Помогите настроить корректно маршрутизацию. Чтобы я мог с компьютера выходить в web-интерфейс и пинговать Точки Доступа TP-Link 5210G. DHCP на роутере включён.
Потому что сейчас мне помогает смена настроек WAN-интерфейса роутера, на:
ip:192.168.1.100/24
gw:192.168.1.254
меня такой способ не устраивает. Подскажите, как правильно разрешить данную ситуацию?
Решение найдено!
В CLI нужно было прописать эту команду: interface ISP ip alias 192.168.1.100 255.255.255.0
В заблуждение ввёл неверный ответ техподдрежки ZyXEL:
«Создание маршрута(к узлу или к сети) здесь не поможет. Для подключения к устройствам TP-Link необходимо менять IP-адрес на WAN-порту роутера. Другие варианты, к сожалению, не возможны.»
Правильно — перевести точки в подсеть 192.168.0/24.
Не думаю, что потеря двух юзабельных IP адресов из этой сети вам критична.
Правда, не совсем понятно, куда именно физически подключены TP-Link'и, в WAN сегмент Кинетика или LAN.
Моё предложение выше будет работать если точки в LAN сегменте.
Нужно больше информации по структуре сети. Интернет как получаешь? Облако за вторым ТР-линком — это Интернет? Судя по приведенной структуре ты с сети ТР-линков не имеешь доступ к кинетику и ЛАНу за ним. Возможно на кинетике поднят РРР, тогда должен быть еще один адрес.
да — облако — это интернет. TP-линки работают в прозрачном режиме моста, они просто дублируют сигнал от провайдера до роутера. Нет, никакой PPP не поднят, все адреса указаны.
Адрес 192.168.203.70 на WAN интерфейсе кинетика провайдер выдал? Адрес статический или динамический?
Когда ставил вторичный адрес 192.168.1.100 на WAN кинетика, Интернет работал а доступа к ТР-линкам не было? Или наоборот?
я ставил не совсем вторичный адрес. Я добавлял маршруты до сети 192.168.1.0/24 и шлюз указывал 192.168.1.254
На Keenetic v.2 вроде как нет возможности повесить на WAN два IP-адреса.
Маршруты добавлять бесполезно, потому что исходя из настроенных адресов и масок интерфейса, получается, что кинетик не имеет прямого доступ к подсети 192.168.1.0\24. Поэтому он либо пытается отправить пакеты адресованные этой сети на шлюз по умолчанию (а это шлюз прова) или просто отбрасывает их, т.к. сеть не доступна. В любом случае доступа нет.
Проверь, может все же возможно установить на кинетике вторичный адрес на ВАН интерфейс.
Если нет, то можно попробовать изменить маску на 16. Тогда и сеть прова и ТР-линки окажутся в одной подсети и по идее пинг должен будет проходить (правда и на ТР-линках надо будет настроить такую же маску, а то ответов не дождешься). Но в этом случае есть риск, что сеть прова и интернет отвалится. Надо поэкспериментировать.
Совсем другой вариант — перевести точки доступа в режим маршрутизации. В этом случае адрес 192.168.203.70 будет на крайней ТД, между ТД будет своя подсеть и между кинетиком и внутренней ТД еще одна подсеть. Немного сложнее выглядит, но зато будет прозрачная маршрутизация и любую ТД ты сможешь видеть не только с кинетика, но и из ЛВС непосредственно.
Вариант с маской 16 еще чреват тем, что маршрутизация из ЛВС перестанет работать. Т.к. ЛВС у тебя то же попадает под эту маску. В общем этот вариант несет массу геморроя, к тому же не факт, что будет работать, т.к. Интернет может отвалится.
В общем реальный вариант только точки доступа в режиме маршрутизации.
Еще мысль пришла. Если сделать адреса на ТД скажем из сети 192.168.202, поставить маску не 16, а 21, тогда маршрутизация с локалкой не отвалится. Останется только проверить прожует ли провайдер такую маску.