Сейчас просматривают тему: 0 -> --, и гостей: 1

Mikrotik: Две сети с одинаковыми адресными пространствами

Ссылка на пост #1 Добавлено: 24 января 2016 19:51
Автор темы  
Полное имя: Сергій
Группа: Друзья satsis.info
Азъ: интересующийся
Возраст: 34 Близнецы
Пол:
С нами: 2 года
Сообщений: 66
Поблагодарил: 14
Благодарностей: 62
Предупреждений: 0

Репутация:

Награды:

 

Зачастую пользователи оставляют дефолтный настройки на роутерах. И так случается что адресные пространства домашних/рабочих локалок лежат в 192.168.0.0/24, 192.168.1.0/24 и других подобных указанных в заводских настройках оборудования.
Но вот наступает момент, когда необходимо соеденить две сети между собой. И тут наступает неприятное просветление – адреса идентичны. Причем каждый админ не хочет менять адреса своей сети, ведь всюду настроены правила под конкретные адреса. Что делать когда иметь связь с другой сетью хочется, а менять свои адреса нет? Тогда нам на помощь приходит NAT.
Вводная:
172.16.0.1 – адрес на интерфейсе(соеденяющем два роутера между собой) Mikrotik1
172.16.0.2 – адрес на интерфейсе(соеденяющем два роутера между собой) Mikrotik2
192.168.0.0/24 –адресное пространство обеих локальных сетей


Первым делом укажем что за другим роутером находится «виртуальная»(ее там нет на самом деле) подсеть

На Mikrotik1

Код:[Выделить]
/ip route add distance=1 dst-address=192.168.222.0/24 gateway=172.16.0.2

На Mikrotik2

Код:[Выделить]
/ip route add distance=1 dst-address=192.168.111.0/24 gateway=172.16.0.1

Так трафик к этим «подставным» сетям будет уходить к соседнему роутеру.
Потом надо перенаправлять подставные сети на реальные
На Mikrotik1

Код:[Выделить]
/ip firewall nat add action=netmap chain=dstnat dst-address=192.168.111.0/24 to-addresses=192.168.0.0/24

На Mikrotik2

Код:[Выделить]
/ip firewall nat add action=netmap chain=dstnat dst-address=192.168.222.0/24 to-addresses=192.168.0.0/24

Что это делает? Эти правила трафик к 192.168.ххх.0/24 подсети направляют в локалку. action=netmap - предназначен для трансляции сетей «1к1» . Тесть 192.168.111.28 будет странслирован в 192.168.0.28

Вот, теперь из локалки Mikrotik1 можно обращаться к сети 192.168.222.0/24 и трафик уйдет на соответствующие хосты локалки Mikrotik2 (соответственно из локалки Mikrotik2 обращение к 192.168.111.0/24 уйдет к локалке Mikrotik1)

Но это только половина задачи. Ведь адрес источника остался прежним 192.168.0.х , он будет считаться локальным и ответ не пойдет к роутеру, а уйдет в локалку. Для этого надо смаскарадить src-address в пакетах.
на Mikrotik1

Код:[Выделить]
/ip firewall nat add action=netmap chain=srcnat src-address=192.168.0.0/24 out_interface=XXXX to-addresses=192.168.111.0/24

На Mikrotik2

Код:[Выделить]
/ip firewall nat add action=netmap chain=srcnat src-address=192.168.0.0/24 out_interface=XXXX to-addresses=192.168.222.0/24

Где ХХХ это интерфейс роутера который связывает два роутера между собой.
Теперь в пакетах адрес источника будет так же подменяться и ответы будут уходить на шлюз локалки, а он уже перенаправлять на другой роутер

Вот теперь мы получили ситуацию когда локалка Mikrotik1 будет видеть локалку Mikrotik2 как 192.168.222.0/24, а локалка Mikrotik2 будет видеть локалку Mikrotik1 как 192.168.111.0/24 . То есть обращаться нужно будет именно по этим подставным адресам.

Мой телевизор: Sony KDL-32U4000

Мой ресивер: SkyPrime HD

Мои спутники: еще ниодного

Cказали Спасибо: 2 : maxya, zmej74
Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    Абоненты «Триколор ТВ» выбирают отечественный телеконтент

    Крупнейший российский оператор цифрового телевидения «Триколор ТВ» впервые публикует карту абонентских предпочтений, созданную на основе собственной системы телеизмерений

    Россияне показали свои города с высоты птичьего полета

    Подведены итоги первого месяца проведения всероссийского конкурса «Россия глазами дронов», который стартовал 1 декабря 2016 года

    Юрий Резвяков назначен техническим директором «Триколор ТВ»

    Новым техническим директором «Триколор ТВ» стал Юрий Сергеевич Резвяков

    «Триколор ТВ» поздравляет с Новым годом!

    «Триколор ТВ» растет быстрее европейских операторов

    Крупнейший российский оператор цифрового телевидения «Триколор ТВ» показывает в 2016 г. самые высокие темпы роста абонентской базы в Европе на фоне общего замедления мирового рынка PayTV

    Услуга «Приоритет» объявляет старт январского розыгрыша

    «Приоритет» – это комплексная услуга для абонентов «Телекарты», предоставляющая своим пользователям право на эксклюзивное обслуживания, уникальные услуги и предложения.

    Профилактические работы 18 января

    В период с 02 часов 00 мин. до 09 часов 00 мин. 18 января 2017 года (по московскому времени) будут проводиться профилактические работы.

    Кинотеатр в Телекарте Онлайн

    Рады представить новую услугу Кинотеатр в приложении Телекарта Онлайн!

    Первый круглосуточный канал «Ветта 24» в Пермском крае.

    С Новым Годом!

Телепрограмма

СТБ
14:20 - Х/ф "Поделись счастьем своим", 1-4 с.
19:00 - "Следствие ведут экстрасенсы".
02:40 - Ночной эфир.
-
Футбол 1
18:00 - Футбол Tables.
18:15 -  Атлетик - Атлетико Мадрид. Чемпионат Испании. 2-й тайм. Прямая трансляция.
19:10 - Топ-матч.
19:25 -  Реал Сосьедад - Сельта. Чемпионат Испании. 1-й тайм. Прямая трансляция.
ICTV
16:25 - Х/ф "Стар трек".
18:45 - Факты. Вечер.
19:15 - Премьера. Х/ф "Стар трек. Возмездие".
21:40 - Х/ф "Неудержимый (Пуля в лоб)".
Кинопремьера HD
17:05 - Х/ф "Преступник".
19:00 - Х/ф "Абсолютная власть".
20:50 - Х/ф "Дуэлянт".
22:40 - Х/ф "Три девятки".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Вернетесь ли вы на этот сайт снова?

Да
Нет
Затрудняюсь ответить

Случайное фото

Новое в каталоге

Sat-integral club

Проблема с подключение WIFI МТ7601 на 3 из 4 ресиверах!!!

После обновления на 2.05 все заработало без проблем!)))

ПО Sat-Integral S-1225 HD Able версии 2.05 Beta

Цитата: vasman от 08 Январь 2017, 21:34:23   У  меня  аналогично  с  ...

ПО Sat-Integral S-1225 HD Able версии 2.05 Beta

Цитата: VladimirD от Сегодня в 14:11:31Здравствуйте. Подскажите пожалуйста есть ли возможность ...

ПО Sat-Integral S-1225 HD Able версии 2.05 Beta

Цитата: sat-integral от 08 Декабрь 2016, 17:48:26ПО Sat-Integral S-1225 HD Able версии 2.05 Beta ...

Установка MySQL 5.6 на Centos 6

Будем использовать ...