Задать вопрос
@Likbezup

Почему несколько подсетей не видят друг друга?

Добрый день. Имеется роутер микротик, настроен бридж, в него включены все порты (10 шт), есть несколько сетей:
10.0.100.0/24 (GW = 10.0.100.1) - MGMT - Сеть управления сетевыми устройствами
10.10.100.0/24 (GW = 10.10.100.1) - SRV - Сеть серверов
10.20.100.0/24 (GW = 10.20.100.1) - MFP - Сеть оргтехники
10.30.100.0/24 (GW = 10.30.100.1) - SIP - Сеть Телефонии
10.40.100.0/24 (GW = 10.40.100.1) - CCTV - Сеть видеонаблюдения
10.50.100.0/24 (GW = 10.50.100.1) - ACS - Сеть СКУД
192.168.100.0/24 (GW = 192.168.100.1) - LAN - Сеть клиентских ПК

Данная сеть развернута в малом офисе, на 15 человек. При такой конфигурации начинаются фокусы, один комп (192.168.100.101) может не увидеть расшаренную папку на сервере (10.10.100.51), а другой из этой же подсети (192.168.100.123) ее видит. Одна МФУ (10.20.100.101) видит сервер, и может на него отправлять сканы, другая МФУ (10.20.100.97) не может отправить.

Нужно нужно сделать чтобы хосты из разных подсетей видели друг друга?
  • Вопрос задан
  • 5008 просмотров
Подписаться 3 Простой 11 комментариев
Решения вопроса 2
@Dieman666
не нужно в малом бизнесе на 15 голов городить извраты подобные, тем более все с 24 маской
если хочешь попрактиковаться, практикуйся дома ,сделай лабу и играйся с настройками.
а в прод при таком количестве людей это городить не нужно, любой вменяемый человек после тебя придет и все в ноль переделает на одну/две подсети
максимум, что тут можно намудрить, это отделить сетевое оборудование (коммутатор/шлюз/точка доступа) в одельный влан и все на этом.
Ответ написан
anthtml
@anthtml
Системный администратор программист радиолюбитель
Зачем в офисе на 15 чел 7 подсетей??? Кто там из него лабу делал?
Максимум 3: рабочая, гостевая, СКУД+ВН, и то последняя под вопросом.
А они настраиваются в дефолт конфиг по мастеру.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 5
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Сети нужно маршрутизировать между собой, а не в бридж вгонять.
Ответ написан
@Neruba
Тут надо смотреть: открыты ли порты между подсетями, настройки клиентский машины и их фаерволы. Если у тебя домен, то пути до папок пусть gpo раздаёт и тд..

Просто не понятно, что значит папки не видит? Проблема с правами или до сервиса не может достучаться? Правильные ли gw и тд?
Ответ написан
Комментировать
@mogaec
Какой микротик? Отключи попробуй hardware offload. Но если что-то стоимостью до 30 тысяч, убирай бридж. Сколько всего клиентов? Зачем тебе вообще бридж нужен.
Ответ написан
Комментировать
@Dupych
Потому что извращенец.
Как сделано у меня
10.1.1.0/24 - Сервера, коммутаторы, ибп, unifi
10.1.2.0/24 - ПК и принтеры.
10.1.3.0/24 - PBX. Телефония
10.1.4.0/24 - СБ. Скуд и камеры
10.1.5.0/24 - wifi с доступом в локалку
10.1.6.0/24 - wifi guest. Гостевой без доступа в локалку

Всем поставь ip это будут шлюзы.
10.1.1.1 - Gateway.
10.1.2.1
10.1.3.1..... и тд
Роуты сами пропишутся.
В интерфейсах Создай группу LAN и затолкай в нее подсети.
В фаерволе правило разрешающее LAN LAN.
Работает четко уже 4 года.
Если у тебя нет. Доводи до ума VLAN в бридже. Там у тебя косяк

Могу предположить, что у тебя вообще нкт VLAN . Тогда у тебя нормально вообще работать не будет.
Ответ написан
Комментировать
@mastertigr
Ip-routing- проверяешь что в твоей таблице маршрутизации прописан путь до нужной подсети.
192.168.200.0/24 gw bridge4
И в обратную сторону тоже самое.
В крайнем случае (максимально вряд ли) можешь докрутить нат между подсетью 192. И 10.
Последнее бред я знаю, но тут проектировка сети интересна
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы