Size: a a a

Mikrotik-Training

2021 March 23

VP

Vladimir Prislonsky in Mikrotik-Training
Сергей Галицкий
а чего нить на русском?
источник

А

Андрей in Mikrotik-Training
Сергей Галицкий
английский знаю... но читать много...
зато это анналы
источник

А

Андрей in Mikrotik-Training
кстати. недавно посмотрел именно педивикию микротиковскую и стало понятно. чего у меня на одной старой прошивке не подцеплялся локальный CAP на CAPSMAN-контроллере
источник

А

Андрей in Mikrotik-Training
сделал по инструкции и заработало
источник

СГ

Сергей Галицкий... in Mikrotik-Training
спасибо
источник

СЕ

Сергей Егоров... in Mikrotik-Training
Неужто на стадионе Краснодар будешь CAPSMAN делать?)
источник

A

Art in Mikrotik-Training
Здравствуйте, дамы и господа, ребята, коллеги, IT-шники, сисдмины :) Сразу скажу, что я хоть и сисадмин, но в статических маршрутах - идиот, особенно в микротах.

Подскажите пожалуйста, вот как можно сделать такое:
Дано:
Микрот RB951
В нём два DHCP-сервера.
Первый раздаёт 192.168.1.0/24, в бридж с интерфейсами в один кабинет. Там тупой свич расходится на компы.

Второй DHCP-сервер раздаёт 192.168.2.0/24 во второй бридж, в котором интерфейсы в другой кабинет, там тоже тупой свич расходится на компы.

В первом кабинете стоит расшаренный принтер. Там он по сети печатает всё гуд.

Во втором кабинете вторая подсеть, и она первую подсеть уже не пингует даже. Смотрю в роуты - вижу там динамические активные роуты, самодобавленные, как будто даже правильные, по логике(по моей, как я понимаю), вроде как должон ходит трафик с одной подсетки в другую.  Что тут прописывать-то, если уже и так всё прописано?

Техзадача-то такова.
Как мне сделать, чтобы две эти подсети видели друг друга и можно было со второй подсети ломануться в первую и подтянуть по сети принтер? Как роут прописать? Я уж и так и сяк и dst address и gateway разные ставил игрался.
Без результата.

К сожалению, не могу привести конфигов, ибо нахожусь далеко, доступа не имею. Прошу, объясните на пальцах, как это работает.

P.S. Вообще, могу на самом деле дозвониться туда и слить оттуда конфиг и показать вам чтоб вы мне ткнули, куда, что и почему, пожалуйста. Если так будет лучше, если я буду тупить и не понимать.
источник

ИК

Игорь Куйко... in Mikrotik-Training
источник

A

Aslan in Mikrotik-Training
Сергей Егоров
Неужто на стадионе Краснодар будешь CAPSMAN делать?)
источник

A

Aslan in Mikrotik-Training
Eugene
я же бот
удоли
источник

A

Aslan in Mikrotik-Training
Игорь Куйко
это к чему?
источник

ИК

Игорь Куйко... in Mikrotik-Training
Сорт, не туда))
источник

СЕ

Сергей Егоров... in Mikrotik-Training
Трон админа
источник

A

Aslan in Mikrotik-Training
Art
Здравствуйте, дамы и господа, ребята, коллеги, IT-шники, сисдмины :) Сразу скажу, что я хоть и сисадмин, но в статических маршрутах - идиот, особенно в микротах.

Подскажите пожалуйста, вот как можно сделать такое:
Дано:
Микрот RB951
В нём два DHCP-сервера.
Первый раздаёт 192.168.1.0/24, в бридж с интерфейсами в один кабинет. Там тупой свич расходится на компы.

Второй DHCP-сервер раздаёт 192.168.2.0/24 во второй бридж, в котором интерфейсы в другой кабинет, там тоже тупой свич расходится на компы.

В первом кабинете стоит расшаренный принтер. Там он по сети печатает всё гуд.

Во втором кабинете вторая подсеть, и она первую подсеть уже не пингует даже. Смотрю в роуты - вижу там динамические активные роуты, самодобавленные, как будто даже правильные, по логике(по моей, как я понимаю), вроде как должон ходит трафик с одной подсетки в другую.  Что тут прописывать-то, если уже и так всё прописано?

Техзадача-то такова.
Как мне сделать, чтобы две эти подсети видели друг друга и можно было со второй подсети ломануться в первую и подтянуть по сети принтер? Как роут прописать? Я уж и так и сяк и dst address и gateway разные ставил игрался.
Без результата.

К сожалению, не могу привести конфигов, ибо нахожусь далеко, доступа не имею. Прошу, объясните на пальцах, как это работает.

P.S. Вообще, могу на самом деле дозвониться туда и слить оттуда конфиг и показать вам чтоб вы мне ткнули, куда, что и почему, пожалуйста. Если так будет лучше, если я буду тупить и не понимать.
с роутами тут ничего делать не надо, достаточно чтобы микротик для обеих подсетей был основным шлюзом (соответствующий IP в каждой подсети), и чтобы форвард в правилах фаервола не был запрещён между сетями.
источник

A

Art in Mikrotik-Training
Aslan
с роутами тут ничего делать не надо, достаточно чтобы микротик для обеих подсетей был основным шлюзом (соответствующий IP в каждой подсети), и чтобы форвард в правилах фаервола не был запрещён между сетями.
Насчёт шлюзов - правильно же понимаю? В первом кабинете достаточно,чтобы у всех по DHCP получался шлюз 192.168.1.1; во втором - чтобы все по DHCP получали 192.168.2.1. Верно?

Форвард в правилах фаервола не был запрещён между сетями?

А если это запрещающее правильно изначально ручками не прописано, оно не блокирует? Какая у него политика по умолчанию? "Запретить всё, что не разрешено"? Или  "Разрешать всё, что не запрещено"?
источник

K

Konstantin in Mikrotik-Training
Art
Насчёт шлюзов - правильно же понимаю? В первом кабинете достаточно,чтобы у всех по DHCP получался шлюз 192.168.1.1; во втором - чтобы все по DHCP получали 192.168.2.1. Верно?

Форвард в правилах фаервола не был запрещён между сетями?

А если это запрещающее правильно изначально ручками не прописано, оно не блокирует? Какая у него политика по умолчанию? "Запретить всё, что не разрешено"? Или  "Разрешать всё, что не запрещено"?
По шлюзам верно. По умолчанию firewall открытый.
источник

A

Aslan in Mikrotik-Training
Art
Насчёт шлюзов - правильно же понимаю? В первом кабинете достаточно,чтобы у всех по DHCP получался шлюз 192.168.1.1; во втором - чтобы все по DHCP получали 192.168.2.1. Верно?

Форвард в правилах фаервола не был запрещён между сетями?

А если это запрещающее правильно изначально ручками не прописано, оно не блокирует? Какая у него политика по умолчанию? "Запретить всё, что не разрешено"? Или  "Разрешать всё, что не запрещено"?
>Насчёт шлюзов - правильно же понимаю? В первом кабинете достаточно,чтобы у всех по DHCP получался шлюз 192.168.1.1; во втором - чтобы все по DHCP получали 192.168.2.1. Верно?
Верно
>А если это запрещающее правильно изначально ручками не прописано, оно не блокирует? Какая у него политика по умолчанию? "Запретить всё, что не разрешено"? Или  "Разрешать всё, что не запрещено"?
"По умолчанию" - это Default Configuration или вы сбрасывали и удаляли все настройки?
источник

A

Aslan in Mikrotik-Training
Konstantin
По шлюзам верно. По умолчанию firewall открытый.
по умолчанию фаер не открытый
источник

K

Konstantin in Mikrotik-Training
Aslan
по умолчанию фаер не открытый
Я имел в виду при отсутсвии правил.
источник

A

Aslan in Mikrotik-Training
Есть, конечно, модели с пустым конфигом по умолчанию, но вряд-ли у ТС такой
источник