Привет, ребята, я только что купил два устройства HEX S и всё настроил, но у меня всё еще есть проблемы с доступом к устройствам за другим роутером. Краткое изложение: у меня и у соседей есть отдельные сети с собственными роутерами/интернет-шлюзами/DHCP и т.п. Наша цель — соединить наши сети через оптику и два HEX S, чтобы каждый из нас мог настраивать брандмауэр и IP-маршруты самостоятельно. Между двумя роутерами находится третья сеть. Мой роутер/сеть: 192.168.0.1/24 Соседский роутер/сеть: 192.168.1.1/24 Мой HEX S подключен по Ethernet и имеет статический адрес 192.168.0.2 Соседский HEX S подключен по Ethernet и имеет статический адрес 192.168.1.2 Оба HEX S подключены через sfp1 и имеют IP-адреса 10.1.1.1 (мой) и 10.1.1.2 (его). Вывод с моего HEX S: ip route print
Флаги: X - отключен, I - некорректный, D - динамический
# ADDRESS NETWORK INTERFACE
0 ;;; defconf
192.168.0.2/24 192.168.0.0 ether1
1 10.1.1.1/24 10.1.1.0 sfp1 Его: /ip address print
Флаги: X - отключен, I - некорректный, D - динамический
# ADDRESS NETWORK INTERFACE
0 ;;; defconf
192.168.1.2/24 192.168.1.0 ether1
1 10.1.1.2/24 10.1.1.0 sfp1 Теперь я добавил несколько статических маршрутов: Мои: /ip route print
Флаги: X - отключен, A - активен, D - динамический,
C - подключен, S - статический, r - rip, b - bgp, o - ospf, m - mme,
B - черная дыра, U - недоступно, P - запрещено
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 0.0.0.0/0 192.168.0.1 1
1 ADC 10.1.1.0/24 10.1.1.1 sfp1 0
2 ADC 192.168.0.0/24 192.168.0.2 bridge 0
3 A S 192.168.1.0/24 10.1.1.2 1 Его: /ip route print
Флаги: X - отключен, A - активен, D - динамический,
C - подключен, S - статический, r - rip, b - bgp, o - ospf, m - mme,
B - черная дыра, U - недоступно, P - запрещено
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 0.0.0.0/0 192.168.1.1 1
1 ADC 10.1.1.0/24 10.1.1.2 sfp1 0
2 A S 192.168.0.0/24 10.1.1.1 1
3 ADC 192.168.1.0/24 192.168.1.2 bridge 0 Теперь я могу пинговать 192.168.1.2 со своего роутера и наоборот 192.168.0.2 с его роутера, но другие устройства или IP-адреса в остальной сети недоступны. Я даже добавил несколько фильтров, которые принимают всё в цепочке forward, но это не помогло. Я вполне уверен, что правильно настроил статические маршруты, но, возможно, я допустил ошибки на этапе настройки моста или брандмауэра. Почти все настройки, кроме показанных, стандартные, как и при покупке. Есть какие-нибудь советы или хитрости?