itbn писал(а): ↑06 окт 2019, 12:57
Добрый день!
Вопрос для извращенных личностей
Мне уже страшно, ибо решение задачи знаю, а вот если будут называть
извращенцем, как-то будет не очень приятно.
itbn писал(а): ↑06 окт 2019, 12:57
Есть две подсети 192.168.1.0/24 и 192.168.0.0/24. У каждой подсети свой маршрутизатор. Связаны между собой VPN'ом.
Это очень хорошо, и хоть по схеме маршрутизаторы подписаны, спрошу/напомню явно,
для реализации Вашей хотелки, маршрутизаторы должны быть ТОЛЬКО МИКРОТИКИ.
itbn писал(а): ↑06 окт 2019, 12:57
Поставили задачу перенести ПК из первой подсети в то место, где находится роутер нулевой подсети, при этом не меняя ip адрес этого ПК.
Задачу поставили, но хотя бы открыли зановес, почему стоит именно такая задача? Тоже любопытно.
itbn писал(а): ↑06 окт 2019, 12:57
Схема примерная, здесь PC-2 можно и напрямую в роутер воткнуть в отдельный порт, если это даст какой-то результат.
Очень даст и это одно из условий для выполнения задуманного плана.
Итак (план-решение):
ЧАСТЬ №1 (делаем с одной стороны, на одном роутере МК2)
1) РС2 подключаете напрямую в роутер МК2 (порт к примеру №4)
2) на роутере МК2 создаёте бридж (bridge-EoIP-PC2)
3) в этот бридж помещаете порт4 (куда подключен комп РС2) и туннель EoIP (который мы создадим)
4) создаёте туннель EoIP (eoip-tun1), при создании туннеля в нём есть пару Важных параметров,
а именно "remote address" и "tunnel ID" = в качестве ремоут-адрес задаёте адрес ВПНа на той стороне,
так как мы всё пока делаем на МК2, то в этом туннеле задаём адрес 172.16.16.1, и в качестве
индентификатора придумываем какую то цифру, скажем 1551, и пока другие параметры нам не нужны.
5) после создания туннеля не забываем его засунуть в созданный бридж (пункт 3)
ЧАСТЬ №2 (делаем с другой стороны, на роутере МК1) тут всё проще:
1) создаёте туннель по такому же принципу, только в этом туннеле задаёте
адрес ВПНа противоположный (то есть 172.16.16.2), а вот ID должен быть
Обязательно такой же = 1551
2) этот туннель (eoip-tun1) Вы должны добавить в текущий бридж локальной
сети сегмента 192.168.1.0/24 (бридж должен быть на роутере).
По идеи всё. Если нет подводных камней, если всё как у Вас на схеме, ну и
я если конечно где-то не сделал описку в логике.
itbn писал(а): ↑06 окт 2019, 12:57
Суть в том что PC2 должен быть доступен с PC-1.
Он будет доступен, но через роутеры, через полный проход пакетов через ВПН.
Формально, Вы "растянули" сетку 1.0/24 и засунули её в порт4 на роутере МК2
Поэтому на 4-м порту роутера МК2 кусок физической сети с первого роутера.
И да, если у Вас на роутере МК1 работал DHCP сервер (раздача адресов),
то на порту номер 4 роутера МК2 будет работать этот DHCP (DHCP с первого роутера).
itbn писал(а): ↑06 окт 2019, 12:57
Можно такое провернуть? Я понимаю что это мало вероятно, но а вдруг
Оборудование микротик даёт "извращенцам" полный спектр наслаждения.
