Перейти до

Cisco 3750G + роутер


Рекомендованные сообщения

Опубліковано: (відредаговано)
1 час назад, KaYot сказал:

А на роутере вообще интернет работает?))

конечно. с хостов подсети 192.168.1.0 все идет как обычно

 

мне кажется не хватает маршрута.

локальный что я добавил в роутер походу только внутри, наружу нужен еще один

может от хоста сразу на белый ip выдаваемый провайдером

192.168.1.2 255.255.255.0 IP_провайдера 0 WAN

но он и так должен работать по дефолту

тогда логичнее будет

192.168.20.0  255.255.255.0 IP_провайдера 0 WAN

Відредаговано Odysseus
Ссылка на сообщение
Поделиться на других сайтах
36 минут назад, Odysseus сказал:

конечно. с хостов подсети 192.168.1.0 все идет как обычно

Вот это противоречит вот этому: 

2 часа назад, Odysseus сказал:

пинг на мир не работает

Коммутатор у тебя в той же подсети.

 

37 минут назад, Odysseus сказал:

может от хоста сразу на белый ip выдаваемый провайдером

Глупости, оно туда натиться должно, а не маршрутизироваться. 

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

после того как прописал дефолтный маршрут (забыл вчера про него)

ip route 0.0.0.0 0.0.0.0 192.168.1.1

заработал пинг с маршрутизатора на мир, но с клиента пинг не идет на мир.

 

на клиенте

Превышен интервал ожидания для запроса.

 

 

C:\Windows\system32>tracert 4.2.2.2

Трассировка маршрута к 4.2.2.2 с максимальным числом прыжков 30

  1     2 ms     1 ms     1 ms  192.168.20.1
  2    <1 мс    <1 мс    <1 мс  192.168.1.1
  3     *        *        *     Превышен интервал ожидания для запроса.
  4     *        *        *     Превышен интервал ожидания для запроса.
  5     *        *        *     Превышен интервал ожидания для запроса.
  6     *        *     ^C
C:\Windows\system32>

 

в общем таки да, нужно добавить правило в NAT POSTROUTING в роутере

iptables -t nat -A POSTROUTING -o eth2 -s 192.168.20.0/24 -j MASQUERADE

где eth2 интерфейс к провайдеру.

 

завтра проверю и отпишусь

 

   

Відредаговано Odysseus
Ссылка на сообщение
Поделиться на других сайтах
13 часов назад, Odysseus сказал:

после того как прописал дефолтный маршрут (забыл вчера про него)

ip route 0.0.0.0 0.0.0.0 192.168.1.1

заработал пинг с маршрутизатора на мир, но с клиента пинг не идет на мир.

 

:blink:

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

добавил в роутере iptables -t nat -A POSTROUTING -o eth2 -s 192.168.20.0/24 -j MASQUERADE

пинг с клиента теперь ходит в мир, но страницы не открываются :)

похоже что-то еще нужно для корректной работы DNS

 

заменил DNS в циске

ip dhcp pool vlan20
   network 192.168.20.0 255.255.255.0
   default-router 192.168.20.1
   dns-server 192.168.1.1

 

все заработало.

 

корректна ли будет для данного случая такая настройка?

Відредаговано Odysseus
Ссылка на сообщение
Поделиться на других сайтах
2 минуты назад, KaYot сказал:

Так изначально надо было делать, у циски нет DNS сервера своего.

уже понял :)

 

теперь вот думаю, как пробрасывать порты. :)

из морды ip данного сегмента недоступны

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Inna13
      Наша компанія має стаж роботи понад 15 років. У нас є дві форми оплати з ПДВ та ФОП, гарантія на товар. Займаємось продажем різного Wi-Fi обладнання: роутери, точки доступу, WI-FI антени. 
    • Від tarantul13
      Продається маршрутизатор Juniper MX80 зі всіма ліцензіями. Працював в датацентрі. Замінився на інше обладнання. Все робоче - перевірено.
      Додаткові питання - пишіть. Можливо по перерахунку.
    • Від BALTAR
      Продам Mikrotik RB3011UiAS-RM, новий, купувався під проєкт, але не зрослось. 
      Ціеа 5500 грн
    • Від Dilan
      Доброго времени суток. Собственно интересует реальность такого модуля в биллинге. Интересует стоимость такого модуля. Функционал:
      Админ часть -Первоначальная установка при регистрации абонента, смена пароля вайфай, смена названия вай фай сети, удаленная перезагрузка роутера. 
      ЛК-Смена пароля вайфай, смена названия вай фай сети.
       
    • Від l0l
      Є сервра які потрібно здати в аренду, який краще роутер взяти щоб прокинути порти на ньому на кожен сервак? Зараз стоїть Netis N2 AC1200 після нього Комутатор D-Link DES-1026G раніше все ок працювало локально в мережі, під сдачу в оренду підійте те що є чи потрібно щось краще?
×
×
  • Створити нове...