PLOGIS 3 Опубликовано: 2008-07-05 14:05:33 Share Опубликовано: 2008-07-05 14:05:33 задача состоит в том, что... мне нужно использовать комп как умный свич...ну чтобы он просто пропускал мимо себя трафик. имеем 2а интерфейса 1. - 192.168.0.1/16 - на который смотрит вся сеть и 2. - 172.17.10.55/16 - этот ифейс шлюзуетсо на 172.17.10.2 - это роутер+стг. Вот надо чтобы на роутере авторизовались юзеры из подсети 192.168.0.0 заранее благодарен за какую-либо помощь в решении проблемы. Ссылка на сообщение Поделиться на других сайтах
Neelix 33 Опубликовано: 2008-07-05 14:24:52 Share Опубликовано: 2008-07-05 14:24:52 vpn, только причем тут "мне нужно использовать комп как умный свич". это немного не то устройство Ссылка на сообщение Поделиться на других сайтах
PLOGIS 3 Опубликовано: 2008-07-05 14:36:26 Автор Share Опубликовано: 2008-07-05 14:36:26 а мне и не нужен свич. я поднял PPPOE Server на Mikrotik и все юзеры авторизуютться на нем. вот как сделать через маршрутизацию так чтобы подсеть 192.168.0.0 была видна на 172.17.10.0 ? Ссылка на сообщение Поделиться на других сайтах
Neelix 33 Опубликовано: 2008-07-05 15:02:18 Share Опубликовано: 2008-07-05 15:02:18 через vpn, чтобы авторизовались и простым статическим роутингом, чтобы ходили, причем микротик сам сделает DAC, на ифейсе смотрящим в ту есть, если без vpn. не пойму, в чем проблема. Ссылка на сообщение Поделиться на других сайтах
PLOGIS 3 Опубликовано: 2008-07-05 15:19:16 Автор Share Опубликовано: 2008-07-05 15:19:16 проблемма в том что надо чтобы пользователи не через vpn авторизировались, а через PPPOE как у нас и настроенно на микротике. Я сделал статический маршрут все завернул на 172.17.10.2 но связь не проходит. только когда включаешь нат, тогда работает. но надо чтобы роутер определял эти айпишники из подсети 192.168.0.0 Ссылка на сообщение Поделиться на других сайтах
Neelix 33 Опубликовано: 2008-07-05 15:51:57 Share Опубликовано: 2008-07-05 15:51:57 хост - 192.168.0.2/24 заходит в шлюз 192.168.0.1, микротик форвардит пакет с интерфейса 192.168.0.1 на интерфейс 172.17.10.1/24 (твой пакет уже внутри второй сети) и со шлюза достигает хост назначения. с использованием механизма NAT, у тебя в src address на конечном хосте будет виден только адрес транслятора. Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВойти
Уже зарегистрированы? Войдите здесь.
Войти сейчас