Что необходимо разрешить, чтобы я смог войти из другой подсети? Есть основная сеть со своим DHCP с адресом 192.168.1.1/24, к этой основной сети подключен через LAN в WAN порт Mikrotik со своей локальной сетью 192.168.88.1/24, на сети Mikrotik находятся 2 сервера с адресами 192.168.88.2, 192.168.88.3. Я находясь в основной сети (имея IP 192.168.1.5 от основного роутера), не могу зайти на адреса серверов 192.168.88.2, 192.168.88.3. Что необходимо разрешить на Mikrotik, чтобы я смог войти из другой подсети?

15 Фев в 19:53
66 +1
0
Ответы
1

Чтобы получить доступ к серверам в подсети Mikrotik (192.168.88.0/24) из основной сети (192.168.1.0/24), вам необходимо настроить маршрутизацию и правила брандмауэра на Mikrotik. Вот шаги, которые вам нужно выполнить:

1. **Настройка маршрутизации:**

  - Убедитесь, что на Mikrotik настроен маршрут по умолчанию (default route), указывающий на основной роутер, чтобы обеспечить доступ в интернет для подсети 192.168.88.0/24.

  - На основном роутере должен быть настроен статический маршрут для подсети 192.168.88.0/24 с указанием Mikrotik как шлюза для этой подсети.

2. **Настройка брандмауэра (Firewall):**

  - На Mikrotik вам нужно создать правило в разделе Firewall -> NAT (Network Address Translation), которое будет перенаправлять трафик из основной сети на сервера в локальной сети Mikrotik. Это называется Destination NAT или Port Forwarding.

  - Вам нужно разрешить входящий трафик из основной сети на сервера в разделе Firewall -> Filter Rules.

Пример настройки Destination NAT на Mikrotik для доступа к серверу 192.168.88.2 по HTTP (порт 80):


```plaintext

/ip firewall nat

add action=dst-nat chain=dstnat dst-address=192.168.88.2 protocol=tcp dst-port=80 in-interface=ether1-gateway to-addresses=192.168.88.2 to-ports=80

```

Пример настройки правила брандмауэра для разрешения входящего трафика:


```plaintext

/ip firewall filter

add action=accept chain=input src-address=192.168.1.0/24 dst-address=192.168.88.2 protocol=tcp dst-port=80

add action=accept chain=input src-address=192.168.1.0/24 dst-address=192.168.88.3 protocol=tcp dst-port=80

```

Обратите внимание, что вам нужно будет адаптировать эти правила под конкретные порты и протоколы, которые используются вашими серверами. Также важно убедиться, что правила брандмауэра настроены таким образом, чтобы не создать уязвимости в сетевой безопасности.

После настройки этих параметров, убедитесь, что правила применены и Mikrotik перезагружен, если это необходимо. Теперь вы должны иметь возможность доступа к серверам из основной сети.

19 Фев в 12:25
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Название заказа не должно быть пустым
Введите email
Бесплатные доработки
Гарантированные бесплатные доработки
Быстрое выполнение
Быстрое выполнение от 2 часов
Проверка работы
Проверка работы на плагиат
Интересные статьи из справочника
Поможем написать учебную работу
Название заказа не должно быть пустым
Введите email
Доверьте свою работу экспертам
Разместите заказ
Наша система отправит ваш заказ на оценку 92 548 авторам
Первые отклики появятся уже в течение 10 минут
Прямой эфир