Страница 1 из 1

Объедение 3-х микротиков с разными подсетями в одну локальную сеть

Добавлено: 01 окт 2019, 17:05
andrey.odintsov
Схема сети
Топология сети (1).jpg
(46.12 КБ) 0 скачиваний
Есть необходимость "объедения" подсетей 3.1 и 4.1. Перелопатил столько инфы, что уже сам запутался. -_-
Помогите пожалуйста реализовать доступ из сети 3.1 в сеть 4.1 и обратно , в голове каша несусветная...

Re: Объедение 3-х микротиков с разными подсетями в одну локальную сеть

Добавлено: 01 окт 2019, 17:17
xvo
И в чем, собственно, у вас проблема?

Re: Объедение 3-х микротиков с разными подсетями в одну локальную сеть

Добавлено: 01 окт 2019, 17:34
andrey.odintsov
xvo писал(а): 01 окт 2019, 17:17 И в чем, собственно, у вас проблема?
проблема в том, что либо я не правильно выстраиваю маршрутизацию, либо дело в nat или файрволе. Кучу вариантов с маршрутизацией перепробовал и оно не то. Если перечислять как я выставлял маршруты будет стена текста.

Re: Объедение 3-х микротиков с разными подсетями в одну локальную сеть

Добавлено: 01 окт 2019, 18:32
bst-botsman
Выполните, пожалуйста, п.5 из шапки темы.

Re: Объедение 3-х микротиков с разными подсетями в одну локальную сеть

Добавлено: 01 окт 2019, 19:12
xvo
Примерный план действий:
1) маршруты
2) убрать nat
3) поправить firewall

Re: Объедение 3-х микротиков с разными подсетями в одну локальную сеть

Добавлено: 01 окт 2019, 20:20
Ca6ko
А маску подсети до /21 расширить не вариант?

Re: Объедение 3-х микротиков с разными подсетями в одну локальную сеть

Добавлено: 02 окт 2019, 02:53
Vlad-2
Эх, давайте разбираться.

1) схема красивая, но скажите, на МТ 2.1 порты 3 и 4 = они логически объединены или нет?
Вот как это узнать по схеме?

2) что требуется для объединение двух сетей?
Отвечу сразу:
а) между двумя сетями для объединения берётся (создаётся) третья промежуточная сеть
б) один роутер получает адрес с другой сети и находясь сразу в двух сетях может их маршрутизировать
через себя
3) И да, кроме маршрутов НАДО перестраховаться, если правила НАТ/(Маскарайдинга) общего плана,
то они могут мешать и сбивать столку логику.

МИНИ-решение:
Я бы порты 3 и 4 на МТ 2.1 отделил из общего состава, порты между собой НЕ объединял,
то есть порт3 был сам по себе (независим) и порт4 тоже также (независим).
Порту 3 я бы дал адрес 4.2, а порту 4 дал адрес 3.2

Итак, у нас МТ 2.1 стал между сетями, он находиться в своей сети, и находиться ещё и в каждой (и в 3.х и в 4.х)

Маршруты = на МТ 4.1 указываете, что если надо найти сетку 192.168.3.0/24, то надо пакеты отсылать
на 4.2, а на роутере МТ 3.1 указываете, что для доступа к сети 192.168.4.0/24 надо уйти на 3.2
Тем самым роутеры будут отсылать всё на роутер 2.1 (а он) в свою очередь будет их пересылать между ними.
(на роутере 2.1 не должно быть правил ограничивающее такое поведение, по-умолчанию маршрутизация
разрешена)

В правилах НАТ убрать для локальных сетей маскарайдинг или правильнее сделать так, чтобы
роутер(ы) НАТил пакеты лишь для запросов внешних. Так и нагрузки меньше, и логичнее.

P.S.
Увидеть ТП-линке в качестве поставщиков Интернета = аж сердце облилось.
Микротики у Вас, а каналы на ТП-линках, слегка противоестественно.
:cry_ing:

Re: Объедение 3-х микротиков с разными подсетями в одну локальную сеть

Добавлено: 02 окт 2019, 09:06
andrey.odintsov
Vlad-2 писал(а): 02 окт 2019, 02:53 P.S.
Увидеть ТП-линке в качестве поставщиков Интернета = аж сердце облилось.
Микротики у Вас, а каналы на ТП-линках, слегка противоестественно.
:cry_ing:
Да, с TP-Link-ми конечно не очень ситуация, к сожалению нет возможности убрать их из сети и заменить к примеру на м2.1 так как физически на место дислокации тплинков попасть равносильно победе в войне )
А за помощь спасибо, буду пробовать!

Re: Объедение 3-х микротиков с разными подсетями в одну локальную сеть

Добавлено: 02 окт 2019, 10:01
Vlad-2
andrey.odintsov писал(а): 02 окт 2019, 09:06 Да, с TP-Link-ми конечно не очень ситуация, к сожалению нет возможности убрать их из сети и заменить к примеру на м2.1 так как физически на место дислокации тплинков попасть равносильно победе в войне )
1) А как провайдеры приходят?
2) Может можно поставить самый дешёвый свитч (управляемый), обернуть
провайдеров (каждый) своим виланом и подать на МТ 2.1 ?
И забыть потом это как страшный сон.
И уже на МТ 2.1 имея прямое подключение к двум провайдером,
уже на МТ 2.1 и разруливать.
Гибкость, удобства, резервирование....
andrey.odintsov писал(а): 02 окт 2019, 09:06 А за помощь спасибо, буду пробовать!
Ждём ответов или вопросов.
(лучше с конфигами + трассерты с компов (с 3.хх до 4.хх))

1) И сразу мысля пришла (так как в Вашей схеме ТП-линки лишь выпускают в Интернет и
они по идеи только НАТ и должны делать), то в самом простом варианте,
чтобы убедиться что маршрутизация работает, Вам надо на роутерах временно
отключить все НАТы.
У Вас локальная сеть, запросы в сети между сегментами должны идти как есть,
так что как проверка = отключаете НАТ и проверяете.

2) Напоминаю (тоже раз 5 тут было) = проверить файрвол на винде, антивирусники,
они блокируют пинги, и доступы = так что маршрутизацию возможно Вы сделаете,
а по факту будет казаться что она всё ещё не работает.