Перейти к содержимому
Калькуляторы

Маршрутизация между подсетями

Добрый день!

Помогите разобраться. Настройки делал не я, с микротиками на "вы".

Топология звезда. Все офисы подключаются к центральному маршрутизатору через OVPN.

У каждого офиса внутри своя подсеть из диапазонов 10.0.yyy.хxx

Я нахожусь в сети 10.0.4.0/24

Устройство имеет адрес 10.0.7.88

Работает ping 10.0.7.88, но не могу подключиться к устройству на порт 80.

 

tracert 10.0.7.88

1 1 ms <1 мс <1 мс 10.0.4.1

2 36 ms 103 ms 101 ms 172.16.100.7

3 39 ms 82 ms 32 ms 10.0.7.88

 

Подскажите, плз ГДЕ именно и КАК мне надо правильно прописать маршрут/правило, чтобы была возможность подключаться к любым портам любых устройств в подсети 10.0.7.ххх

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если работает ping и tracert, то скорее всего маршруты прописаны. Может firewall блокирует?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

сервис на 80ом порту точно есть - это база sip телефонии, из 7ой подсети она доступна.

есть еще 3я подсеть, в нее можно ходить всем из любых подсетей. Долго бился, искал чем это разрешено, так и не смог найти.

Если прикреплю сюда export это поможет ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

та может просто вам и не разрешено туда ходить

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так собственно в этом и вопрос поста - на каком микротике и как правильно прописать себе доступ ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А еще как вариант: посмотрите какой маршрут прописан на телефонной базе, может не микротик вовсе или вообще нет маршрута по умолчанию

Грубо говоря к устройству из сети 10.0.7.0/24 приходит запрос из сети 10.0.4.0/24, а куда отвечать оно не знает, или отвечает на шлюз по умолчанию (если он прописан), но это какой-нибудь сервер или другой роутер, который тоже не в курсе про 10.0.7.0/24.

 

Ну или в сип телефонной базе стоит защита и нельзя туда заходить не из каких сетей кроме как 10.0.7.0/24

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.