@Antolllka

Как при каскадном подключении роутеров настроить маршрутизацию?

Есть шлюз на mikrotik 750gl, локальная сеть 172.17.2.0/24. Есть второй маршрутизатор TP-LINK TL-R460, локальная сеть 192.168.0.0/24.
Маршрутизаторы соединены через LAN Mikrotika и Wan TP-Link.
Вопрос как настроить маршрутизацию, чтобы из сети 172.17.2.0/24 была видна сеть 192.168.0.0/24.
Хост из сети 192.168.0.0/24 видит хосты из сети 172.17.2.0/24, а хосты из сети 172.17.2.0/24 не видит хосты из сети 192.168.0.0/24.
Пробовал добавить статический маршрут на микротике
Dst. Address 192.168.0.0/24
Gateway 172.17.2.117 (wan Tp-link)

Хост для которого это делается имеет сетевое соединение комп-комп и его ip (172.17.2.xx). При поключении через второй адаптер и получении адреса (172.17.2.xxx) первое соединение теряется.
Решено было поставить маршрутизатор чтобы хост был в другой сети.
  • Вопрос задан
  • 6531 просмотр
Решения вопроса 1
IlyaEvseev
@IlyaEvseev
Opensource geek
Отключить NAT на WAN-интерфейсе TP-Link не даст.
Принимать снаружи он будет только те пакеты, которые адресованы его собственному IP.

Повесьте на порт Микротика отдельный IP 192.168.0/24 и подключите его в LAN-порт TP-Link'a.
Перед этим порт надо открепить от мастер-порта или убрать бриджа.

В свойствах DHCP-сервера на TP-Link'e поменяйте адрес сообщаемого клиентам шлюза с .1 (адрес тп-линка) на адрес микротика.

На Микротике тоже не помешает включить на этом интерфейсе DHCP-сервер
(только диапазоны выдаваемых динамических адресов лучше сделать разными).
В этом случае DHCP-сервер на TP-Link'e можно отключить вообще.

Итого - TP-Link станет работать как простой коммутатор, единственным маршрутизатором станет Микротик.
Ответ написан
Пригласить эксперта
Ответы на вопрос 5
Melkij
@Melkij
PostgreSQL DBA
Я не сетевик и затруднюсь сказать, как это сделать верно, но что тут происходит:
Для конкретики, 172.17.2.5 хочет послать пакет на 192.168.0.8. Это не его сеть, поэтому запрос уходит на микротик. Микротик по таблице маршрутизации посылает пакет на 172.17.2.117.
Далее:
Или tp-link дропает пакет нафиг из соображений безопасности - и надо разбираться с этим.
Или tp-link спокойно пропускает пакет, где на него отвечает 192.168.0.8. Поскольку отправитель 172.17.2.5 не в его сети - ответ уходит вновь на tp-link. Там NATится по штатному правилу натить всё для WAN'а и уходит на 172.17.2.5. А 172.17.2.5 в итоге очень удивляется, что это за пакет от 172.17.2.117, он таких не ждёт - и выкидывает его. (в этом случае, видимо, надо поставить исключение для правила NAT'а)
tcpdump на узлах скажет точно, кто куда доходит.
Ответ написан
vvpoloskin
@vvpoloskin Куратор тега Сетевое администрирование
Инженер связи
Схемку бы увидеть, что куда подключено. А вообще для решения задачи, которую вы описали в пояснениях, достаточно подключить вашу печатную машинку к mikrotikу. По умолчанию на подобных lan-порты просто объединены в бридж. Вам можно разобрать этот бридж, повесить на нужный интерфейс IP из сети машинки, к другому порту подключить сеть с Компьютером. Будет счастье)
Ответ написан
Комментировать
@Antolllka Автор вопроса
Там древняя мат.плата и win ce на борту. Доступа к ней ни у кого нет. Ещё вариант open vpn, но я думал что не трудно будет через роутер.
Ответ написан
@kodi
вы запутываете сами себя.
У Вас есть хорошая железка - микротик и вы можете на ней все реализовать. тп-линк зачем "подмешивать"?
Выше у вас попросили увидеть схему сети и, если возможно, саму задачу, а не то что вы хотите реализовать?
Ответ написан
Комментировать
@Antolllka Автор вопроса
Задача состоит в том, чтобы кидать файлы с профилями c RIPa (172.17.2.123) на PC1(192.168.0.100).
0_c9958_71514fa2_L.jpg
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы