Привет, инженеры! У меня ситуация: два разных бизнеса работают в одном офисе, у каждого свой интернет. Они используют разное ПО, но хотят одновременно обмениваться данными между этими программами по своим отдельным LAN-сетям. Я порекомендовал им роутер Mikrotik, конкретно RB2011. У меня два разных интернет-подключения к одному Mikrotik (RB2011). WAN1 подключён к ether1, WAN2 — к ether6. При этом ether2–ether5 объединены в bridge1, а ether7–ether10 — в bridge2. Таким образом, у меня два разных LAN-сегмента с разными IP-адресами — на bridge1 и на bridge2.
Я настроил роутер так, что LAN1 использует WAN1 как свой интернет-шлюз, а LAN2 — WAN2. Всё работает без проблем. Моя цель — чтобы LAN1 и LAN2 выходили в интернет через свои шлюзы, но при этом могли обмениваться данными между собой внутри роутера. Проблема в том, что если я отключаю mangle-правило, две LAN-сети начинают видеть друг друга, но теряют доступ в интернет. Помогите, пожалуйста, сделать так, чтобы сети общались между собой и при этом использовали разные интернет-шлюзы.
Я очень хочу настроить такой вариант, чтобы две LAN-сети на одном роутере могли «достучаться» друг до друга.
/ip address
add address=192.168.10.10/24 comment=LAB-Net-WAN interface=ether1 network=192.168.10.0
add address=192.168.20.10/24 comment=Clinic-Net-WAN interface=ether7 network=192.168.20.0
add address=192.168.1.1/24 comment=LAB-Net interface=Lab-br0 network=192.168.1.0
add address=192.168.100.1/24 comment=Clinic-Net interface=Clinic-br0 network=192.168.100.0
/ip firewall mangle
add action=mark-routing chain=prerouting new-routing-mark=Lab-Net src-address=192.168.1.0/24
add action=mark-routing chain=prerouting new-routing-mark=Clinic-Net src-address=192.168.100.0/24
/ip route
add comment=Clinic distance=1 gateway=192.168.20.1 routing-mark=Clinic-Net
add comment=Lab distance=1 gateway=192.168.10.1 routing-mark=Lab-Net
add distance=1 gateway=192.168.10.1
add distance=1 gateway=192.168.20.1
/ip firewall filter
add action=accept chain=forward connection-state=established,related
add action=accept chain=input connection-state=established,related
add action=accept chain=input packet-size=0-128 protocol=icmp
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1 src-address=192.168.1.0/24
add action=masquerade chain=srcnat out-interface=ether7 src-address=192.168.100.0/24
Я настроил роутер так, что LAN1 использует WAN1 как свой интернет-шлюз, а LAN2 — WAN2. Всё работает без проблем. Моя цель — чтобы LAN1 и LAN2 выходили в интернет через свои шлюзы, но при этом могли обмениваться данными между собой внутри роутера. Проблема в том, что если я отключаю mangle-правило, две LAN-сети начинают видеть друг друга, но теряют доступ в интернет. Помогите, пожалуйста, сделать так, чтобы сети общались между собой и при этом использовали разные интернет-шлюзы.
Я очень хочу настроить такой вариант, чтобы две LAN-сети на одном роутере могли «достучаться» друг до друга.
/ip address
add address=192.168.10.10/24 comment=LAB-Net-WAN interface=ether1 network=192.168.10.0
add address=192.168.20.10/24 comment=Clinic-Net-WAN interface=ether7 network=192.168.20.0
add address=192.168.1.1/24 comment=LAB-Net interface=Lab-br0 network=192.168.1.0
add address=192.168.100.1/24 comment=Clinic-Net interface=Clinic-br0 network=192.168.100.0
/ip firewall mangle
add action=mark-routing chain=prerouting new-routing-mark=Lab-Net src-address=192.168.1.0/24
add action=mark-routing chain=prerouting new-routing-mark=Clinic-Net src-address=192.168.100.0/24
/ip route
add comment=Clinic distance=1 gateway=192.168.20.1 routing-mark=Clinic-Net
add comment=Lab distance=1 gateway=192.168.10.1 routing-mark=Lab-Net
add distance=1 gateway=192.168.10.1
add distance=1 gateway=192.168.20.1
/ip firewall filter
add action=accept chain=forward connection-state=established,related
add action=accept chain=input connection-state=established,related
add action=accept chain=input packet-size=0-128 protocol=icmp
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1 src-address=192.168.1.0/24
add action=masquerade chain=srcnat out-interface=ether7 src-address=192.168.100.0/24
