Jump to content
  • 0

Настройка на MikroTik за достъп до всяка от трите мрежи


neo

Question

Здравейте, 

Скоро сложих рутер Mikrotik HEX RB750GR3 във фирмата. Мрежите са 3 на брой.

Примерно

192.168.1.0/24

192.168.2.0/24

192.168.3.0/24

В рутера не съм правил бриджове и VLAN-ове, просто съм настроил на всеки порт различна мрежа.

След рутера има Смарт суич - VLAN конфигурация , в който има отделени по няколко порта за всяка мрежа. 

Въпроса ми е, как мога да направя мрежите да се виждат една с друга?

Благодаря!

 

Нов съм във форума и не знам дали това е правилното място за темата. Ако съм объркал раздела, ще помоля модератор да премести темата в правилния!

Edited by neo
Link to comment
Share on other sites

Recommended Posts

  • 0
  • Administrator

Какво разбираш под "да се виждат"?

Ако не ти стигат ИП адреси си увеличи маската.

 

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0
  • Administrator
Преди 6 часа, neo написа:

Здравейте, 

Скоро сложих рутер Mikrotik HEX RB750GR3 във фирмата. Мрежите са 3 на брой.

Примерно

192.168.1.0/24

192.168.2.0/24

192.168.3.0/24

В рутера не съм правил бриджове и VLAN-ове, просто съм настроил на всеки порт различна мрежа.

След рутера има Смарт суич - VLAN конфигурация , в който има отделени по няколко порта за всяка мрежа. 

Въпроса ми е, как мога да направя мрежите да се виждат една с друга?

Благодаря!

 

Нов съм във форума и не знам дали това е правилното място за темата. Ако съм объркал раздела, ще помоля модератор да премести темата в правилния!

Рутера би трябвало да рутира мрежите , ако има сетнат  IP адрес на съответният интерфейс за всяка от тях !

Link to comment
Share on other sites

  • 0
Преди 21 часа, 111111 написа:

Какво разбираш под "да се виждат"?

 

Да се достъпват.

 

Маската мога да я променя, но не е там въпроса.

Впрочем, виждат се в тази посока, но не и обратно.

2.0=>1.0=>3.0

Въпросът ми е защо не се досъпват от всяка във всяка?

Link to comment
Share on other sites

  • 0
  • Administrator

Какви настройки имаш в рутера?

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0
  • Administrator
преди 19 минути, neo написа:

 

Да се достъпват.

 

Маската мога да я променя, но не е там въпроса.

Впрочем, виждат се в тази посока, но не и обратно.

2.0=>1.0=>3.0

Въпросът ми е защо не се досъпват от всяка във всяка?

Нужно е да се разгледаt настройките на Firewall !

Link to comment
Share on other sites

  • 0

ip/addresses

ip на доставчика => ether 1 

192.168.1.1 => ether 2

192.168.2.1 => ether 3

192.168.3.1 => ether 4

 

dhcp server за всяка мрежа

dns

ip/route

0.0.0.0/0

212.233.....

 

 

 

Rules

Image 2.jpg

NAT

 

image 33.jpg

Edited by neo
Link to comment
Share on other sites

  • 0
  • Administrator

192.168.1.0 => ether 2

192.168.2.0 => ether 3

192.168.3.0 => ether 4

Това са цели мрежи, а не единични адреси. Сложи им единичка , ако не я ползваш на мястото на нулите в IP - addresses и ще започнат да се рутират мрежите през тези адреси!

Edited by JohnTRIVOLTA
Link to comment
Share on other sites

  • 0

Единички са на мястото на нулите, просто съм ги объркал при писането на поста.

Edited by neo
Link to comment
Share on other sites

  • 0
  • Administrator

За мен е нещо в стените на устройствата, които искаш да се видят тогава. Рутера би трябвало да не е проблем така сетнат !

Link to comment
Share on other sites

  • 0

Ако говориш за защитните стени на компютрите в мржите, проблема не е в тях, защото съм пробвал с изключени такива. Общо взето и аз не мога да си обясня защо става така. Когато го тествах рутера вкъщи мрежите се виждаха.

 

До колко поста ще ми се одобряват мненията от модератор?

Edited by neo
Link to comment
Share on other sites

  • 0
  • Administrator

А какво казва елементарен trace между компютри  в различни мрежи.

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0
Преди 8 часа, 111111 написа:

А какво казва елементарен trace между компютри  в различни мрежи.

В понеделник ще ги тествам.

 

Ресетнах  рутера и го настроих наново със същите настройки. Сега 0.0 и 3.0 се виждат в двете посоки, 2.0 ги вижда и двете мрежи, но те не виждат 2.0.

Чудя се дали някой от суичите не прави проблем?

 

Имам още един въпрос. 

Имаме VPN сървър SSTP изграден на Windows Server 2016. Пренасочил съм необходимия порт през рутера и отвън правя връзка.

Какво правило трябва за задам в защитната стена за да мога да се свързвам и отвътре?

Edited by neo
Link to comment
Share on other sites

  • 0
  • Administrator
На 18.06.2021 г. at 23:59, neo написа:

Ако говориш за защитните стени на компютрите в мржите, проблема не е в тях, защото съм пробвал с изключени такива. Общо взето и аз не мога да си обясня защо става така. Когато го тествах рутера вкъщи мрежите се виждаха.

Ако това са устройства сетнати ръчно, а не през DHCP е хубаво да се провери дали имат гейт ... да не би да имат повече от един етернет адаптер тези компютри?

Edited by JohnTRIVOLTA
Link to comment
Share on other sites

  • 0

Настроени са ръчно, със статични IP адреси и всички имат gateway . Имат само по един етернет адаптер.

Edited by neo
Link to comment
Share on other sites

  • 0
  • Administrator
Преди 1 час, neo написа:

Настроени са ръчно, със статични IP адреси и всички имат gateway . Имат само по един етернет адаптер.

Това в голяма мрежа е голяма глупост за мен, да нямаш контрол над мрежата е голяма беда.

Още по голям проблем става, когато искаш и ограничения да зададеш.

Махай тез ръчни адреси, задай читави имена на компютрите, опиши си кой кой е, запиши ги в лизинга на DHCP сървъра като статични.

Хем сигурно хем ако някой нов се появи ще бъде блокиран а ти известен. за контрола над DNS записите да не споменавам.

  • Like 1
Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.