarya67
@zakarya67
5ad8af279e41b192220534.png
как мне попасть из сети №1 - в сеть №2 . Интернет один с провайдера . сеть полностью работает
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы