choice Posted February 6, 2021 Posted February 6, 2021 (edited) Доброго времени суток. Подскажите как решить проблему. На одном физическом порту поднят DHCP с двумя сегментами сети вторая сеть в VLAN. Сети изолированы друг от друга. Есть необходимость проброски некоторых портов из сети VLAN в основную локальную сеть. Подскажите куда копать. Заранее благодарен. Edited February 6, 2021 by choice Вставить ник Quote
jffulcrum Posted February 6, 2021 Posted February 6, 2021 DST-NAT + разрешающее правило файерволла (достаточно указать признак dstnat в свойствах connection-nat-state) Вставить ник Quote
choice Posted February 6, 2021 Author Posted February 6, 2021 (edited) jffulcrum Да все уж попробовал?всю голову сломал, вроде все просто но не работает. Возможно что то не так делаю. Можно по подробней, что делать. Заранее благодарен. Edited February 6, 2021 by choice Вставить ник Quote
VolanD666 Posted February 6, 2021 Posted February 6, 2021 А как сети друг от друга изолированы? И причем тут DHCP? Вы скажите что сделать хотите, вероятно есть более правильное решение. Вставить ник Quote
choice Posted February 6, 2021 Author Posted February 6, 2021 (edited) DHCP при том что все реализовано на одном физическом порту, и решил об это написать. Изолированы через Firewall, интернет есть в обоих подсетях, хотя в сети vlan некоторые порты закрыты. Хочу что бы из локальной сети были доступны определенные порта в сети vlan, третий день разбираюсь и все ни как. Уж больно умный микротик, на том же делинке это как то по проще решается. Edited February 6, 2021 by choice Вставить ник Quote
VolanD666 Posted February 8, 2021 Posted February 8, 2021 В 07.02.2021 в 00:39, choice сказал: DHCP при том что все реализовано на одном физическом порту, и решил об это написать. Изолированы через Firewall, интернет есть в обоих подсетях, хотя в сети vlan некоторые порты закрыты. Хочу что бы из локальной сети были доступны определенные порта в сети vlan, третий день разбираюсь и все ни как. Уж больно умный микротик, на том же делинке это как то по проще решается. Ну получается у вас FW закрывает доступ. Теперь вам нужно открыть определенные порты. В чем проблема? Добавьте правила. Вставить ник Quote
choice Posted February 10, 2021 Author Posted February 10, 2021 VolanD666 Спасибо.Создал правило в файрволе что из одной подсети в другую доступ закрыт, из другой на оборот доступ к этой подсети остался. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.