Задать вопрос
Ответы пользователя по тегу Сетевая маршрутизация
  • Можно ли прописать внешний ip адрес на компьютере в локальной сети?

    @agpecam
    Прописать так или иначе всегда можно, но непонятно что имел ввиду ваш провайдер, выдавая вам этот диапазон. Возможны 2 случая:
    1) Коммутируемая подсеть (в терминологии одного из моих провайдеров "плоская сеть"). Провайдер полагает, что вы его провод воткнете в свой коммутатор, подключите к нему компы или другие девайсы с адресами 154-158 и шлюзом 153. В этом случае все эти устройства будут иметь белый IP и торчать голой жопой во всемирный интернет, заботясь о своей безопасности своими средствами. Основной признак "плоской сети" - это то, что шлюз по умолчанию лежит в том же диапазоне, который вам выдал провайдер.
    2) Маршрутизируемая подсеть (в терминологии моего провайдера "сеть за сетью"). Провайдер полагает, что его провод воткнут в ваш маршрутизатор, у которого уже есть его сеть для вашего интернета, скажем, A.B.C.D/30, а он дает вам еще одну сеть E.F.G.H/29, скажем, для DMZ. Он настраивает у себя маршрут, что шлюзом в сеть E.F.G.H/29 является ваш маршрутизатор A.B.C.2/30.
    Вот этот момент следовало бы прояснить.
    Впрочем, вы всегда можете, независимо от мнения провайдера, превратить коммутируюмую сеть в маршрутизируемую, спрятав таким образом ваши девайсы за брандмауэром микротика.
    Нужно побить сеть пополам:
    47.185.73.152/30 и 47.185.73.156/30 - первая сеть настраивается на WAN микротика 47.185.73.153 - default gateway, 47.185.73.154/30 - IP WAN микротика. Вторая сеть настраивается на одном из LAN интерфейсов микротика, интерфейсу дается адрес 47.185.73.157/30, а компу с виндой, подключенному к этому интерфейсу 47.185.73.158/30 с шлюзом по умолчанию 47.185.73.157. На этом LAN интерфейсе в его свойствах на вкладке General в выпадающем списке ARP выбираете proxy-arp. И все, у винды белый адрес, но она за брандмауэром микротика
    Написано только что
    Ответ написан
    Комментировать
  • Как задать маршрут в таблице маршрутизации?

    @agpecam
    Вам не нужны эти маршруты - их destination - не youtube. Смотрите, вам нужно: планшет -> youtube, так? Это разлагается в следующую цепочку, где каждое следующее звено является default gateway для предыдущего*:
    планшет -> роутер2 -> компьютер -> сервер SoftEther -> youtube.com
    *если нет возможности использовать PBR - policy based routing
    В вашем случае лучше поднимать SoftEther VPN Client прямо на планшете, чем настраивать компьютер
    Ответ написан
    Комментировать
  • Как разделить два маршрута в таблице маршрутизации windows?

    @agpecam
    OpenVPN клиент с опцией 'redirect-gateway def1' помещает в таблицу маршрутизации 2 маршрута:
    0.0.0.0 128.0.0.0 10.96.0.1 и 128.0.0.0 128.0.0.0 10.96.0.1, переопределяя таким образом default gateway, так как longest prifix match - бОльшая маска (/1 > /0) всегда побеждает. Через первый маршрут идет трафик к IP, у которых старший бит равен 0, через второй - 1.
    В эту игру можно играть вдвоем, переопределяя переопределенное, хоть до посинения. Сделайте батник с route add
    0.0.0.0 192.0.0.0 10.14.192.1
    64.0.0.0 192.0.0.0 10.14.192.1
    128.0.0.0 192.0.0.0 10.14.192.1
    192.0.0.0 192.0.0.0 10.14.192.1
    - у вас будет маска /2 и все полетит в обход впн, ну и второй батник с route del не забудьте)
    Ответ написан
    Комментировать
  • Доступ в интернет через 2 MikroTik, как?

    @agpecam
    172.27.180.200 не знает, что сеть 192.168.0.0/24 находится за 172.27.180.202
    Ответ написан
    1 комментарий
  • Как найти ошибку в маршруте?

    @agpecam
    А чего там искать? В первом случае у вас метрика 3 на 192.168.3.81, во втором - 200 и все лезет через 192.168.0.81, у которого метрика 25. Гоните баксы. Вообще принято описывать изначальную задачу, а не то, что у вас там вышло в результате рандомных действий. Что происходит, что делали, чего пытались добиться?
    Ответ написан
    2 комментария
  • Как выходить в интернет по gateway, который имеет ip адрес в другой подсети?

    @agpecam
    Не понятна топология сети. Если хосты разных подсетей находятся в одном L2 сегменте (грубо говоря, включены в один свитч, просто у одних адреса 10.0.0.x, а у других - 10.1.1.x), то хостам с адресами 10.1.1.x нужно просто сказать, что gateway доступен им на канальном уровне. Это можно сделать либо с помощью DHCP option 121 (router=0), либо порописать маршруты руками, типа: ip route add 10.0.0.0/24 dev eth0. После этого хосты с адресами 10.1.1.x будут, используя ARP, находить MAC 10.0.0.1, а больше им ничего и не нужно.
    Ответ написан
    3 комментария