Задать вопрос
@MrOmich

Как построить маршрутизацию на Keenetic Ultra в закрытую сеть?

Есть локальная сеть 192.168.1.0 с выходом в интернет через Keenetic Ultra (192.168.1.1)
Есть ряд ресурсов, которые работают только в закрытой сети 10.10.10.0, шлюзом явлется VipNet координатор 10.10.10.254
Я хочу чтобы при попытке ПК зайти на ресурс закрытой сети была автоматическая маршрутизация с роутера на кооридантор.
Сейчас это реализовано так:
На ПК вручную (батником) прописывается два статических адреса
netsh interface ip set address "Ethernet" static 192.168.0.2 255.255.255.0 192.168.0.1
netsh interface ipv4 add address "Ethernet" 10.10.10.2 255.255.255.0
Затем прописывается статический маршрут на координатор
route -p add 10.10.10.0 mask 255.255.255.0 10.10.10.254
Затем в host прописывается
10.10.10.5 mysite.com C:\Windows\System32\drivers\etc\hosts

Минусы данной реализации:
Главный минус отсутствие DHCP
-180 компьютеров пришлось настраивать вручную
-ведение таблицы ip адресов
-критическая зависиомсть от дисциплины ведения таблицы ip адресов

Попытался настроить маршрутизацию на Keenetic Ultra, но координатор не пингуется (см скрин №1) и это логично, ведь две точки не знают о существовании друг друга, честно говоря на этом этапе я застопорился, пока только одна мысль - как - то присвоить роутеру один из свободных ip из закрытой сети, но ничего не вышло

Доступа к настройкам координатора нет.
скрин №1
6393579079e60254678953.png
скрин №2 текущая схема сети
639358c737ff9458503026.png
  • Вопрос задан
  • 2667 просмотров
Подписаться 1 Средний Комментировать
Пригласить эксперта
Ответы на вопрос 2
@Drno
ЧТобы ПК получали норм маршруты от кинетика, его надо подключить к винНет...
и дальше уже писать на нём маршруты
Ответ написан
@aleks8903867
Как выше и сказали, keenetic должен быть подключен к координатору VipNet напрямую в порт. Тогда у физического порта появится свой Ip в подсети 10.10.10.0, который и будет шлюзом до випнета. Хотя в настройках кинетика вместо шлюза достаточно будет указать сам интерфейс, в который подключен вип нет.

Либо, если не хочется напрямую подключать, сделать отдельные Vlan на коммутаторе (если он управляемый), а на кинетике создать на физическом порте отдельный саб интерфейс. Возможно ли это сделать на кинетике - не знаю. Это уже можешь сам поискать
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы