iiwanc Posted May 13, 2022 Posted May 13, 2022 Здравствуйте! Простите, если не сюда пишу. MIKROTIK RB4011IGS+5HACQ2HND-IN с RouterOS v6.45.9 (long-term) Также имеется коммутатор D-Link DGS-1210-28 Установили VipNet Coordinator HW1000 Прикрепил схему сети. Микротик: 198.0.0.101 Координатор: 198.0.0.100 ПК1: 198.0.0.102 ПК2: 198.0.0.103 ПК3: 198.0.0.104 Необходимо настроить в Микротике маршрутизацию на 192.168.0.200 Маска 255.255.255.0 через 198.0.0.100 192.168.0.200 находится за координатором. Маршрутизацию настроить нужно ТОЛЬКО для ПК1 и ПК2. Как лучше организовать маршрутизацию? Никогда этого не делал. Читал на данном форуме схожую тему, но не получилось повторить. Хотелось бы разобраться. Буду благодарен рекомендациям. Вставить ник Quote
jffulcrum Posted May 13, 2022 Posted May 13, 2022 1. IP -Routes - добавить маршрут destination 192.168.0.200/24 gateway 198.0.0.100 2. IP - Firewall - сделать address list с понятным именем, в который включить IP ПК1&2. 3. Там же сделать правило forward, в котором destination - 192.168.0.200/24, src address list - not (!) созданный на шаге 2 список, action - drop. Созданное правило должно быть выше правил, разрешающих всё для сети 198.0.0.0/24 Вставить ник Quote
iiwanc Posted May 13, 2022 Author Posted May 13, 2022 Возможно, что не правильно делаю. Подскажите, пожалуйста. 1. При сохранении появляется сообщение: network address expected 2. Создал без проблем. 3. Вроде бы сделал. Проверьте, пожалуйста. Прикрепил скрины. Вставить ник Quote
VolanD666 Posted May 13, 2022 Posted May 13, 2022 192.168.0.0/24 должен быть в маршруте Вставить ник Quote
iiwanc Posted May 13, 2022 Author Posted May 13, 2022 Да, уже поправил. Интернет есть, но ресурс из защищенной сети не открывается Не могу выяснить причину Вставить ник Quote
DeLL Posted May 13, 2022 Posted May 13, 2022 (edited) значит обратного маршрута нет или он недоступен (ресурс) Edited May 13, 2022 by DeLL Вставить ник Quote
iiwanc Posted May 13, 2022 Author Posted May 13, 2022 Если обратного маршрута нет, то как его проверить и настроить? :) Вставить ник Quote
jffulcrum Posted May 13, 2022 Posted May 13, 2022 Это вопрос к администратору сети 192.168.0.0 . Ну или к администратору VIPNet, чтобы NAT осуществлял Вставить ник Quote
iiwanc Posted May 13, 2022 Author Posted May 13, 2022 спасибо за разъяснения. буду выяснять Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.