Makso Posted January 7, 2022 Posted January 7, 2022 Доброго дня уважаемые форумчане! Помогите разобраться - затупил я крепко и не могу решить один маленький вопрос по статической маршрутизации. Ситуация следующая: Имеется GPON терминал от Ростелекома RT-GM-5 - он же ZTE ZXHN F680 по которому и осуществляется доступ в WAN. IP адрес lan соединения RT-GM-5 - 192.168.0.10 К первому порту LAN данного устройства подключен TPlink Archer AX73 c IP адресом 192.168.0.1, ко второму порту lan подключен сервер с IP 192.168.0.2. Все остальные клиенты "живут" через TPlink в сети 192.168.1.0/24. При такой схеме подключения скорость интернет подключения составляет чёткие 300 Мбит на приём и 300 Мбит на передачу. Всё вроде нормально и вполне устраивало бы, но есть одно но... К TPlink по средствам USB подключен M.2 SSD для организации сетевой шары. К указанной шаре без проблем подключаются все клиенты сети 192.168.1.0/24 но с сервера с IP 192.168.0.2 я не могу ни к шаре подключится ни к веб морде TPlink. Такой же результат происходит при обращении к TPlinkу по адресу 192.168.0.1. Видимо встроенный брандмауер рубит все попытки подключения так как думает что на него ломятся из WAN. Отключит его нет возможности... Вот собственно и вопрос: как прописать маршрут так, чтобы из сети 192.168.1.0/24 был доступ к TPlinkу? Да, при этом TPLink не пингуется по адресу 192.168.1.1 из сети 192.168.0.0 все остальные узлы сети 192.168.1.0 нормально пингуются и подключение к ним осуществляется в штатном режиме. Перевёл я TPlink в режим Точки Доступа, все клиенты оказались естественно в одной сети и всё работает, но возникло одно обстоятельство: скорость подключения к интернету на приём упал до 270 Мбит/с, а на передачу ровно в 2 раза упала до 150 Мбит/с - не знаю почему так, но мне скорость важна, так как на сервере настроен гипервизор с кучей виртуалок, поэтому скорость критична. Вот и мечусь не знаю что делать: шара нужна - чтоб делать бэкапы с сервера, и скорость важна... Дайте пожалуйста волшебного пенделя чтоб двинуться в нужном направлении ))) Вставить ник Quote
Makso Posted January 7, 2022 Author Posted January 7, 2022 @hRUst а причем тут провайдер? Вставить ник Quote
SOFTOLAB Posted January 7, 2022 Posted January 7, 2022 Нужно поставить 3 микротика. Вставить ник Quote
Makso Posted January 7, 2022 Author Posted January 7, 2022 В 07.01.2022 в 14:33, SOFTOLAB сказал: Нужно поставить 3 микротика. А чего не 10? Вставить ник Quote
zhenya` Posted January 7, 2022 Posted January 7, 2022 Перевести арчер в access point mode? Вставить ник Quote
Makso Posted January 7, 2022 Author Posted January 7, 2022 (edited) В 07.01.2022 в 15:39, zhenya` сказал: Перевести арчер в access point mode? Ну я же писал.... В 07.01.2022 в 14:05, Makso сказал: Перевёл я TPlink в режим Точки Доступа, все клиенты оказались естественно в одной сети и всё работает, но возникло одно обстоятельство: скорость подключения к интернету на приём упал до 270 Мбит/с, а на передачу ровно в 2 раза упала до 150 Мбит/с - не знаю почему так, но мне скорость важна, так как на сервере настроен гипервизор с кучей виртуалок, поэтому скорость критична. Edited January 7, 2022 by Makso Вставить ник Quote
zhenya` Posted January 7, 2022 Posted January 7, 2022 Попробуйте в router mode отключить дхцп и воткнуть приходящий линк в лан порт. Вставить ник Quote
Makso Posted January 7, 2022 Author Posted January 7, 2022 @zhenya` Так я тоже делал… Скорость не режет, но ни к вебморде ни к шаре доступа нет… Вставить ник Quote
SOFTOLAB Posted January 8, 2022 Posted January 8, 2022 On 1/7/2022 at 9:34 AM, Makso said: А чего не 10? Потому что в вашем варианте пока что достаточно 3 микротиков. Вставить ник Quote
Andrei Posted January 8, 2022 Posted January 8, 2022 В 07.01.2022 в 09:05, Makso сказал: Видимо встроенный брандмауер рубит все попытки подключения так как думает что на него ломятся из WAN. Отключит его нет возможности... ИМХО тут и есть волшебный пендель. Надо открывать доступ на tplink с WAN (по умолчанию обычно он закрыт) и поместить шару в DMZ tplink-а (либо проброс на tplink-е нужных потов на шару). Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.