Поможете разобраться с маршрутизацией на mikrotik?
Здравствуйте.
Есть давнишняя проблема, не хватает скилла решить.
Есть 3 влана от провайдера, с разными айпишниками на них. Адреса находятся в одной /24 сети. Шлюз также один.
На микротике я накинул все три влана на интерфейс, куда заходит провод провайдера.
Один влан добавил в пустой бридж, на бридже наш внешний адрес, вобщем, инет сотрудников. (192.168.1.1/24 к примеру)
Один влан добавил в бридж с портом роутера, в который включена сетевая карта сервера. На сервере настроил соответственно интернет (192.168.1.2/24 к примеру)
И теперь я из офиса не могу зайти на сервер. Как я понимаю, так, как адреса в одной сети, потому и не могу достучаться, оно ведь не по маршруту идет, а ищет в arp.
Что мне делать и как мне быть? научусь хотя бы.
Спасибо, извините за корявость изложения.
efkot:
eth1 - на нем vlan1 и vlan2. Просто порт, куда заходит провайдерский кабель.
bridge1 (192.168.1.1) - в нем vlan1. в этот бридж натится сетка наша.
bridge2 - в нем vlan2 и eth2. к eth2 подключена физически сетевуха сервера с адресом (192.168.1.2)
Так понятнее?
eth1 - на нем vlan1 и vlan2. Просто порт, куда заходит провайдерский кабель.
bridge1 (192.168.1.1) - в нем vlan1. в этот бридж натится сетка наша.
bridge2 - в нем vlan2 и eth2. к eth2 подключена физически сетевуха сервера с адресом (192.168.1.2)
Так понятнее? Извините, ну я физически не могу изложить более понятно, у меня с нервами сейчас очень не в порядке, не советую никому настраивать за неделю до отпуска в сжатые сроки много серверов и сервисов, когда остался один в отделе)))))
так не взлетит так. как у вас одна сеть на разных интерфейсах логикой меж собой не связанных, можно включить ARP прокси на бриджах или eth2 закинуть в bridge1
efkot: закинул уже. кольцо, провайдер даже порт отрубил.
192.168.1.2 в arp появляется на обеих бриджах.
На правильном правильный мак, на неправильном нули. удаляю - появляется снова.
Дмитрий Шицков: так у меня и сделано отдельным интерфейсом. и работает. проблема в том, что я хочу из внутренней сети к серверу подключиться, а не могу.
Никита Мелихов: Так вы же пишете, что сервер сбриджован с внешним каналом. Переделайте по-человечески и маршрутизируйте трафик между сегментами сети: интернетом, юзерской локалкой и серверной локалкой. Я не говорю о том, что, в идеале, сервер и юзеры должны быть в раздельных вланах.