Задать вопрос

Как сделать доступ к веб серверу через коммутатор и шлюз?

Добрый день!
Имеется циска, у которой несколько портов поделено на VLAN (G1 & G2 - VLAN2; 3&4 - VLAN3) на гигабитный порт G1 приходит ip организации 192.168.2.50/22. Далее G2 соединен с 1 портом (Internet PoE) микротика (G2 тегированный порт). На микротике тоже установлены VLAN'ы (1й порт имеет VLAN ID 2, 2й - VLAN ID 3). На первый порт был задан статический IP 192.168.2.50/22, на второй: 10.100.50.2/24. Со второго порта микротика идет кабель в 4 тегированный порт циски, а с 3 порта уже непосредственно на веб сервер. Веб и 2 порт микротика находятся в одном влане.
Была настроен NAT на выходной интерфейс VLAN1. Правил фаервола как таковых нет.
Пытался с их помощью разрешить трафик от веб сервера до 192.168.2.50 ничего не происходило. Микротик не может пинговать свои vlan1 и vlan2, но с vlan1 микротика идет пинг до днс сервера.
А доступ к веб серверу надо например с ПК у которого следующие данные: ip: 192.168.0.10/22 gateway:192.168.0.4 DNS:192.168.0.2.
Подскажите пожалуйста, что не так? В каком направлении идти5eef1331bc61a150792826.jpeg?
  • Вопрос задан
  • 346 просмотров
Подписаться 1 Средний 16 комментариев
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Python-разработчик
    10 месяцев
    Далее
  • Skillfactory
    DevOps-инженер
    6 месяцев
    Далее
  • Нетология
    Python-разработчик с нуля
    6 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
martin74ua
@martin74ua
Linux administrator
https://linkmeup.ru/sdsm/
олифер, сети

идти в сторону знаний и понимания, как оно работает, а не заниматься магическими пассами с разными галочками в вебинтерфейсах разных железок.

Ну или отдайте задачу админу, пусть решает, а вы своим делом займитесь...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
ITK academy Воронеж
от 50 000 до 90 000 ₽
Уницифра Краснодар
от 180 000 до 200 000 ₽
Oggetto Ростов-на-Дону
До 350 000 ₽