Перейти к содержимому
Калькуляторы

Mikritik - Закончились IP и не видят подсети

Суть следующая, есть mikrotik, настроено 2 провайдера интернета. В данный момент закончились свободные IP. Сеть была настроена диапазоном ip 192.168.0.131-192.168.0.156 192.168.0.158-192.168.0.254 и сейчас добавил еще новый диапазон некст пул 192.168.1.101-192.168.1.254

Прописываю статичный IP для проверки на ПК, 192.168.1.151, в итоге интернет есть, но пинга другую подсеть нету, к примеру 192.168.0.50 не пингуется

Что мне сделать, чтобы я мог из подсети 192.168.1.0 попасть в подсеть 192.168.0.0 и наоборот

Если надо какието настройки показать - то скажите кокой командой их вывести, я всё покажу. Заранее спасибо!

 

 

 

Изменено пользователем siszone

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@siszone 

Адрес из подсети 1.0 на BRIDGE1 добавьте.

В DHCP надо 1.0 сеть добавить со шлюзом=адресом, который выше добавили.

 

Также не забывайте, что файрвол в виндовс по умолчанию пропускает пинг только из своей подсети.

Изменено пользователем McSea

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

13 минут назад, McSea сказал:

@siszone 

Адрес из подсети 1.0 на BRIDGE1 добавьте.

В DHCP надо 1.0 сеть добавить со шлюзом=адресом, который выше добавили.

 

Также не забывайте, что файрвол в виндовс по умолчанию пропускает пинг только из своей подсети.

 

А могли бы вы конкретнее тыкнуть что править и на что.

Мне необходимо чтобы когда закончатся ip 192.168.0.* начали далее выдаваться ip 192.168.1.*.  И ip 192.168.1.* были бы такие же полноценные в правах как и ip 192.168.0.*
+ чтобы между ними была полноценная связь с сетевых папках и т.п

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@siszone 

Не заметил, что у вас /23 маска стоит, тогда должно как есть работать. 

Вы стат. адрес на комп с /23(255.255.254.0) маской прописывали ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

14 минут назад, McSea сказал:

@siszone 

Не заметил, что у вас /23 маска стоит, тогда должно как есть работать. 

Вы стат. адрес на комп с /23(255.255.254.0) маской прописывали ?

На ПК статический ip делаю с маской 255.255.255.0 и основной шлю с днс 192.168.0.1

 

Сделал сейчас настройки статики, инет есть, но другие ПК не пингуются и не открываются сетевые папки

image.thumb.png.4ae374d8e185b52df6a9d97b8f6b36bc.png

Изменено пользователем siszone

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

31 minutes ago, siszone said:

Сделал сейчас настройки статики, инет есть, но другие ПК не пингуются и не открываются сетевые папки

Так смотрите на других ПК настройки, маска везде должна быть 255.255.254.0

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

17 минут назад, McSea сказал:

Так смотрите на других ПК настройки, маска везде должна быть 255.255.254.0

А если IP выдается через DHCP сервер, как тут быть? как правильно сделать чтобы сейчас у всех сменилась маска подсети на 255.255.254.0

И можно ли както вообще по другому увеличить кол-во IP, не меняя маску подсети?

Изменено пользователем siszone

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@siszone 

Вы тесты по микротику составляете наверно ? :))

У вас /23 маска уже прописана в DHCP Networks, клиенты что, не получают её ? 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сделайте две /24 сети, проверьте, что после этого маска везде 255.255.255.0. разделите  на два изолированных влана с их собственными DHCP серверами и адресами шлюзов, типа 192.168.0.1/24 и 192.168.1.1/24. Нат подправьте для интернет трафика

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

22 часа назад, McSea сказал:

@siszone 

Вы тесты по микротику составляете наверно ? :))

У вас /23 маска уже прописана в DHCP Networks, клиенты что, не получают её ? 

Сейчас проверил то что выдает через DHCP сервер, выдается точно нужная маска подсети 255.255.254.0

 

image.thumb.png.7c008ae813b8e20bb80fe14f1b814eec.png

 

 

До этого я делал пинг не определенного ПК, а статичного IP файлового сервера, там стояла маска подсети  255.255.255.0 и видимо из-за этого пинг не проходил. Теперь картинка в голове у меня начала проясняться благодаря вам:)

В данный момент на всех статичных IP(серверы, принтеры и т.п) меняю маску подсети на 255.255.254.0 и всё отлично пингуется и открывается

 

Сделал запрос еще в микротике. Интересует почему так выводится 1 X 192.168.1.1/24 192.168.1.0 BRIDGE1 ?

[admin@MEDIA] > ip address print
Flags: X - disabled, I - invalid, D - dynamic 
# ADDRESS NETWORK INTERFACE 
0 192.168.0.1/23 192.168.0.0 BRIDGE1 
1 X 192.168.1.1/24 192.168.1.0 BRIDGE1 
2 D 78.255.113.10/32 98.88.52.2 MTS UL 
3 D 78.255.113.46/32 98.88.33.1 ISP2.MTS

Изменено пользователем siszone

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

6 hours ago, siszone said:

Интересует почему так выводится 1 X 192.168.1.1/24 192.168.1.0

Это отключенный адрес, он вам не нужен сейчас. 

У вас сейчас одна подсеть 192.168.0.0/23 с диапазоном адресов 192.168.0.1 - 192.168.1.254 (0.0 адрес сети, 1.255 броадкаст).

Так что на интерфейсе микротика нужен только один адрес, он же шлюз и DNS для клиентов.

 

 

Можно настроить этот же диапазон адресов 192.168.0.1 - 192.168.1.254 как две подсети 192.168.0.0/24 и 192.168.1.0/24.

Вот тогда понадобится два адреса на микротике и две подсети в DHCP Networks, каждая со своим шлюзом (т.е. 0.1 и 1.1).

 

Также каждая подсеть имеет свой броадкаст адрес 0.255 и 1.255, т.е. получаются раздельные броадкаст домены.

Отсюда основной минус в приложение к сетям виндовс - не будет общего сетевого окружения, т.е. общего списка сети, также могут быть проблемы с доступом по именам. По IP адресам будет работать, но может понадобиться донастройка файрвола на клиентах. 

 

В общем, если у вас нет проблемы с большим кол-вом броадкаст трафика (а с менее чем 300 хостами не должно быть), разбиение на подсети не удобно и не нужно.

 

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

55 минут назад, McSea сказал:

В общем, если у вас нет проблемы с большим кол-вом броадкаст трафика (а с менее чем 300 хостами не должно быть), разбиение на подсети не удобно и не нужно.

 

Спасибо большое что прояснили информацию в моей голове) Сейчас настроил все статичные устройства(камеры, принтеры, файл сервер,и т.п) на новую подсеть 254.0 и всё прекрасно работает.

Устройств в новой подсети планируется не более 100 IP+старая подсеть, надеюсь что всё будет работать без разделения

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А есть какие-то проблемы с недостатком адресов в сети 192.168 ? Нельзя выделить сразу нормальный пул на всех, нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.