Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Понимаю маршруты…

    Понимаю маршруты…

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Понимаю маршруты…, RouterOS
     
    pekr
    Guest
    #1
    0
    25.02.2006 11:16:00
    Итак, последний на сегодня… Мы не определяем маршруты, кроме шлюза. Потом используем маскирование на исходящем интерфейсе, и вуаля, мы закончили. Так мы можем пинговать из одной сети в другую, используя маскированные интерфейсы на одной машине. Но - что, если я не хочу использовать маскирование? Допустим, у меня ether1=10.0.0.1, ether2=10.0.1.1… без nat/маскирования, и я хочу иметь возможность получать доступ (пинговать) из одной сети в другую. Как это сделать правильно? Я знаю, что это просто, но когда у меня больше интерфейсов, маскирование и т.д., я пытался добавить некоторые маршруты, но роутер либо выдавал ошибку, что такой маршрут невозможно добавить, либо он просто появлялся красным пунктом, не знаю, что это значит… Ладно, всё на этом, большое спасибо, cheers, -pekr-
     
     
     
    macgaiver
    Guest
    #2
    0
    27.02.2006 06:47:00
    Если речь идёт о настройке: одна сеть <-роутер-> вторая сеть. Вам нужно просто настроить маршрут по умолчанию на всех ПК в обеих сетях.
     
     
     
    pekr
    Guest
    #3
    0
    27.02.2006 10:33:00
    Хм, давайте в этот раз не усложнять настройку с кучей роутеров. У меня один роутер, eth1 - local1 - 10.0.0.1, eth2 - local2 - 10.0.1.1, eth3 - public - 10.5.1.1. Самый простой способ пропинговать с local1 на local2 - использовать маскарадинг на исходящем интерфейсе = eth3 = public. Просто пингуется. Но давайте забудем про маскарадинг. Хочу узнать простые маршруты, которые нужно добавить, чтобы пинговать с local1 на local2 и обратно. Кстати, что значит, когда добавленный статический маршрут отображается красным цветом в WinBox? Это значит, что он недействителен? Спасибо, Петр.
     
     
     
    macgaiver
    Guest
    #4
    0
    27.02.2006 11:01:00
    Для клиентов, находящихся за шлюзом eth1, IP-адрес 10.0.0.1. Для клиентов за шлюзом eth2 — 10.0.1.1. И обе сети маршрутизируются вместе! Это всё! Красный маршрут — недействительный маршрут, роутер не может найти адрес шлюза в ближайших сетях.
     
     
     
    pekr
    Guest
    #5
    0
    27.02.2006 11:23:00
    Ок, правило красного маршрута — понятно. Попробую использовать гейтвеи :-) Я просто подумал, что для того, чтобы local1 и local2 могли взаимодействовать друг с другом, нужно как-то определять пункт назначения и предпочтительный источник. Поэкспериментирую с маршрутизацией и NAT, как только получу следующую RB, потому что сейчас у нас всё установлено, и не хочется ничего ломать в текущей сети. Всего доброго, Петр.
     
     
     
    pekr
    Guest
    #6
    0
    28.02.2006 07:04:00
    Я сегодня утром пытался разобраться с маршрутами, и, видимо, я какой-то дурак, но никак не могу легко пинговать между сетями: Давайте предположим: ПК: 10.0.0.88, подключен к коммутатору, вся сеть через Ovislink 2.4 подключенный MT роутер (10.0.0.254 установлен как шлюз на ПК): MT роутер: wlan1, wlan2 - объединены в bridge, IP 10.0.0.254, wlan3 5GHz AP для подключения других сетевых узлов, у него IP 10.0.5.1.

    Сейчас - с моего ПК (10.0.0.88) я могу пинговать мой шлюз (bridge wlan1, wlan2 10.0.0.254), могу пинговать wlan3 (10.0.5.1). Но – я хотел пинговать 10.0.5.2, 5GHz клиент, который является нашим первым удаленным MT узлом, который мы подключили к нашему основному MT роутеру. Я успешно могу пинговать 10.0.5.2 непосредственно с MT роутера, но не с ПК. Я пробовал добавить статический маршрут следующим образом: dst-address=10.0.5.0/24 gateway=10.0.0.254 (плюс я пробовал разные другие способы, используя pref-source параметр), но я не смог добиться состояния, где я мог бы пинговать с моего ПК до 10.0.5.2 удаленного MT узла. Я также искал в интернете, читал документацию, но самую простую вещь я не могу найти нигде.

    PS: Я уже заказал книгу по маршрутизации, потому что эта штука меня реально бесит.

    Петр
     
     
     
    macgaiver
    Guest
    #7
    0
    28.02.2006 08:16:00
    Удаленный роутер не знает, где твой ПК – думаю, если ты попробуешь пинговать свой ПК с этого удаленного роутера, то получишь "no route to host". Добавь правильный маршрут к удаленному роутеру!
     
     
     
    cmit
    Guest
    #8
    0
    28.02.2006 09:50:00
    Любое устройство/IP-адрес, который не находится в твоем собственном диапазоне, не может связаться с тобой напрямую, ему нужно использовать маршрутизацию. Пока ты не настроишь маршрут, который подскажет машине 10.0.5.2, что она может связаться с твоей сетью 10.0.0.0/24 через твой AP (то есть, используя шлюз с IP-адресом 10.0.5.1 в качестве следующего узла), у 10.0.5.2 нет способа узнать, как ей направлять IP-пакеты к тебе (это были бы ответы на пинг в данном случае). Если бы у 10.0.5.2 был маршрут по умолчанию на 10.0.5.1, все работало бы и так — ведь маршрут по умолчанию — это просто маршрут по умолчанию, через который отправляются все пакеты, предназначенные не для получателей в собственной локальной подсети и для которых на отправляющей машине не было настроено более специфичного маршрута. Так что для достижения своей цели тебе нужно либо настроить маршрут по умолчанию на 10.0.5.1 на машине 10.0.5.2, либо настроить маршрут к 10.0.0.0/24 через 10.0.5.1 на ней. Как это сделать, зависит от операционной системы, которая работает на 10.0.5.2… Надеюсь, это поможет? С наилучшими пожеланиями, Christian Meis.
     
     
     
    GJS
    Guest
    #9
    0
    28.02.2006 10:09:00
    Лично я считаю, что использовать маршрут по умолчанию для достижения конкретной сети – довольно запутанная концепция. Попробуйте использовать маршрут по умолчанию только тогда, когда вам нужно добраться до сети, о которой вы ничего не знаете, например, до хоста в интернете. А для сетей, которые вы знаете, например, напрямую или косвенно подключенных к вашему роутеру, используйте статические маршруты.

    Для напрямую подключенных сетей MT автоматически создает информацию о маршрутизации и помечает её как "D" в таблице маршрутизации. Например, когда вы добавляете адрес 10.0.0.1/24 к eth1, MT автоматически добавляет запись в таблицу маршрутизации, чтобы любые пакеты с адресом назначения от 10.0.0.1 до 10.0.0.255 отправлялись через интерфейс eth1.

    С маршрутом по умолчанию вы даете роутеру имя хоста, куда отправлять пакеты, когда у него нет другой информации для адреса назначения пакета. Например, скажем, у нас есть другой роутер с адресом 10.0.1.1/24, подключенный к интерфейсу MT eth2, который может выйти в интернет. Мы устанавливаем маршрут по умолчанию на 10.0.1.1, и тогда пакеты с любым адресом назначения, отличным от 10.0.0.0/24 или 10.0.1.0/24, отправляются на 10.0.1.1 через eth2. Надеюсь, это поможет.
     
     
     
    mag
    Guest
    #10
    0
    28.02.2006 10:28:00
    (простите за пост, просто ошибка)
     
     
     
    pekr
    Guest
    #11
    0
    28.02.2006 11:57:00
    Да, это немного помогает. У всех наших машин ОС — только MT. Поэтому мне нужен обратный подход: я хочу, чтобы клиенты из сети 10.0.0.0/24, которые проходят через 10.0.0.254 (интерфейс wlan1 MT), могли пинговать 10.0.5.2 на удалённом MT-боксе, который подключен к нашей машине к интерфейсу wlan2 10.0.5.1.

    MT-remote-node[wlan-remote-cl(10.0.5.2)] <—> MT-main-router[wlan2-AP (10.0.5.1), wlan1-AP(10.0.0.254)] <—> [Клиенты ПК(10.0.0.x, шлюз установлен на 10.0.0.254) - пинг 10.0.5.2 здесь… Я могу пинговать только до 10.0.5.1, но не дальше]

    Надеюсь, теперь я близка к определению статического маршрута. Я пыталась определить его так: destination=10.0.5.0/24, gateway=10.0.0.254, это было принято, у него была метка S, он был синего цвета, но интерфейс отображался как неизвестный. Шлюз 10.0.0.254 на самом деле мост двух 2,4-х WLAN-радио.

    Петр
     
     
     
    cmit
    Guest
    #12
    0
    28.02.2006 13:50:00
    Петр, даже чтобы просто пинговать с клиентов из сети 10.0.0.0/24 на 10.0.5.2, тебе нужен маршрут на 10.0.5.2, чтобы ответить на запросы обратно в сеть 10.0.0.0/24 — отвечающие пакеты должны знать, как вернуться к твоему пингующему устройству! Но ты уже почти у цели. С наилучшими пожеланиями, Christian Meis
     
     
     
    pekr
    Guest
    #13
    0
    28.02.2006 14:53:00
    Ну ладно. Просто на удалённом компьютере (10.0.5.2) шлюз по умолчанию (GW) установлен на 10.0.5.1, так что пакет хотя бы должен вернуться на 10.0.5.1… Ладно, попробую (забываем пока про синтаксис, в консоли не очень работает): на MT-main-router-box: /ip route add dst-address=10.0.5.0/24 gateway=10.0.0.254 на MT-remote-node-box: /ip route add dst-address=10.0.0.0/24 gateway=10.0.0.5.1 (или 10.0.0.5.2?)? Кстати, для чего нужно поле preferred source? -pekr-
     
     
     
    pekr
    Guest
    #14
    0
    28.02.2006 09:42:00
    Ах, так вот мы наконец-то совсем близко. Я знаю, что мне нужно указать верный маршрут, но я просто не понимаю почему! Это была суть моих постов с самого начала. Пожалуйста, напишите маршрут в соответствии с описанным выше сценарием для меня… Спасибо, -pekr-
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры