Сейчас просматривают тему: 0 -> --, и гостей: 1

Mikrotik: Две сети с одинаковыми адресными пространствами

Ссылка на пост #1 Добавлено: 24 января 2016 19:51
Автор темы
Сергій
Друзья satsis.info
Азъ: интересующийся
Возраст: 41 Близнецы
Пол:
С нами: 9 лет 3 месяцa
Сообщений: 66
Поблагодарил: 14
Благодарностей: 63
Предупреждений: 0

Репутация:

Награды:

 

Зачастую пользователи оставляют дефолтный настройки на роутерах. И так случается что адресные пространства домашних/рабочих локалок лежат в 192.168.0.0/24, 192.168.1.0/24 и других подобных указанных в заводских настройках оборудования.
Но вот наступает момент, когда необходимо соеденить две сети между собой. И тут наступает неприятное просветление – адреса идентичны. Причем каждый админ не хочет менять адреса своей сети, ведь всюду настроены правила под конкретные адреса. Что делать когда иметь связь с другой сетью хочется, а менять свои адреса нет? Тогда нам на помощь приходит NAT.
Вводная:
172.16.0.1 – адрес на интерфейсе(соеденяющем два роутера между собой) Mikrotik1
172.16.0.2 – адрес на интерфейсе(соеденяющем два роутера между собой) Mikrotik2
192.168.0.0/24 –адресное пространство обеих локальных сетей


Первым делом укажем что за другим роутером находится «виртуальная»(ее там нет на самом деле) подсеть

На Mikrotik1

Код:[Выделить]
/ip route add distance=1 dst-address=192.168.222.0/24 gateway=172.16.0.2

На Mikrotik2

Код:[Выделить]
/ip route add distance=1 dst-address=192.168.111.0/24 gateway=172.16.0.1

Так трафик к этим «подставным» сетям будет уходить к соседнему роутеру.
Потом надо перенаправлять подставные сети на реальные
На Mikrotik1

Код:[Выделить]
/ip firewall nat add action=netmap chain=dstnat dst-address=192.168.111.0/24 to-addresses=192.168.0.0/24

На Mikrotik2

Код:[Выделить]
/ip firewall nat add action=netmap chain=dstnat dst-address=192.168.222.0/24 to-addresses=192.168.0.0/24

Что это делает? Эти правила трафик к 192.168.ххх.0/24 подсети направляют в локалку. action=netmap - предназначен для трансляции сетей «1к1» . Тесть 192.168.111.28 будет странслирован в 192.168.0.28

Вот, теперь из локалки Mikrotik1 можно обращаться к сети 192.168.222.0/24 и трафик уйдет на соответствующие хосты локалки Mikrotik2 (соответственно из локалки Mikrotik2 обращение к 192.168.111.0/24 уйдет к локалке Mikrotik1)

Но это только половина задачи. Ведь адрес источника остался прежним 192.168.0.х , он будет считаться локальным и ответ не пойдет к роутеру, а уйдет в локалку. Для этого надо смаскарадить src-address в пакетах.
на Mikrotik1

Код:[Выделить]
/ip firewall nat add action=netmap chain=srcnat src-address=192.168.0.0/24 out_interface=XXXX to-addresses=192.168.111.0/24

На Mikrotik2

Код:[Выделить]
/ip firewall nat add action=netmap chain=srcnat src-address=192.168.0.0/24 out_interface=XXXX to-addresses=192.168.222.0/24

Где ХХХ это интерфейс роутера который связывает два роутера между собой.
Теперь в пакетах адрес источника будет так же подменяться и ответы будут уходить на шлюз локалки, а он уже перенаправлять на другой роутер

Вот теперь мы получили ситуацию когда локалка Mikrotik1 будет видеть локалку Mikrotik2 как 192.168.222.0/24, а локалка Mikrotik2 будет видеть локалку Mikrotik1 как 192.168.111.0/24 . То есть обращаться нужно будет именно по этим подставным адресам.

Мой телевизор: Sony KDL-32U4000

Мой ресивер: SkyPrime HD

Мои спутники: еще ниодного

Cказали Спасибо: 3 : maxya, zmej74, zgu
Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Франція. Ліга 1, 29 тур
24 квітня 2024
20:00 Лорьян Лорьян -:- ПСЖПСЖ
20:00 Монако Монако -:- ЛілльЛілль
Англія. Прем'єр-ліга, 29-й тур
24 квітня 2024
21:45 Вулвергемптон Вулвергемптон -:- БорнмутБорнмут
22:00 Крістал Пелес Крістал Пелес -:- Ньюкасл ЮнайтедНьюкасл Юнайтед
22:00 Евертон Евертон -:- ЛіверпульЛіверпуль
22:00 Манчестер Юнайтед Манчестер Юнайтед -:- Шеффілд ЮнайтедШеффілд Юнайтед
Франція. Ліга 1, 29 тур
24 квітня 2024
22:00 Марсель Марсель -:- НіццаНіцца

Обновлено: 01:54 24.04.2024

Телепрограмма

СТБ
01:40 - Т/с "Агенты справедливости", 5 сезон, 23 с.
02:25 - Т/с "След". "Материнское проклятие".
03:15 - "В поисках истины". "Тайна старца Досифея".
03:45 - "В поисках истины". "Корабль принцессы Анны".
Sport 1
00:00 - Футбол. Лига чемпионов Азии. 1/2 финала. Аль-Хиляль (Саудовская Аравия) - Аль-Айн (ОАЭ). Ответный матч.
02:00 - Футбол. Кубок Венгрии. 1/2 финала. Пакш - Кишварда.
03:50 - Конькобежный спорт. Кубок мира. Финал в Квебеке, Канада. День 2.
-
ICTV
01:00 - "Единые новости". Телемарафон.
02:00 - "Единые новости". Телемарафон.
03:00 - "Единые новости". Телемарафон.
04:00 - "Единые новости". Телемарафон.
Кинопремьера
00:25 - Х/ф "Остров".
02:10 - Х/ф "Марлоу".
04:00 - Х/ф "Легенда о самбо".
-
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Какой у вас спутниковый ресивер?

VU+
Sat-Integral
SkyWay
Golden Media
Galaxy Innovations
Amiko
Tiger
Openbox
SkyGate
Dreambox
AZbox
Octagon
Opticum
Eurosat
Eurosky
Globo
Humax
General Satellite
Golden Interstar
Topfield
IPBox
Evolution
Kathrein
Technosat
Samsung
XCRUISER
DVB карта
другой ресивер

Случайное фото

Sat-integral club

Re: Вопросы новичков

Цитата: банан от Сегодня в 10:26:55 S-32AHD3T2C що за ...

Re: ПО Sat-Integral SP-1319HD / SP-1329HD COMBO версии 23.10.06

ЦитироватьЯ уже писав на цю тему,як я прошивав свій тюнер в принижував і підвищував прошивку і як ...

Re: ПО Sat-Integral SP-1319HD / SP-1329HD COMBO версии 23.10.06

Я уже писав на цю тему,як я прошивав свій тюнер в принижував і підвищував прошивку і як реанімувати ...

Re: Безкоштовний плейлист IPTV

Erotika. https://oxy.name/d/HuOh

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...