Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Mikrotik NAT: перевод трафика с одной подсети на другую

    Mikrotik NAT: перевод трафика с одной подсети на другую

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Mikrotik NAT: перевод трафика с одной подсети на другую, RouterOS
     
    spaske84
    Guest
    #1
    0
    01.08.2016 13:21:00
    Привет! У нас в локальной сети две подсети и ещё одна отдельная подсеть (172.28.4.0/24) для VPN-сервера (на роутере Mikrotik). Также мы настроили site-to-site VPN-соединение с нашим клиентом. Клиент разрешил доступ для этих двух подсетей через свой файрвол, но не хочет пускать нас из третьей подсети (там работают люди из дома). Есть ли возможность настроить маршрутизацию или NAT с этой подсети на подсети, которым сейчас разрешён доступ?
     
     
     
    TTaufik
    Guest
    #2
    0
    22.09.2016 04:02:00
    Привет, у меня проблема с подключением моего ПК к серверу в другой подсети.

    0    10.10.10.67/24   10.10.10.0    ether1_WAN  
    1    192.168.1.1/24     192.168.1.0     ether3_server  
    2    192.168.2.1/24     192.168.2.0     ether4_client1  
    3    192.168.3.1/24     192.168.3.0     ether5_client2  

    Как мне сделать так, чтобы пинговать с ПК в client1 ПК в server и client2, и наоборот? Спасибо.
     
     
     
    nichky
    Guest
    #3
    0
    22.09.2016 12:29:00
    Хотели бы вы показать нам вашу конфигурацию?
     
     
     
    czolo
    Guest
    #4
    0
    22.09.2016 14:00:00
    Маршрутизация должна справиться с задачей. Если правильно настроить шлюзы на ваших компьютерах и сервере, всё должно работать.
     
     
     
    TTaufik
    Guest
    #5
    0
    22.09.2016 14:38:00
    ip firewall nat print  
    Флаги: X - отключено, I - недействительно, D - динамическое  
    0 XI  ;;; правила hotspot здесь  
    chain=unused-hs-chain action=passthrough log=no log-prefix=""  
    1    ;;; WAN1  
    chain=srcnat action=masquerade src-address-list=client1 out-interface=ether1_WAN1 log=no log-prefix=""  
    2    ;;; WAN2  
    chain=srcnat action=masquerade src-address-list=client2 out-interface=ether2_WAN2 log=no log-prefix=""  

    ip firewall mangle print  
    Флаги: X - отключено, I - недействительно, D - динамическое  
    0    chain=prerouting action=mark-routing new-routing-mark=WAN1-route passthrough=yes src-address-list=client1 log=no log-prefix=""  
    1    chain=prerouting action=mark-routing new-routing-mark=WAN2-route passthrough=yes src-address-list=client2 log=no log-prefix=""  

    ip route print  
    DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE  
    0 A S  0.0.0.0/0                          10.10.10.64             1  
    1   S  0.0.0.0/0                          10.10.10.64             2  
    2 A S  0.0.0.0/0                          10.20.20.1               1  
    3   S  0.0.0.0/0                          10.20.20.1               2  
    4 A S  0.0.0.0/0                          10.10.10.64             1  
    5   S  0.0.0.0/0                          10.20.20.1               2  
    6 ADC  192.168.1.0/24     192.168.1.1     ether3_server                0  
    7 ADC  192.168.2.0/24     192.168.2.1     ether4_client1                0  
    8  DC  192.168.3.0/24     192.168.3.1     ether5_client2          0  
    9 ADC  10.20.20.0/24     10.20.20.20   ether2_WAN2             0  
    10 ADC  10.10.10.0/24    10.10.10.67   ether1_WAN1             0  

    У меня настроено 2 WAN: WAN1 для client1 и WAN2 для client2, а также для резервного переключения, если есть проблемы (отключение) с WAN1 или WAN2.
     
     
     
    nichky
    Guest
    #6
    0
    23.09.2016 05:34:00
    Я злюсь на czolo. Маршрутизация должна справляться с задачей, можно разрешить пинг.
     
     
     
    TTaufik
    Guest
    #7
    0
    23.09.2016 06:50:00
    Можешь привести мне пример?
     
     
     
    czolo
    Guest
    #8
    0
    23.09.2016 07:47:00
    Для этого нет примера. У вас в середине стоит роутер, так что если на клиентах и сервере настроены шлюзы, роутер должен знать назначение. Покажите нам ваш /ip dhcp-ser ex.
     
     
     
    nichky
    Guest
    #9
    0
    23.09.2016 08:48:00
    будет полезно http://wiki.mikrotik.com/wiki/Manual:Simple_Static_Routing
     
     
     
    mhtelb
    Guest
    #10
    0
    24.04.2017 05:28:00
    Привет! У меня есть X86 MikroTik с WAN = 192.168.1.1 и LAN = 10.20.20.1/22. Значит, IP-адреса пользователей в подсети (10.20.20.2–10.20.23.254). Моя проблема в следующем: как сделать так, чтобы пользователь (10.20.20.20) мог видеть и пинговать пользователя (10.20.22.22), хотя все они находятся на одном и том же интерфейсе?
     
     
     
    mhtelb
    Guest
    #11
    0
    24.04.2017 06:12:00
    Привет! У меня есть X86 Mikrotik с WAN = 192.168.1.1 и LAN = 10.20.20.1/22, то есть IP пользователей в подсети (10.20.20.2-10.20.23.254). Моя проблема: как сделать так, чтобы пользователь с IP 10.20.20.20 мог видеть и пинговать пользователя с IP 10.20.22.22, хотя они все находятся на одном интерфейсе?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры