PLOGIS 3 Опубликовано: 2008-07-05 14:05:33 Share Опубликовано: 2008-07-05 14:05:33 задача состоит в том, что... мне нужно использовать комп как умный свич...ну чтобы он просто пропускал мимо себя трафик. имеем 2а интерфейса 1. - 192.168.0.1/16 - на который смотрит вся сеть и 2. - 172.17.10.55/16 - этот ифейс шлюзуетсо на 172.17.10.2 - это роутер+стг. Вот надо чтобы на роутере авторизовались юзеры из подсети 192.168.0.0 заранее благодарен за какую-либо помощь в решении проблемы. Ссылка на сообщение Поделиться на других сайтах
Neelix 33 Опубліковано: 2008-07-05 14:24:52 Share Опубліковано: 2008-07-05 14:24:52 vpn, только причем тут "мне нужно использовать комп как умный свич". это немного не то устройство Ссылка на сообщение Поделиться на других сайтах
PLOGIS 3 Опубліковано: 2008-07-05 14:36:26 Автор Share Опубліковано: 2008-07-05 14:36:26 а мне и не нужен свич. я поднял PPPOE Server на Mikrotik и все юзеры авторизуютться на нем. вот как сделать через маршрутизацию так чтобы подсеть 192.168.0.0 была видна на 172.17.10.0 ? Ссылка на сообщение Поделиться на других сайтах
Neelix 33 Опубліковано: 2008-07-05 15:02:18 Share Опубліковано: 2008-07-05 15:02:18 через vpn, чтобы авторизовались и простым статическим роутингом, чтобы ходили, причем микротик сам сделает DAC, на ифейсе смотрящим в ту есть, если без vpn. не пойму, в чем проблема. Ссылка на сообщение Поделиться на других сайтах
PLOGIS 3 Опубліковано: 2008-07-05 15:19:16 Автор Share Опубліковано: 2008-07-05 15:19:16 проблемма в том что надо чтобы пользователи не через vpn авторизировались, а через PPPOE как у нас и настроенно на микротике. Я сделал статический маршрут все завернул на 172.17.10.2 но связь не проходит. только когда включаешь нат, тогда работает. но надо чтобы роутер определял эти айпишники из подсети 192.168.0.0 Ссылка на сообщение Поделиться на других сайтах
Neelix 33 Опубліковано: 2008-07-05 15:51:57 Share Опубліковано: 2008-07-05 15:51:57 хост - 192.168.0.2/24 заходит в шлюз 192.168.0.1, микротик форвардит пакет с интерфейса 192.168.0.1 на интерфейс 172.17.10.1/24 (твой пакет уже внутри второй сети) и со шлюза достигает хост назначения. с использованием механизма NAT, у тебя в src address на конечном хосте будет виден только адрес транслятора. Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас