Перейти до

Помогите разобраться с настройкой микротика


Рекомендованные сообщения

Помогите разобраться.

Исходные условия:

 

(1. комп (IP 10.2.1.10/24 gateway 10.2.1.1)) <-Wi-Fi->(2. тазик с MT, две сетевых, одна безпроводная (IP 10.2.1.1/24) + сетевая (IP 192.168.1.2/24)) <-витая пара-> (3. АДСЛ модем (IP 192.168.1.1/24), ПППоЕ)) <--- Инет

 

Все элементы включены и работают, суть проблемы заключается в том что-бы на компьютере (1.) был инет.

 

Сделано следующее:

- компьютеру 1. дан статиком ИП 10.2.1.10\24, карточка безпроводная, винда ХП.

- АДСЛ модем настроено ПППоЕ соединение на ОГО укртелекома, все подключено, все работает.

- Микротик 2.9.6, крякнутый, две карточки

-безпроводная настроена в режиме ap-bridge, ИП 10.2.1.1/24

-простая ИП 192.168.1.2/24

 

 

пробую с (2.) пингуется и 192,168,1,1 и комп 10,2,1,10, если пропинговать инетный ИП то тоже ессно (но роут то хост)

 

с компа (1.) пингуется 10,2,1,1 (подсеть 192, не пингуется но, так и должно быть).

 

Добавляю в МТ маршрут по умолчанию 0.0.0.0/0 -> 192.168.1.1

теперь с роутера пингуются инетные ИП, а с добавлением ДНС пингуются и по адресу. Но с компа (1.) нет инета и не пингуется 192.168.1.1

 

Добавляю НАТ, все приходящее с 10.2.1.0/24 натится в 192.168.1.0/24, тип masquarade. В итоге я пингую 192.168.1.1, НО ИНЕТА НИФИГА НИМА...

 

 

 

Помогите добрым советом плз. Сам понимаю что где-то туплю но понять где не могу...

 

 

ЗЫ. Если что-то не внятно описал, укажите где и я расширю или уточню список содеяного *)

Ссылка на сообщение
Поделиться на других сайтах
настрой маршрутизацию внутри твоих подсетей и будет все работать

какой еще маршрут нужно МТ указать?

есть для подсетей

10.2.1.0/24 -> через wlan1

192.168.1.0/24 -> через ether1

0.0.0.0/24 -> default gateway 192.168.1.1

 

 

на роутере инет есть, его нет на тачке в 10 подсети (все 10 подсеть безпроводная)

Ссылка на сообщение
Поделиться на других сайтах

напиши конкретно,

для сети 10.2.1.0/24 какой шлюз в этой сети

для сети 192.168.1.0/24 какой

прибей адреса шлюзов на роутере МТ, если маршрутизация настроена правильно, то будет работать пинг внутри подсетей.

0.0.0.0/0 default gw так лучше

http://mikrotikua.net - поддержка МТ в Украине

Ссылка на сообщение
Поделиться на других сайтах
а где трейс спотыкается?

спотыкается на роутере

 

когда поднят НАТ, трейс из 10.2.1.10 на 192.168.1.1 проходит по маршруту

10.2.1.10 -> 10.2.1.1 -> 192.168.1.2 -> 192.168.1.1

 

но в это же время трейс на любой инетный ИП спотыкается на 10.2.1.1, т.е. на роутере...

Ссылка на сообщение
Поделиться на других сайтах
значит НАТ неправильно настроил

Дык там то и настраивать нечего в МТ.

тип src-nat

Src.Adress = 10.2.1.0/24

Dst.Adress =192.168.1.0/24

action = masquerade

 

не знаю думал может в логике где проблемы...

я вижу три возможных варианта

 

1) я что-то натупил с логикой (задача то простейшая заставить две подсети видеть друг друга и одной подсети из другой дать инет)

 

2) бок в микротике, или нужно где-то что-то в нем "тыкнуть" чтоб заработало

 

3) проблема возможно в том что одна из подсетей безпроводная, т.е. на роутере связываются не ether - ether карточки, а wlan - ether

Ссылка на сообщение
Поделиться на других сайтах
Dst.Adress =192.168.1.0/24 не нужен если настроен статический маршрут по умолчанию на шлюз, маскарадинг будет на него

route 0.0.0.0/0 через 192.168.1.1

:)

Делал и так...

 

я вообще не могу понять почему если пингуется ИП с которого я хочу взять инет, почему инетный трафик не идет...

 

 

ЗЫ. Забыл сказать что МТ переустанавливал и setup r делал ему и по новой во всех вариациях, как опиал в первом посте, пробывал, и просто маршруты и через нат и так и не добился чтоб в 10, подсети появился инет...

Ссылка на сообщение
Поделиться на других сайтах

если сам роутер МТ видит внешние ip, то значит шлюз на нем настроен верно, ищи проблему в IP > Firewall. если не справишься, то сделаешь логин и пароль - попробую нарулить

Ссылка на сообщение
Поделиться на других сайтах

пропиши на компе 1 DNS такой как у xDSL модема, должно все поехать. Если все гуд, значит на МТ поднимаешь DNS в pimary пишешь адрес DNS xDSL мопеда и соответственно в настройках будеш указывать DNS МТ

Ссылка на сообщение
Поделиться на других сайтах
пропиши на компе 1 DNS такой как у xDSL модема, должно все поехать. Если все гуд, значит на МТ поднимаешь DNS в pimary пишешь адрес DNS xDSL мопеда и соответственно в настройках будеш указывать DNS МТ

все правильно, НО, до ДНСа дело не доходит, просто внешние ИП не пингуются из компа 10.х.х.х подсети.

 

ЗЫ.

А с тазика МТ после добавления Default gw на 192.168.1.1, пинги в мир ходят и ессно после добавления primary DNS в IP>DNS, пингает и по адресу.

Ссылка на сообщение
Поделиться на других сайтах
Помогите разобраться.

Исходные условия:

 

(1. комп (IP 10.2.1.10/24 gateway 10.2.1.1)) <-Wi-Fi->(2. тазик с MT, две сетевых, одна безпроводная (IP 10.2.1.1/24) + сетевая (IP 192.168.1.2/24)) <-витая пара-> (3. АДСЛ модем (IP 192.168.1.1/24), ПППоЕ)) <--- Инет

 

Все элементы включены и работают, суть проблемы заключается в том что-бы на компьютере (1.) был инет.

 

Сделано следующее:

- компьютеру 1. дан статиком ИП 10.2.1.10\24, карточка безпроводная, винда ХП.

- АДСЛ модем настроено ПППоЕ соединение на ОГО укртелекома, все подключено, все работает.

- Микротик 2.9.6, крякнутый, две карточки

-безпроводная настроена в режиме ap-bridge, ИП 10.2.1.1/24

-простая ИП 192.168.1.2/24

 

 

пробую с (2.) пингуется и 192,168,1,1 и комп 10,2,1,10, если пропинговать инетный ИП то тоже ессно (но роут то хост)

 

с компа (1.) пингуется 10,2,1,1 (подсеть 192, не пингуется но, так и должно быть).

 

Добавляю в МТ маршрут по умолчанию 0.0.0.0/0 -> 192.168.1.1

теперь с роутера пингуются инетные ИП, а с добавлением ДНС пингуются и по адресу. Но с компа (1.) нет инета и не пингуется 192.168.1.1

 

Добавляю НАТ, все приходящее с 10.2.1.0/24 натится в 192.168.1.0/24, тип masquarade. В итоге я пингую 192.168.1.1, НО ИНЕТА НИФИГА НИМА...

 

 

 

Помогите добрым советом плз. Сам понимаю что где-то туплю но понять где не могу...

 

 

ЗЫ. Если что-то не внятно описал, укажите где и я расширю или уточню список содеяного *)

Общими усилиями проблема решилась.

Вся проблема была в неправильном обьявлении НАТа,

при обьявлении в МТ НАТ не надо указывать Dst.Adress, только Src.Adress

тип srcnat

действие masquerade

 

Спасибо отозвавшимся.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...