Jump to content
Калькуляторы

Настройка CRS226-24G-2S+ routes, firewall

Купил микротик CRS226-24G-2S+ для изучения. Пытаюсь разобраться в настройках. Конкретно в routes, firewall. ip микротика 10.10.169.211

1. Есть сеть главного офиса в котором из полезного находятся пару внутренних сайтов и прокси сервер для выхода в интернет. Выдали диапазон серых адресов 10.10.169.0/2 и шлюз 10.10.169.1 (настроить его не могу). Вот за этим шлюзам творится настоящий ад, то DHCP серверы включат то еще что то. Пытался настроить фаервол на микротике выдал ошибку in/out-interface matcher not possible when interface ether3

2. Есть офис не по долеку куда прокинут wifi мост в офисе сеть 10.10.175.0/24 с шлюзом 10.10.175.252. Как прописать маршрут из второго офиса в первый что бы был доступ до шлюза 10.10.169.1 и из первого до второго офиса. В первом офисе на локальных компьютерах пропишу route add 10.10.175.0 255.255.255.0 10.10.169.211 т.к. нет доступа настроить шлюз 10.10.169.1

 

Схему прилагаю (извините за мой уровень фотошопа)

post-138055-013918800 1480410803_thumb.jpg

Edited by marat-209

Share this post


Link to post
Share on other sites

А кто вам тогда выдал сеть 10.10.169.0/24, Наверное тот кто имеет доступ к 10.10.169.1? То есть доступы к локальным компам в главном офисе вы имеете, к маршрутизатору нет?

По идее если у вас на микротике во втором офисе подняты два интерфейса 10.10.169.211/24 и 10.10.175.252/24 то вам ничего прописывать не нужно, нужно главному офису на своем маршрутизаторе прописать маршрут в сеть 10.10.175.0/24 и сказать что эта сеть находится на 10.10.169.211. Если я правильно понял картину происходящего.

Share this post


Link to post
Share on other sites

А кто вам тогда выдал сеть 10.10.169.0/24, Наверное тот кто имеет доступ к 10.10.169.1? То есть доступы к локальным компам в главном офисе вы имеете, к маршрутизатору нет?

По идее если у вас на микротике во втором офисе подняты два интерфейса 10.10.169.211/24 и 10.10.175.252/24 то вам ничего прописывать не нужно, нужно главному офису на своем маршрутизаторе прописать маршрут в сеть 10.10.175.0/24 и сказать что эта сеть находится на 10.10.169.211. Если я правильно понял картину происходящего.

В том то и дело что они на 10.10.169.1 ничего делать не будут. Я у них dhcp спуфинг просил включить целый месяц. Объяснял им что это такое и зачем оно мне надо. ответы были типо того, что тебе они мешают, так пробегись и задай все адреса вручную.

Share this post


Link to post
Share on other sites

Если с вашего микротике пингуются компы из той сети то можно и не бегать в ручную прописывать, сделай на микротике своем правило в NAT чтобы все адреса с src 10.10.175.0/24 и dst 10.10.169.0/24 натились адресом 10.10.169.211, подними его выше маскарад правила, должно заработать. Возможно такое решение вам подойдет.

Edited by bram4eg

Share this post


Link to post
Share on other sites

Если с вашего микротике пингуются компы из той сети то можно и не бегать в ручную прописывать, сделай на микротике своем правило в NAT чтобы все адреса с src 10.10.175.0/24 и dst 10.10.169.0/24 натились адресом 10.10.169.211, подними его выше маскарад правила, должно заработать. Возможно такое решение вам подойдет.

Договорился с админами шлюза. Сделали все по уму. остался второй вопрос про фаервол

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.