ПОМОГИТЕ С РОУТЕРАМИ! ПОМОГИТЕ! ПОМОГИТЕ! ПОМОГИТЕ!, RouterOS
gawk
Guest
0
05.05.2005 17:43:00
Нужно пропустить трафик по сети 200.100.200.176/29 с адреса 200.100.200.169/29, это же другая сеть, и все это должно идти через мой роутер CISCO. Также нужно пропустить трафик по сети 200.150.140.0/26 с адреса 200.100.200.169/29, опять же через мой роутер CISCO.
tneumann
Guest
0
05.05.2005 18:06:00
В теории должно работать, раз все IP-адреса и соответствующие маски подсети выглядят нормально. Так что именно проблема, что сейчас работает, а что нет? Пожалуйста, выложите вывод команды /interface print, /ip addr print, /ip route print с вашего маршрутизатора, и traceroute с компьютеров, подключенных к коммутаторам, ну и, возможно, netstat -nr с компьютеров. –Том
gawk
Guest
0
05.05.2005 19:24:00
/interface print Flags: X - disabled, D - dynamic, R - running NAME TYPE RX-RATE TX-RATE MTU vlan02 ether 0 0 1500 vlan03 ether 0 0 1500 router ether 0 0 1500
[admin@MikroTik] interface> /ip addr print [admin@MikroTik] ip address> print Flags: X - disabled, I - invalid, D - dynamic ADDRESS NETWORK BROADCAST INTERFACE 200.100.200.177/29 200.100.200.176 200.100.200.183 vlan02 200.100.200.170/29 200.100.200.168 200.100.200.175 router 200.150.140.14/26 200.150.140.0 200.150.140.63 vlan03
[admin@MikroTik] ip address> /ip route print [admin@MikroTik] ip route> print Flags: X - disabled, I - invalid, D - dynamic, J - rejected, C - connect, S - static, r - rip, o - ospf, b - bgp DST-ADDRESS G GATEWAY DISTANCE INTERFACE 0.0.0.0/0 r 200.100.200.169 1 router 200.100.200.176/29 r 0.0.0.0 0 vlan02 200.100.200.168/29 r 0.0.0.0 0 router 200.150.140.0/26 r 0.0.0.0 0 vlan03
tneumann
Guest
0
05.05.2005 19:44:00
Хочешь ли ты настроить vlan02 и vlan03 как интерфейсы VLAN (в соответствии с 802.1q) или они должны быть обычными ethernet-интерфейсами? Просто спрашиваю из-за названия vlanXX... впрочем, это же просто имя. В остальном, в целом, выглядит нормально. Ты всё ещё не описал, что сейчас работает, а что нет? Можешь ли ты /ping с маршрутизатора (MT) на Cisco? С компьютеров в обеих сетях на соответствующий IP-адрес MT? С обоих компьютеров на Cisco? Если ты можешь пинговать с MT на Cisco и с компьютеров на MT, но не на Cisco, то проверь, что на Cisco есть корректный маршрут обратно в обе твои компьютерные сети (через MT как шлюз) в дополнение к маршруту по умолчанию на SDSL-линке. –Том
gawk
Guest
0
05.05.2005 20:49:00
Ну что ж, MikroTik работает нормально. Видел интерфейс "to router" с IP-адресом 200.100.200.170/29, пинг для 200.100.200.169/29 (ROUTER Cisco) удачен. [admin@MikroTik] > ping 159.148.147.196 64 byte ping: ttl=37 time=100 ms 159.148.147.196 64 byte ping: ttl=37 time=121 ms 159.148.147.196 64 byte ping: ttl=37 time=118 ms 159.148.147.196 64 byte ping: ttl=37 time=130 ms 159.148.147.196 64 byte ping: ttl=37 time=200 ms
“netstat -nr on station” ========================================================================== Rotas ativas: Endereço de rede Máscara Ender. gateway Interface Custo 0.0.0.0 0.0.0.0 200.100.200.177 200.100.200.178 1 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 200.100.200.176 255.255.255.248 200.100.200.178 200.100.200.178 1 200.100.200.178 255.255.255.255 127.0.0.1 127.0.0.1 1 200.100.200.255 255.255.255.255 200.100.200.178 200.100.200.178 1 224.0.0.0 224.0.0.0 200.100.200.178 200.100.200.178 1 255.255.255.255 255.255.255.255 200.100.200.178 200.100.200.178 1 Gateway padrão: 200.172.74.177 Rotas persistentes: Nenhuma C:\Documents and Settings\Administrador> “ping to 200.100.200.177 sucess” Disparando contra 200.100.200.177 com 32 bytes de dados: Resposta de 200.100.200.177: bytes=32 tempo<10ms TTL=64 Resposta de 200.100.200.177: bytes=32 tempo<10ms TTL=64 Resposta de 200.100.200.177: bytes=32 tempo<10ms TTL=64 Resposta de 200.100.200.177: bytes=32 tempo<10ms TTL=64 Estatísticas do Ping para 200.100.200.177: Pacotes: Enviados = 4, Recebidos = 4, Perdidos = 0 (0% de perda), Tempos aproximados de ida e volta em milisseгundos: Мínimo = 0ms, Máximo = 0ms, Média = 0ms C:\Documents and Settings\Administrador> “ping to 200.100.200.169 (CISCO ROUTER) no respond” Disparando contra 200.100.200.169 com 32 bytes de dados: Esgotado o tempo limite do pedido. Esgotado o tempo limite do pedido. Esgotado o tempo limite do pedido. Esgotado o tempo limite do pedido. Estatísticas do Ping para 200.100.200.169: Pacotes: Enviados = 4, Recebidos = 0, Perdidos = 4 (100% de perda), Tempos aproximados de ida e volta em milissegundos: Мínimo = 0ms, Máximo = 0ms, Média = 0ms C:\Documents and Settings\Administrador>
tneumann
Guest
0
05.05.2005 21:34:00
Как я уже писал, проверьте таблицу маршрутизации на Cisco и убедитесь, что там есть корректный маршрут к обеим сетям за маршрутизатором MikroTik. Информация, которую вы предоставили, очень сильно указывает на то, что проблема именно там. Ещё убедитесь, что у вас нет правил брандмауэра на MikroTik, блокирующих переадресацию. –Том
gawk
Guest
0
06.05.2005 01:05:00
Ну ладно, мои сомнения и это всё, как раз в MIKROTIK. Я не знаю, как сделать то, что нужно. Как это сделать? Проблема в маршрутизации в MIKROTIK, потому что я успешно пингую в MIKROTIK, а если подключить к Cisco ROUTER, то нет. Если подключаюсь к Cisco ROUTER, я в Интернете.
gawk
Guest
0
06.05.2005 01:09:00
Ты знаешь, как организовать форвардинг в Mikrotik, нужно как-то перенаправлять пакеты сети для других устройств. Можешь привести пример, как это сделать?