На главную Наши проекты:
Журнал   ·   Discuz!ML   ·   Wiki   ·   DRKB   ·   Помощь проекту
ПРАВИЛА FAQ Помощь Участники Календарь Избранное RSS
msm.ru
Страницы: (2) [1] 2  все  ( Перейти к последнему сообщению )  
> Как на Microtek сделать доступ из одной подсети в другую.
    Доброго времени суток!

    Есть роутер Microtek с дефолтными настройками и несколько компов, которые получают IP по DHCP, которые через него подключаются в инет. Появилась другая подсеть у которой все устройства имеют статический IP. Как сделать чтобы эти подсети видели друг друга?

    Спасибо!
      Схема подключения какая? Все Пк воткнуты в софт-свитч?
      И какой шлюз по умолчанию на всех установлен?
        К микротеку подключены компы, у них указан шлюз 192.168.88.1(это собственно и адрес роутера в сети) и с ip 192.168.88.0/24, от микротека идет кабель тот втыкается в хаб и через него идут устройства(камеры), которые уже в другой подсети 192.168.14.0/24, у них шлюз вообще не указан, я так понял) указание шлюза на 192.168.88.1 - не помогает.
          Как я понял, есть микротик, у которого ip 192.168.88.1 и его сеть 192.168.88.0/24, к тому же у микротика есть выход в интернет так?
          Потом к нему подключается еще хаб со своей сетью 192.168.14.0/24, так?
          Предположу что в хабе сети 192.168.14.0/24 есть либо WAN либо сделан VLAN Для ip 192.168.88.* так?
          То есть у хаба должно быть 2 интерфейса.
          Что бы микротик увидел ip хаба, ему нужно добавить статический маршрут примерно так:
          ExpandedWrap disabled
            /ip route add dst-address=192.168.14.0/24 gateway=192.168.88.* distance=0


          192.168.88.* - это твой адрес хаба в подсети 192.168.88.0/24

          А что бы твои устройства подключенные к хабу видели микротик им соотственно нужено установить шлюз по умолчанию 192.168.14.*


          И на самом хабе сделать шлюз по умолчанию 192.168.88.1, включить ip forward, (и маскарадинг по 192.168.14.0/24 либо SNAT так как адреса статические, если хочешь что бы твои устройства хаба выходили в интернет)
          Сообщение отредактировано: cpp_and_asm -
            Цитата cpp_and_asm @
            идет кабель тот втыкается в хаб и через него идут устройства(камеры)

            В чем скрытый смысл выделять для камер отдельную подсеть? Я бы понял если бы стаяла задача разграничить\обезопасить трафик. Но тут не ясно. Если предположить что в сети 192.168.88.0/24 есть ПК, который должен видеть ПК сети 192.168.14.0/24 самый простой способ у этой машины назначать ещё один адрес из сети 192.168.14.0/24, т.е. у нее будет 2 адреса из разных подсетей.


            Цитата Silver Soft @
            указание шлюза на 192.168.88.1 - не помогает.

            Естественно, т.к. шлюз должен находиться в той-же подсети что и IP интерфейса
              Цитата
              В чем скрытый смысл выделять для камер отдельную подсеть?

              Понятия не имею, так написал автор:
              Скрытый текст
              от микротека идет кабель тот втыкается в хаб и через него идут устройства(камеры), которые уже в другой подсети 192.168.14.0/24


              Цитата
              самый простой способ у этой машины назначать ещё один адрес из сети 192.168.14.0/24, т.е. у нее будет 2 адреса из разных подсетей.

              без указания маршрута пакет не найдет себе нужный путь к сети 192.168.14.0/24
                Цитата cpp_and_asm @
                без указания маршрута пакет не найдет себе нужный путь к сети 192.168.14.0/24

                найдет.
                  Цитата cpp_and_asm @
                  Как я понял, есть микротик, у которого ip 192.168.88.1 и его сеть 192.168.88.0/24, к тому же у микротика есть выход в интернет так?
                  Потом к нему подключается еще хаб со своей сетью 192.168.14.0/24, так?
                  Предположу что в хабе сети 192.168.14.0/24 есть либо WAN либо сделан VLAN Для ip 192.168.88.* так?

                  все верно, за исключением последнего, там обычный хаб стоит типа разветлитель, к нему не подключится даже)

                  Цитата ^D^ima @
                  В чем скрытый смысл выделять для камер отдельную подсеть? Я бы понял если бы стаяла задача разграничить\обезопасить трафик. Но тут не ясно.

                  это не моя задумка, а задумка системного инженера из конторы, которая ставила камеры видеонаблюдения. Аргументировали, что так принято у них)
                    Цитата
                    найдет.

                    значит мы представляем разные сети.

                    Добавлено
                    Цитата
                    все верно, за исключением последнего, там обычный хаб стоит типа разветлитель, к нему не подключится даже)

                    С таким не сталкивался, но предположительно я бы сделал VLAN на тот порт к которому подключен хаб и сделал бы ему подъсеть 192.168.14.0/24
                    И все в принципе.
                    Сообщение отредактировано: cpp_and_asm -
                      Цитата cpp_and_asm @
                      значит мы представляем разные сети.

                      если ПК объеденны простыми свитчами, то прокатит, т.к. на уровне МАК адресовэто одна сеть. А в у ТС именно так
                        Цитата Silver Soft @
                        Аргументировали, что так принято у них)

                        А какая итоговая задача объединения подсетей?
                          Цитата ^D^ima @
                          А какая итоговая задача объединения подсетей?

                          чтобы видео-сервер имел доступ в инет, а инет подключен к microtek'у, который в другой подсети.

                          Добавлено
                          В общем устал я настраивать и вызвал специалистов.. теперь жду их)
                            Цитата Silver Soft @
                            чтобы видео-сервер имел доступ в инет, а инет подключен к microtek'у, который в другой подсети.

                            :D для этого не надо объединять сети.

                            пропиши дополнительный адрес у тика из подсети камер на master local порт.
                            У сервера поставь шлюз по умолчанию на этот адрес.


                            Ещё думаю что если поставить у камер этот шлюз тика, то скорее всего можно из одной подсети в другую ходить
                            Прикреплённый файлПрикреплённый файл____________________.png (85,21 Кбайт, скачиваний: 1043)
                              Цитата ^D^ima @
                              пропиши дополнительный адрес у тика из подсети камер на master local порт.

                              я пробовал добавлять в IP-Adresses такое 192.168.14.0/24, 192.168.14.0 и такой же интерфейс, как на скрине...
                              не заработало)

                              Цитата ^D^ima @
                              У сервера поставь шлюз по умолчанию на этот адрес.

                              это какой 192.168.88.1?
                                Цитата Silver Soft @
                                это какой 192.168.88.1?

                                Нет-же,
                                Цитата Silver Soft @
                                192.168.14.0/24, 192.168.14.0

                                опять нет.

                                поставь 192.168.14.250 (например) и маска 192.168.14.0. Интерфейс ethernet-master-local

                                и у сервера шлюз 192.168.14.250
                                0 пользователей читают эту тему (0 гостей и 0 скрытых пользователей)
                                0 пользователей:


                                Рейтинг@Mail.ru
                                [ Script execution time: 0,0848 ]   [ 17 queries used ]   [ Generated: 28.04.24, 09:38 GMT ]