@deity

Как организовать доступ к виртуальным машинам за nat из другой сети без использования port forward?

Микротик bridge1:192.168.1.1/24, dhcp, один из внутренних хостов - 192.168.1.100. На нем vmware nat 192.168.5.1/24, dhcp 192.168.5.128-254. Две вирутуалки за этим натом 192.168.5.128, 192.168.5.129.
Какими средствами правильно будет сделать уд доступ к этим виртуалкам из пула bridge1? Я поискал возможность добавления static route и vlan на маршрутизаторе, добавления интерфейса 192.168.5.1, но ни по одному из этих вариантов я не могу самостоятельно однозначно сориентироваться. Спасибо!

В двух словах:
Вообще, вкратце, просто нужно, чтобы зона 192.168.5.1/24, находящаяся за клиентом 192.168.1.100, была доступна всем клиентам из 192.168.1.1/24
  • Вопрос задан
  • 531 просмотр
Решения вопроса 1
@deity Автор вопроса
Решение:
192.168.1.1: ip route add 192.168.5.0/24 via 192.168.1.100

192.168.1.100: enable ip routing, forwarding
https://www.keepthetech.com/2016/01/enable-ip-rout...
https://linuxconfig.org/how-to-turn-on-off-ip-forw...

192.168.5.128, 5.129: persistent routes on eth0
post-up ip route add 192.168.1.0/24 via 192.168.5.1
post-up ip route add 192.168.1.100/32 via 192.168.5.2

disable promiscuous mode on eth0 во избежание возможных сетевых коллизий
в случае, если хосты 5.128, 5.129 находятся за натом vmware (как у меня) ethernet0.noPromisc = "true" в .vmx конф файлы

тег:микротик не актуален
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
@Drno
Ну по идее static route лугче для оборудования. Просто пересылка пакетов как обычно.
Но я не знаю умеет ли это vmware.
Vlan чуть накладнее при больших нагрузках, опять же - vmware так умеет и подружится ли с микротиком?
По логике конечно надо делать проброс портов...
Ответ написан
Правильным решением будет перенести адрес 192.168.5.1/24 на роутер, на vmware отключить nat. Шлюзом для машин на vmware сделать адрес 192.168.5.1. В теории, этого уже будет достаточно, чтобы из сети 192.168.1.0/24 стали доступны хосты сети 192.168.5.0/24 через Микротик.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы