iiwanc Опубликовано 13 мая, 2022 · Жалоба Здравствуйте! Простите, если не сюда пишу. MIKROTIK RB4011IGS+5HACQ2HND-IN с RouterOS v6.45.9 (long-term) Также имеется коммутатор D-Link DGS-1210-28 Установили VipNet Coordinator HW1000 Прикрепил схему сети. Микротик: 198.0.0.101 Координатор: 198.0.0.100 ПК1: 198.0.0.102 ПК2: 198.0.0.103 ПК3: 198.0.0.104 Необходимо настроить в Микротике маршрутизацию на 192.168.0.200 Маска 255.255.255.0 через 198.0.0.100 192.168.0.200 находится за координатором. Маршрутизацию настроить нужно ТОЛЬКО для ПК1 и ПК2. Как лучше организовать маршрутизацию? Никогда этого не делал. Читал на данном форуме схожую тему, но не получилось повторить. Хотелось бы разобраться. Буду благодарен рекомендациям. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
jffulcrum Опубликовано 13 мая, 2022 · Жалоба 1. IP -Routes - добавить маршрут destination 192.168.0.200/24 gateway 198.0.0.100 2. IP - Firewall - сделать address list с понятным именем, в который включить IP ПК1&2. 3. Там же сделать правило forward, в котором destination - 192.168.0.200/24, src address list - not (!) созданный на шаге 2 список, action - drop. Созданное правило должно быть выше правил, разрешающих всё для сети 198.0.0.0/24 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
iiwanc Опубликовано 13 мая, 2022 · Жалоба Возможно, что не правильно делаю. Подскажите, пожалуйста. 1. При сохранении появляется сообщение: network address expected 2. Создал без проблем. 3. Вроде бы сделал. Проверьте, пожалуйста. Прикрепил скрины. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
VolanD666 Опубликовано 13 мая, 2022 · Жалоба 192.168.0.0/24 должен быть в маршруте Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
iiwanc Опубликовано 13 мая, 2022 · Жалоба Да, уже поправил. Интернет есть, но ресурс из защищенной сети не открывается Не могу выяснить причину Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
DeLL Опубликовано 13 мая, 2022 (изменено) · Жалоба значит обратного маршрута нет или он недоступен (ресурс) Изменено 13 мая, 2022 пользователем DeLL Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
iiwanc Опубликовано 13 мая, 2022 · Жалоба Если обратного маршрута нет, то как его проверить и настроить? :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
jffulcrum Опубликовано 13 мая, 2022 · Жалоба Это вопрос к администратору сети 192.168.0.0 . Ну или к администратору VIPNet, чтобы NAT осуществлял Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
iiwanc Опубликовано 13 мая, 2022 · Жалоба спасибо за разъяснения. буду выяснять Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...