@koronabora
Человек

Как организовать сеть с удаленными филиалами, провайдер объединил в один vlan несколько офисов?

Суть вопроса:
в одной интересной стране, в одном чудесном городе, есть 3 офиса в разных районах. Местная связь осуществляется по технологии ADSL. С провайдером заключен договор на объединение adsl каналов этих офисов в одну локальную сеть посредством задания одного VLAN. На двух точках стоят ADSL модемы, на третьей - adsl роутер. Все adsl подключения работают в режиме моста. Там, где модемы, на компьютере задаются ip адреса: 192.168.1.10 и 192.168.1.16.
В офисе, где стоит роутер, ADSL также находится в режиме моста. И, как я понял, этот мост подключен к lan интерфейсу роутера.
Вот настройки этого роутера:
634208f646834f29ac90c773bc65b501.png
В офисе, где стоит роутер, есть компьютер с ip 192.168.1.20. С него я могу получить доступ к компьютеру с 192.168.1.10 (другой филиал). В этом-же офисе поставил еще несколько камер с 192.168.1.30 и 192.168.1.40. С компьютера 192.168.1.20 я вижу и 192.168.1.10 и две новых камеры. Но 192.168.1.10 и камеры не видят друг друга ни в одну, ни в другую сторону. С третьим филиалом ситуация такая-же.

Что нужно сделать? С ADSL не сталкивался почти, имхо, либо маршрутов не хватает, либо роутер не дает пропихнуть траффик между адресами. Сетевой экран на роутере выключен.
  • Вопрос задан
  • 913 просмотров
Решения вопроса 1
@koronabora Автор вопроса
Человек
Трассировка говорит, что узел недоступен.

Маски подсети - везде 255.255.255.0

Я думаю, проблема со стороны провайдера, а именно - скорее всего где-то привязан mac 192.168.1.10. И поэтому с других компьютеров уже не пускает в филиалы. Поэтому, тут только один вариант - adsl соединение выводить за NAT, делать проброс портов для всех сервисов и спокойно жить дальше. На эту идею меня натолкнуло то, что иногда, если 192.168.1.10 выключен, а с другого компьютера попытаться получить доступ, он есть, но стоит включить 192.168.1.10, доступ появляется у него, а на другом устройстве пропадает.

Буду в понедельник созваниваться с провайдером (по выходным они тут все спят), уточню вопрос.
++++++++++++++++++++++

Результат такой:
У провайдера есть неявная автоматическая привязка mac адреса. Кто первый вышел в сеть, того и тапки. Решил ничего не трогать и не менять, объект "в продакшине", поэтому на компе, который имеет связь с остальными, установил самописную программку, которая собирает данные с камер и датчиков и складывает на ftp сервер в другом филиале. Если филиал недоступен, то в папку складывает и потом отправляет.
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
@antonsr98
Системный Администратор
а почему не объединить все офисы через vpn сервер?
Ответ написан
На камерах шлюз прописан?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы