Здравствуйте,
Я настроил свой новый Routerboard 750 (v5.14) для оптоволоконного подключения. Мой провайдер предоставил мне диапазон IP-адресов, подсеть (/29) и шлюз и DNS. Я провел ряд тестов по устранению неполадок: с маршрутизатора я получаю ответ, когда пингую сайт в интернете (например, . С рабочей станции в подсети 192.168.88.0/24 при пинге сайта в интернете, DNS работает хорошо, хотя я не получаю ответа. С рабочей станции в подсети 192.168.88.0/24 при использовании tracert я получаю IP-адрес внутреннего маршрутизатора (192.168.88.1) и дальше ничего не происходит, то есть я не могу достучаться до внешнего IP-адреса. С другой стороны, с рабочей станции я могу пинговать мой внешний IP-адрес и шлюз. Я думаю, проблема связана с NAT или маршрутизацией. Ниже приведены детали конфигурации брандмауэра/маршрутизатора (обратите внимание, что я замаскировал публичные IP-адреса).
Спасибо и наилучшие пожелания,
Keith
[admin@MikroTik] /ip route > print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit
DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 0.0.0.0/0 [GATEWAY]
1 1 ADC 192.168.88.0/24 192.168.88.1 ether2-master-l…
0 2 ADC [NETWORK] [PUBLIC IP] ether1-gateway
[admin@MikroTik] / ip firewall filter > print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; default configuration chain=input action=accept protocol=icmp
1 ;;; default configuration chain=input action=accept connection-state=established
2 ;;; default configuration chain=input action=accept connection-state=related
3 ;;; default configuration chain=input action=drop in-interface=ether1-gateway
[admin@MikroTik] / ip firewall nat > print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; default configuration chain=srcnat action=masquerade protocol=0 src-address=192.168.88.0/24 dst-address=[Gateway Address]out-interface=ether1-gateway
[admin@MikroTik] / interface > print
Flags: D - dynamic, X - disabled, R - running, S - slave
NAME TYPE MTU L2MTU MAX-L2MTU
0 R ether1-gateway ether 1500 1520 1520
1 R ether2-master-local ether 1500 1520 1520
2 X ether3-slave-local ether 1500 1520 1520
3 X ether4-slave-local ether 1500 1520 1520
4 X ether5-slave-local ether 1500 1520 1520
Я настроил свой новый Routerboard 750 (v5.14) для оптоволоконного подключения. Мой провайдер предоставил мне диапазон IP-адресов, подсеть (/29) и шлюз и DNS. Я провел ряд тестов по устранению неполадок: с маршрутизатора я получаю ответ, когда пингую сайт в интернете (например, . С рабочей станции в подсети 192.168.88.0/24 при пинге сайта в интернете, DNS работает хорошо, хотя я не получаю ответа. С рабочей станции в подсети 192.168.88.0/24 при использовании tracert я получаю IP-адрес внутреннего маршрутизатора (192.168.88.1) и дальше ничего не происходит, то есть я не могу достучаться до внешнего IP-адреса. С другой стороны, с рабочей станции я могу пинговать мой внешний IP-адрес и шлюз. Я думаю, проблема связана с NAT или маршрутизацией. Ниже приведены детали конфигурации брандмауэра/маршрутизатора (обратите внимание, что я замаскировал публичные IP-адреса).
Спасибо и наилучшие пожелания,
Keith
[admin@MikroTik] /ip route > print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit
DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 0.0.0.0/0 [GATEWAY]
1 1 ADC 192.168.88.0/24 192.168.88.1 ether2-master-l…
0 2 ADC [NETWORK] [PUBLIC IP] ether1-gateway
[admin@MikroTik] / ip firewall filter > print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; default configuration chain=input action=accept protocol=icmp
1 ;;; default configuration chain=input action=accept connection-state=established
2 ;;; default configuration chain=input action=accept connection-state=related
3 ;;; default configuration chain=input action=drop in-interface=ether1-gateway
[admin@MikroTik] / ip firewall nat > print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; default configuration chain=srcnat action=masquerade protocol=0 src-address=192.168.88.0/24 dst-address=[Gateway Address]out-interface=ether1-gateway
[admin@MikroTik] / interface > print
Flags: D - dynamic, X - disabled, R - running, S - slave
NAME TYPE MTU L2MTU MAX-L2MTU
0 R ether1-gateway ether 1500 1520 1520
1 R ether2-master-local ether 1500 1520 1520
2 X ether3-slave-local ether 1500 1520 1520
3 X ether4-slave-local ether 1500 1520 1520
4 X ether5-slave-local ether 1500 1520 1520
