Сейчас просматривают тему: 0 -> --, и гостей: 1

Mikrotik: Две сети с одинаковыми адресными пространствами

Ссылка на пост #1 Добавлено: 24 января 2016 19:51
Автор темы  
Полное имя: Сергій
Группа: Друзья satsis.info
Азъ: интересующийся
Возраст: 34 Близнецы
Пол:
С нами: 2 года 1 месяц
Сообщений: 66
Поблагодарил: 14
Благодарностей: 62
Предупреждений: 0

Репутация:

Награды:

 

Зачастую пользователи оставляют дефолтный настройки на роутерах. И так случается что адресные пространства домашних/рабочих локалок лежат в 192.168.0.0/24, 192.168.1.0/24 и других подобных указанных в заводских настройках оборудования.
Но вот наступает момент, когда необходимо соеденить две сети между собой. И тут наступает неприятное просветление – адреса идентичны. Причем каждый админ не хочет менять адреса своей сети, ведь всюду настроены правила под конкретные адреса. Что делать когда иметь связь с другой сетью хочется, а менять свои адреса нет? Тогда нам на помощь приходит NAT.
Вводная:
172.16.0.1 – адрес на интерфейсе(соеденяющем два роутера между собой) Mikrotik1
172.16.0.2 – адрес на интерфейсе(соеденяющем два роутера между собой) Mikrotik2
192.168.0.0/24 –адресное пространство обеих локальных сетей


Первым делом укажем что за другим роутером находится «виртуальная»(ее там нет на самом деле) подсеть

На Mikrotik1

Код:[Выделить]
/ip route add distance=1 dst-address=192.168.222.0/24 gateway=172.16.0.2

На Mikrotik2

Код:[Выделить]
/ip route add distance=1 dst-address=192.168.111.0/24 gateway=172.16.0.1

Так трафик к этим «подставным» сетям будет уходить к соседнему роутеру.
Потом надо перенаправлять подставные сети на реальные
На Mikrotik1

Код:[Выделить]
/ip firewall nat add action=netmap chain=dstnat dst-address=192.168.111.0/24 to-addresses=192.168.0.0/24

На Mikrotik2

Код:[Выделить]
/ip firewall nat add action=netmap chain=dstnat dst-address=192.168.222.0/24 to-addresses=192.168.0.0/24

Что это делает? Эти правила трафик к 192.168.ххх.0/24 подсети направляют в локалку. action=netmap - предназначен для трансляции сетей «1к1» . Тесть 192.168.111.28 будет странслирован в 192.168.0.28

Вот, теперь из локалки Mikrotik1 можно обращаться к сети 192.168.222.0/24 и трафик уйдет на соответствующие хосты локалки Mikrotik2 (соответственно из локалки Mikrotik2 обращение к 192.168.111.0/24 уйдет к локалке Mikrotik1)

Но это только половина задачи. Ведь адрес источника остался прежним 192.168.0.х , он будет считаться локальным и ответ не пойдет к роутеру, а уйдет в локалку. Для этого надо смаскарадить src-address в пакетах.
на Mikrotik1

Код:[Выделить]
/ip firewall nat add action=netmap chain=srcnat src-address=192.168.0.0/24 out_interface=XXXX to-addresses=192.168.111.0/24

На Mikrotik2

Код:[Выделить]
/ip firewall nat add action=netmap chain=srcnat src-address=192.168.0.0/24 out_interface=XXXX to-addresses=192.168.222.0/24

Где ХХХ это интерфейс роутера который связывает два роутера между собой.
Теперь в пакетах адрес источника будет так же подменяться и ответы будут уходить на шлюз локалки, а он уже перенаправлять на другой роутер

Вот теперь мы получили ситуацию когда локалка Mikrotik1 будет видеть локалку Mikrotik2 как 192.168.222.0/24, а локалка Mikrotik2 будет видеть локалку Mikrotik1 как 192.168.111.0/24 . То есть обращаться нужно будет именно по этим подставным адресам.

Мой телевизор: Sony KDL-32U4000

Мой ресивер: SkyPrime HD

Мои спутники: еще ниодного

Cказали Спасибо: 2 : maxya, zmej74
Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    XML error in File: https://blog.tricolor.tv/rss/

    XML error: at line 0

    Услуга Мультирум

    Больше никаких очередей у экрана и борьбы за пульт! Новая услуга «Мультирум» даёт возможность абонентам «Телекарты» подключить второй телевизор со всеми каналами, доступными на основном приёмнике. Всего за 1 рубль в месяц!

    Услуга Мультирум

    Больше никаких очередей у экрана и борьбы за пульт! Новая услуга «Мультирум» даёт возможность абонентам «Телекарты» подключить второй телевизор со всеми каналами, доступными на основном приёмнике. Всего за 1 рубль в месяц!

    Телекарта объявляет старт февральского розыгрыша для абонентов с услугой «Приоритет»

    «Приоритет» – это комплексная услуга для абонентов «Телекарты», предоставляющая своим пользователям право на эксклюзивное обслуживания, уникальные услуги и предложения.

    Телеканал «Мир увлечений» получил премию «Большая Цифра»

    Телеканал «Мир увлечений» получил премию «Большая Цифра» за программу «Сказки для неслышащего малыша».

    «Парк Развлечений» стал Cinema

    С 1 февраля телеканал «Парк Развлечений» полностью изменил свое амплуа.

Телепрограмма

СТБ
16:00 - "Всё будет хорошо!".
18:00 - "Викна-Новости".
18:55 - "Следствие ведут экстрасенсы".
22:00 - "Викна-Новости".
Футбол 1
16:55 - Блэкберн Роверс - Манчестер Юнайтед. Кубок Англии. 1/8 финала.
18:50 - Кубок Англии. Обзор 5-го раунда.
19:20 - Журнал Лиги чемпионов.
19:50 - Рома - Реал Мадрид. Лига чемпионов. Сезон 2007/2008. 1/8 финала.
ICTV
16:40 - Х/ф "Воздушный маршал".
18:45 - Факты. Вечер.
19:25 - Чрезвычайные новости.
20:20 - Д/ф "Русский мир", 1 ч. "Дары Волхвов".
Кинопремьера HD
15:30 - Х/ф "Трамбо".
17:30 - Х/ф "Кэрол".
19:30 - Х/ф "Неизвестная".
21:20 - Х/ф "Молодость".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Пользуетесь ли вы кардшарингом?

да!
нет!
хотел бы!
а что это?
смотрю только официально

Случайное фото

Sat-integral club

Продление Funcam

целый день не было в 16-00 появилась что это было не понятно .

Sat-Integral S-1223 HD Rocket Триколор ОК

Цитата: VladimirD от Сегодня в 16:00:49Какой конвертер с круговой поляризацией на 4 выхода купить? ...

Продление Funcam

Цитата: pusmeny1976 от Сегодня в 15:06:27c утра на двух ресиверах нет шары сроки еще не вышли а на ...

Sat-Integral S-1223 HD Rocket Триколор ОК

Цитата: VladimirD от Сегодня в 16:00:49Какой конвертер с круговой поляризацией на 4 выхода купить? ...

Sat-Integral S-1223 HD Rocket Триколор ОК

Какой конвертер с круговой поляризацией на 4 выхода купить? Лучшее соотношение цены и качества? Не ...

Подмена провайдером DNS-запросов

Предыстория После ...

Установка MySQL 5.6 на Centos 6

Будем использовать ...