Привет!
Наверное, это будет простой ответ и что-то очевидное, что я упустил, но я перепробовал все очевидные вещи, прочитал руководство и не могу разобраться с этим. Я использую RouterOS версии 2.18.22 с общим количеством 5 Ethernet-интерфейсов. Один из Ethernet-интерфейсов подключен к моему ADSL-модему, и с помощью Source Masquerading устройства на всех остальных сетях могут успешно получать доступ в Интернет. Из каждой LAN, очевидно, я могу пинговать устройства в той же сети, однако я обнаружил, что могу пинговать Ethernet-адрес каждого из других LAN-интерфейсов на роутере, но не могу пинговать или получать доступ к каким-либо устройствам на каких-либо других LAN, подключенных к роутеру. Я не прикладывал всю конфигурацию, но включил соответствующий раздел, касающийся файрвола и Source Masquerading, так как именно там я думаю, может быть проблема.
/ ip firewall set input name="input" policy=accept comment=""
set forward name="forward" policy=accept comment=""
set output name="output" policy=accept comment=""
/ ip firewall rule input add protocol=tcp connection-state=established action=accept comment="Allow Established TCP Connections" disabled=no
add protocol=udp action=accept comment="Allow UDP Connections" disabled=no
add protocol=icmp action=accept comment="Allow ICMP Connections" disabled=no
add src-address=192.168.10.0/24 action=accept comment="Allow access from trusted network 192.168.10.0/24" disabled=no
add src-address=192.168.20.0/24 action=accept comment="Allow access from trusted network 192.168.20.0/24" disabled=no
add src-address=192.168.30.0/24 action=accept comment="Allow access from trusted network 192.168.30.0/24" disabled=no
add src-address=192.168.40.0/24 action=accept comment="Allow access from trusted network 192.168.40.0/24" disabled=no
add action=reject comment="Reject everything else" disabled=no
/ ip firewall service-port set ftp ports=21 disabled=no
set pptp disabled=no
set gre disabled=no
set h323 disabled=yes
set mms disabled=no
set irc ports=6667 disabled=no
set quake3 disabled=no
set tftp ports=69 disabled=no
/ ip firewall src-nat add out-interface="ether5 - Link to the ADSL Modem" action=masquerade comment="" disabled=no
/ ip firewall connection tracking set enabled=yes tcp-syn-sent-timeout=2m tcp-syn-received-timeout=1m tcp-established-timeout=5d tcp-fin-wait-timeout=2m tcp-close-wait-timeout=1m tcp-last-ack-timeout=30s tcp-time-wait-timeout=2m tcp-close-timeout=10s udp-timeout=30s udp-stream-timeout=3m icmp-timeout=30s generic-timeout=10m
/ ip address add address=192.168.10.254/24 network=192.168.10.0 broadcast=192.168.10.255 interface="ether2" comment="" disabled=no
add address=192.168.20.254/24 network=192.168.20.0 broadcast=192.168.20.255 interface="ether3" comment="" disabled=no
add address=192.168.30.254/24 network=192.168.30.0 broadcast=192.168.30.255 interface="ether4" comment="" disabled=no
add address=192.168.40.254/24 network=192.168.40.0 broadcast=192.168.40.255 interface="ether1" comment="" disabled=no
Буду рад любым предложениям, и могу предоставить другие фрагменты конфигурации, если потребуется...
Ричард
Наверное, это будет простой ответ и что-то очевидное, что я упустил, но я перепробовал все очевидные вещи, прочитал руководство и не могу разобраться с этим. Я использую RouterOS версии 2.18.22 с общим количеством 5 Ethernet-интерфейсов. Один из Ethernet-интерфейсов подключен к моему ADSL-модему, и с помощью Source Masquerading устройства на всех остальных сетях могут успешно получать доступ в Интернет. Из каждой LAN, очевидно, я могу пинговать устройства в той же сети, однако я обнаружил, что могу пинговать Ethernet-адрес каждого из других LAN-интерфейсов на роутере, но не могу пинговать или получать доступ к каким-либо устройствам на каких-либо других LAN, подключенных к роутеру. Я не прикладывал всю конфигурацию, но включил соответствующий раздел, касающийся файрвола и Source Masquerading, так как именно там я думаю, может быть проблема.
/ ip firewall set input name="input" policy=accept comment=""
set forward name="forward" policy=accept comment=""
set output name="output" policy=accept comment=""
/ ip firewall rule input add protocol=tcp connection-state=established action=accept comment="Allow Established TCP Connections" disabled=no
add protocol=udp action=accept comment="Allow UDP Connections" disabled=no
add protocol=icmp action=accept comment="Allow ICMP Connections" disabled=no
add src-address=192.168.10.0/24 action=accept comment="Allow access from trusted network 192.168.10.0/24" disabled=no
add src-address=192.168.20.0/24 action=accept comment="Allow access from trusted network 192.168.20.0/24" disabled=no
add src-address=192.168.30.0/24 action=accept comment="Allow access from trusted network 192.168.30.0/24" disabled=no
add src-address=192.168.40.0/24 action=accept comment="Allow access from trusted network 192.168.40.0/24" disabled=no
add action=reject comment="Reject everything else" disabled=no
/ ip firewall service-port set ftp ports=21 disabled=no
set pptp disabled=no
set gre disabled=no
set h323 disabled=yes
set mms disabled=no
set irc ports=6667 disabled=no
set quake3 disabled=no
set tftp ports=69 disabled=no
/ ip firewall src-nat add out-interface="ether5 - Link to the ADSL Modem" action=masquerade comment="" disabled=no
/ ip firewall connection tracking set enabled=yes tcp-syn-sent-timeout=2m tcp-syn-received-timeout=1m tcp-established-timeout=5d tcp-fin-wait-timeout=2m tcp-close-wait-timeout=1m tcp-last-ack-timeout=30s tcp-time-wait-timeout=2m tcp-close-timeout=10s udp-timeout=30s udp-stream-timeout=3m icmp-timeout=30s generic-timeout=10m
/ ip address add address=192.168.10.254/24 network=192.168.10.0 broadcast=192.168.10.255 interface="ether2" comment="" disabled=no
add address=192.168.20.254/24 network=192.168.20.0 broadcast=192.168.20.255 interface="ether3" comment="" disabled=no
add address=192.168.30.254/24 network=192.168.30.0 broadcast=192.168.30.255 interface="ether4" comment="" disabled=no
add address=192.168.40.254/24 network=192.168.40.0 broadcast=192.168.40.255 interface="ether1" comment="" disabled=no
Буду рад любым предложениям, и могу предоставить другие фрагменты конфигурации, если потребуется...
Ричард
