@JeremiSharkboy

Как прописать роут чтобы было видно клиентов другого роутера?

Дано:
Mikrotik hexs (dhcp 10.0.0.0/24 255.255.255.0)
Eth1: PPOE провайдера для выхода в интернет
Eth2-Eth4: клиенты
Eth5: free

Huawei HG8245H-256M (dhcp 192.168.100.0/24)
На нем по оптике получаю доступ в интернет от другого провайдера.
Eth1-eth4: клиенты

Суть вопроса. Хочу находясь в сети хуавея, иметь доступ к клиентам микротика. Проще говоря на ноут мне хуавей отдал адрес 192.168.100.22 и я хочу с ноута достучаться до 10.0.0.10 (который живет в сети микротика)(например соеденил я кабелем и микротик и хуавей, и мне вроде как нужно какойто роут прописать на хуавее, но не уверен). Как бы мне все это провернуть? Если можно обьясните максимально просто (для ламера)
  • Вопрос задан
  • 307 просмотров
Решения вопроса 1
hint000
@hint000
у админа три руки
соеденил я кабелем и микротик и хуавей, и мне вроде как нужно какойто роут прописать на хуавее
Не только на Huawei, но и на Mikrotik надо прописать. Давайте начнём с Mikrotik'а, допустим воткнули кабель в порт ether3;
в командной строке:
/interface bridge port remove [find interface="ether3"]
/ip address set address=192.168.100.254/24 interface=ether3
/ip route add dst-address=192.168.100.0/24 gateway=192.168.100.1
Микротик-то мы настроили, только это бесполезно, вот тут https://lan1.by/qa/8078/ пишут, что Huawei настолько тупой, что вообще не умеет статические маршруты в LAN. У меня нет Хуавея, чтобы проверить, приходится верить тому, что пишут.
Конечно, можно запилить NAT на Микротике, тогда клиенты с Микротика будут ходить в сеть Хуавея, а вот наоборот нет.
Варианты решения:
(1) (дорогой вариант) выкинуть Хуавей в мусорку, купить на замену роутер поумнее;
(1a) поискать, есть ли возможность прошить на Хуавей ddwrt; запороть при прошивке и всё равно выкинуть в мусорку;
(2) (дешевый вариант) сделать две одинаковые локальные сети, средствами Микротика запретить хождение DHCP в любую сторону между роутерами, сделать непересекающиеся диапазоны адресов на двух DHCP;
(3) (кризисный вариант - для сиюминутного решения) не менять адресацию, запилить на Микротике NAT один-в-один в обе стороны; как-то можно, но мне даже не хочется тратить пару минут на гугление этого варианта, от него рано или поздно какие-нибудь новые проблемы возникнут в администрировании.

Upd.: Кстати, есть ещё вариант.
(4) если в локалке за Хуавеем ситдят три с половиной пользователя, то можно пройти по всем и на каждом ПК руками прописать маршрут в локалку Микротика через шлюз-Микротик. В этом случае Хуавей может оставаться тупым и ничего не знать о другой локальной сети. Микротик надо настроить как я описал выше.
На винде пользователей:
route -p add 10.0.0.0 mask 255.255.255.0 192.168.100.254
Но если там сотня пользователей, то замучитесь каждому прописывать.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@res2001
Developer, ex-admin
Когда вы объедините 2 роутера кабелем, вам надо будет выбрать вариант настройки роутеров:
1. роутер 1 будет членом LAN сети роутера 2 (т.е. у первого будет на интерфейсе LAN адрес из сети второго ). Роутер 1 - ведомый, роутер 2 - ведущий.
2. роутер 2 будет членом LAN сети роутера 1. Роутер 2 - ведомый, роутер 1 - ведущий.
3. организуете отдельную подсеть для роутеров, в которой будет только 2 хоста. Оба роутера равноправные члены. Этот вариант стоит использовать, если бы у вас было не 2 роутера, а больше с перспективой увеличения их количества (например, объединение филиальной сети предприятия).

Все три пункта подразумевают выделения хотя бы на одном (ведомом) роутере (в п.3 на обоих) одного интерфейса (того которым объединяете роутеры) в собственный VLAN (на подобных устройствах это может называться по разному в зависимости от фантазии производителя).
При этом, возможно, понадобится на ведомом роутере добавить правило фаервола, разрешающее маршрутизацию между сетями.

Маршрутизация по вариантам:
1 и 2. На ведущем роутере надо прописать статический маршрут до сети ведомого роутера. На ведомом не надо ничего прописывать, т.к. он и так является членом сети ведущего и маршрут у него появится автоматически.
3. На обоих роутерах нужно прописать маршруты до сети соседа.

Как видите, во всех вариантах от роутера требуется поддержка определенных возможностей: для ведущего нужна возможность добавлять статические маршруты, для ведомого - поддержка VLAN (для варианта 3 - обе возможности для обоих роутеров).

Обычно в домашних условиях, когда объединяют 2 роутера, то просто используют WAN интерфейс ведомого для соединения с ведущим. Но в этом случае доступ к интернету есть только у ведущего и сеть за ведомым в инет ходит через ведущего. У вас же на обоих роутерах свой интернет и этот вариант вам не подходит.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы