kursy_po_it_ru писал(а):Конфигурация на первом маршрутизаторе у Вас "жесткая".
Пройдусь по тому, что нашел. Не все будет касаться сути вопроса, но может быть полезно в дальнейшем. Так же обращу Ваше внимание, что Вы упорно игнорируете часть моих комментариев, которые могут быть сутью проблемы. Вы хотя бы отпишитесь по ним.
1. Вы сделали ipconfig /all только с одного хоста. Надо еще с хоста во второй сети.
Просто mikrotik и хост 172.30.30.1 не под рукой. Недавно только добрался до них сделал сброс Rb без сохранения заводских настроек и заново настроил. Заодно сделал и ipconfig c 172.30.30.1 (инфу обновил под спойлерами выше).
kursy_po_it_ru писал(а):2. На 3011 внешний и внутренний интерфейс у Вас объединены под одним бриджем. Надо разделять.
В свое время да они были обьединены. Потом сделал их
/interface bridge port
add bridge=bridge1 disabled=yes interface=lan1
add bridge=bridge1 disabled=yes interface=ether6 и думал, что этого достаточно. По просьбе VLAD-2 удалил их совсем.
kursy_po_it_ru писал(а):3. Перед проверками ОБЯЗАТЕЛЬНО! Отключайте все правила файервола. У Вас там все не по детски. У Вас куча мусора там. Что бы осилить ЭТО надо много времени. Ошибка может быть и там. Проще отключать для теста. Настоятельно рекомендую прочесть статью про лженастройки файервола на MikroTik. Это по Вашу душу. Там и про BOGON написано и про другие вещи.
firewall перед проверкой всегда отключал. Сейчас просто добавил первыми правилами
add action=accept chain=input protocol=icmp
add action=accept chain=forward protocol=icmp
add action=accept chain=output protocol=icmp
но могу и по прежнему отключать все правила,ели нужно. За инфу огромное спасибо. Буду разбираться. Я ведь только учусь

kursy_po_it_ru писал(а):
4. Проброс портов надо делать так: http://mikrotik.vetriks.ru/wiki/Для_нач ... рос_портов . Назначение net-map несколько в другом хотя и будет работать. Правильно делать через action=dst-nat.
Ок. Исправлю.
kursy_po_it_ru писал(а):5. Вы упорно игнорируете комментарии про то, что может мешать антивирус. На время тестов надо выгружать антивирус и отключать встроенный брандмауэр.
Мне кажется я уже писал выше, что на pc службы брандмауэров и антивирусники остановлены.
kursy_po_it_ru писал(а):6. Понимаю, что эта информация частично уже давалась, но заново дайте, пожалуйста. С CCR у Вас проходит пинг на внешний и внутренний интерфейс RB? С RB у Вас проходит пинг на внешний и внутренний интерфейс CCR? Итого 4 пинга.
CCR видит ether6 (10.10.10.2) и ether8 (172.30.30.25) RB3011 и хост за ним pc2(172.30.30.1 ).
RB3011 видит ether6 (10.10.10.1) и lan1 (172.30.40.25) CCR и хост за ним pc1(172.30.42.10 ).