• Как разрешить трафик между двумя локальными сетями на Mikrotik?

    @AlexanderSuz
    У меня вот так

    В firewall в filter Rules

    chain=forward action=accept src-address=192.168.3.0/24 dst-address=192.168.1.0/24 log=no log-prefix=""
    chain=forward action=accept src-address=192.168.1.0/24 dst-address=192.168.3.0/24 log=no log-prefix=""

    3.0 видит 1.0
    1.0 видит 3.0

    Если не понятно, могу скрины выложить
    Ответ написан
    Комментировать
  • Как прописать роут чтобы было видно клиентов другого роутера?

    @res2001
    Developer, ex-admin
    Когда вы объедините 2 роутера кабелем, вам надо будет выбрать вариант настройки роутеров:
    1. роутер 1 будет членом LAN сети роутера 2 (т.е. у первого будет на интерфейсе LAN адрес из сети второго ). Роутер 1 - ведомый, роутер 2 - ведущий.
    2. роутер 2 будет членом LAN сети роутера 1. Роутер 2 - ведомый, роутер 1 - ведущий.
    3. организуете отдельную подсеть для роутеров, в которой будет только 2 хоста. Оба роутера равноправные члены. Этот вариант стоит использовать, если бы у вас было не 2 роутера, а больше с перспективой увеличения их количества (например, объединение филиальной сети предприятия).

    Все три пункта подразумевают выделения хотя бы на одном (ведомом) роутере (в п.3 на обоих) одного интерфейса (того которым объединяете роутеры) в собственный VLAN (на подобных устройствах это может называться по разному в зависимости от фантазии производителя).
    При этом, возможно, понадобится на ведомом роутере добавить правило фаервола, разрешающее маршрутизацию между сетями.

    Маршрутизация по вариантам:
    1 и 2. На ведущем роутере надо прописать статический маршрут до сети ведомого роутера. На ведомом не надо ничего прописывать, т.к. он и так является членом сети ведущего и маршрут у него появится автоматически.
    3. На обоих роутерах нужно прописать маршруты до сети соседа.

    Как видите, во всех вариантах от роутера требуется поддержка определенных возможностей: для ведущего нужна возможность добавлять статические маршруты, для ведомого - поддержка VLAN (для варианта 3 - обе возможности для обоих роутеров).

    Обычно в домашних условиях, когда объединяют 2 роутера, то просто используют WAN интерфейс ведомого для соединения с ведущим. Но в этом случае доступ к интернету есть только у ведущего и сеть за ведомым в инет ходит через ведущего. У вас же на обоих роутерах свой интернет и этот вариант вам не подходит.
    Ответ написан
    Комментировать
  • Как прописать роут чтобы было видно клиентов другого роутера?

    hint000
    @hint000
    у админа три руки
    соеденил я кабелем и микротик и хуавей, и мне вроде как нужно какойто роут прописать на хуавее
    Не только на Huawei, но и на Mikrotik надо прописать. Давайте начнём с Mikrotik'а, допустим воткнули кабель в порт ether3;
    в командной строке:
    /interface bridge port remove [find interface="ether3"]
    /ip address set address=192.168.100.254/24 interface=ether3
    /ip route add dst-address=192.168.100.0/24 gateway=192.168.100.1
    Микротик-то мы настроили, только это бесполезно, вот тут https://lan1.by/qa/8078/ пишут, что Huawei настолько тупой, что вообще не умеет статические маршруты в LAN. У меня нет Хуавея, чтобы проверить, приходится верить тому, что пишут.
    Конечно, можно запилить NAT на Микротике, тогда клиенты с Микротика будут ходить в сеть Хуавея, а вот наоборот нет.
    Варианты решения:
    (1) (дорогой вариант) выкинуть Хуавей в мусорку, купить на замену роутер поумнее;
    (1a) поискать, есть ли возможность прошить на Хуавей ddwrt; запороть при прошивке и всё равно выкинуть в мусорку;
    (2) (дешевый вариант) сделать две одинаковые локальные сети, средствами Микротика запретить хождение DHCP в любую сторону между роутерами, сделать непересекающиеся диапазоны адресов на двух DHCP;
    (3) (кризисный вариант - для сиюминутного решения) не менять адресацию, запилить на Микротике NAT один-в-один в обе стороны; как-то можно, но мне даже не хочется тратить пару минут на гугление этого варианта, от него рано или поздно какие-нибудь новые проблемы возникнут в администрировании.

    Upd.: Кстати, есть ещё вариант.
    (4) если в локалке за Хуавеем ситдят три с половиной пользователя, то можно пройти по всем и на каждом ПК руками прописать маршрут в локалку Микротика через шлюз-Микротик. В этом случае Хуавей может оставаться тупым и ничего не знать о другой локальной сети. Микротик надо настроить как я описал выше.
    На винде пользователей:
    route -p add 10.0.0.0 mask 255.255.255.0 192.168.100.254
    Но если там сотня пользователей, то замучитесь каждому прописывать.
    Ответ написан
    Комментировать