Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   [решено] Настройка двух сетей на Mikrotik 2011 (http://forum.oszone.net/showthread.php?t=327952)

Ripping Corpse 28-06-2017 16:11 2747859

Настройка двух сетей на Mikrotik 2011
 
Добрый день!

Имеется у меня проблема. У меня есть Mikrotik 2011. На нем настроен выход в интернет через eth1, локальный бридж с DHCP (eth2-eth9), сеть бриджа 192.168.0.0/24. В eth10 воткнут аппаратный firewall с адресацией 172.20.15.0/24 и ему дан адрес 172.20.15.102. За этим firewall находится сервер с адресом 192.168.15.57. Можно ли подружить eth10 с основным локальным бриджом и открыть доступ к 192.168.15.57 машинам из сети 192.168.0.0? Доступа к аппаратному firewall у меня нет. На сервере 192.168.15.57 работает веб-сервер и обращаться к этому адресу необходимо через браузер.

freese 28-06-2017 16:37 2747866

Цитата:

Цитата Ripping Corpse
сеть бриджа 192.168.0.0/24. В eth10 воткнут аппаратный firewall с адресацией 172.20.15.0/24 и ему дан адрес 172.20.15.102. За этим firewall находится сервер с адресом 192.168.15.57. »

прямо как консерва, снаружи жесть, а внутри мясо
Цитата:

Цитата Ripping Corpse
Можно ли подружить eth10 с основным локальным бриджом »

можно, идете в bridge м добавляете порт в группу
Скрытый текст

на картинке мастер, в вашем случае будет eth10

Цитата:

Цитата Ripping Corpse
открыть доступ к 192.168.15.57 машинам из сети 192.168.0.0? Доступа к аппаратному firewall у меня нет. »

увы

Ripping Corpse 28-06-2017 16:54 2747871

freese,

В бридж я его уже добавлял, а толку. Консерва - мягко сказано. Это закрытая сеть в бюджетном учреждении. Все же попытаюсь найти какой-нибудь выход.

Ripping Corpse 28-06-2017 17:24 2747880

У меня получилось. Что делал:

1. Поднял dhcp client на eth10 с добавлением дефолтного маршрута со значением distance = 2.
2. В NAT прописал маскарадинг через eth10
3. Дописал маршрут, где: Dst. Address: 192.168.15.57, Gateway: 172.20.15.1 (адрес firewall), distance = 1.

Все, 192.168.15.57 запинговался с терминала роутера. А на рабочих станциях в сети 192.168.0.0 стал доступен нужный мне сервер.

freese 28-06-2017 21:55 2747928

фиговый какой-то firewall, если не блокирует внешние входящие соединения


Время: 22:47.

Время: 22:47.
© OSzone.net 2001-