Mikrotik: как настроить доступ к определенному IP в другой подсети?
Приветы!
Есть вопрос к гуру Mikrotik-ов! Ребята, помогите, пожалуйста, настроить доступ из одной подсети к определенным IP в другой.
Подробнее. Есть сеть 192.168.0.0/21 и 192.168.12.0/24. Задача из любого (ну, или можно определенного) IP второй подсети попасть на 192.168.3.3. Там у нас стоит видеорегистратор и директор хочет не переключаясь в другую сеть, смотреть камеры.
Если Я правильно понимаю вопрос в маршрутизации, но как это сделать - хз.
Спасибо!
Все три подсети на одном микротике маршрутизируются? Если да, то при наличии явных запрещающих правил все сети должны иметь связь друг с другом. Непонятна схема вашей сети, хоть схематично набросайте где и что.
Обратите внимание. Сеть состоит из 2 сегментов: vlan20 и vlan30. Видеорегистраторы в 20-м vlan-е, а смотреть их нужно из 30-го.
Капризный у нас дир. Женщина(((
Diman89, Я тоже по началу искал инфу, как это через firewall делать, но не успев найти, наткнулся на кучу отзывов, что спецом для такого запрета и служит ip route rule. Мол, в этом случае firewall - это костыль с боку))) В общем, было все реализовано как реализовано, и как это сделать через firewall так и не нашел.
Diman89, мой ответ подразумевал данное действие, надо было об этом прямо написать. Вообще использовать route rule в качестве запретов идиологически не правильно. Хотите запрещать - добавляйте правила в firewall или пишите более узкие маршруты.
Ребят, спасибо за советы. Покопаю в эту сторону.
Однако хотелось бы услышать от гуру Mikrotik-ов пояснение, можно ли реализовать задуманное через route rule. Тем более это не запреты, а настройка маршрутизации)))