Добрый день!
Имеется циска, у которой несколько портов поделено на VLAN (G1 & G2 - VLAN2; 3&4 - VLAN3) на гигабитный порт G1 приходит ip организации 192.168.2.50/22. Далее G2 соединен с 1 портом (Internet PoE) микротика (G2 тегированный порт). На микротике тоже установлены VLAN'ы (1й порт имеет VLAN ID 2, 2й - VLAN ID 3). На первый порт был задан статический IP 192.168.2.50/22, на второй: 10.100.50.2/24. Со второго порта микротика идет кабель в 4 тегированный порт циски, а с 3 порта уже непосредственно на веб сервер. Веб и 2 порт микротика находятся в одном влане.
Была настроен NAT на выходной интерфейс VLAN1. Правил фаервола как таковых нет.
Пытался с их помощью разрешить трафик от веб сервера до 192.168.2.50 ничего не происходило. Микротик не может пинговать свои vlan1 и vlan2, но с vlan1 микротика идет пинг до днс сервера.
А доступ к веб серверу надо например с ПК у которого следующие данные: ip: 192.168.0.10/22 gateway:192.168.0.4 DNS:192.168.0.2.
Подскажите пожалуйста, что не так? В каком направлении идти
?