Перейти к содержанию

Вопрос

Опубликовано (изменено)

Здравствуйте! Подскажите, пожалуйста, как сделать две рабочих сети. Есть сеть 192.168.0.0/24, роутер (шлюз) 192.168.0.1.
Сеть нужно изменить на 10.10.50.0/24 шлюз 10.10.50.1, но так, чтобы 192.168.0.0/24 со шлюзом 192.168.0.1 тоже продолжила свою нормальную работу, т.к. IP клиентов статические, их надо постепенно менять руками.
Обе сети должны ещё и видеть друг друга, т.к. на каком-нибудь 192.168.0.20, например, общая папка, пока он в самом конце вручную не превратится в 10.10.50.20.

Что пробовал:
Делаю IP роутера 10.10.50.1, основную сеть Home 10.10.50.0/24, делаю второй сегмент 192.168.0.0/24, но роутер требует указать vlan id. После чего эти сегменты друг друга не видят.
Убираю второй сегмент. Делаю interface Home ip alias 192.168.0.0/24, обе сети видят друг друга, но у сети 192.168 нет интернета от шлюза 192.168.0.1 (зайти на вебку 192.168.0.1 при этом можно).
Делаю ещё interface ISP ip alias 192.168.0.1/32, ничего не изменилось.

Изменено пользователем Андрей А.

Рекомендуемые сообщения

  • 0
Опубликовано
3 часа назад, Андрей А. сказал:

Что пробовал:
Делаю IP роутера 10.10.50.1, основную сеть Home 10.10.50.0/24, делаю второй сегмент 192.168.0.0/24, но роутер требует указать vlan id. После чего эти сегменты друг друга не видят.

Не нужно vlan id

Просто 2 сегмента с разными настройками ip. Обе сети private.

  • 0
Опубликовано (изменено)

я делал вот так:
interface Home ip alias 192.168.1.1 255.255.252.0
system configuration save
ip nat 192.168.0.0 255.255.252.0
system configuration save
ну адреса свои подставьте.

Потом задайте нужный адрес роутеру, как перейдете со старых адресов.

Изменено пользователем T1Bul
  • 0
Опубликовано (изменено)
2 часа назад, Pop70 сказал:

Не нужно vlan id

Просто 2 сегмента с разными настройками ip. Обе сети private.

Но он не даёт без vlan id. У него изначально стандартный сегмент Home, где vlan id не используется, все 5 портов роутера я выбираю "входит в сегмент". А если я добавляю любой другой сегмент, то нет других вариантов, кроме как выбрать порты "входит в сегмент с vlan" или "не входит в сегмент". Если выберу "входит в сегмент", то он в сегменте Home переключит этот порт на "не входит в сегмент".

Нет возможности в вебке, чтобы один и тот же порт роутера входил сразу в 2 сегмента без vlan.

Изменено пользователем Андрей А.
  • 0
Опубликовано (изменено)
8 часов назад, Андрей А. сказал:

Делаю ещё interface ISP ip alias 192.168.0.1/32, ничего не изменилось.

алиас надо делать на Bridge0 (для домашней сети по умолчанию)
no interface ISP ip alias 192.168.0.1/32

interface Bridge0 ip alias 192.168.0.1 255.255.255.0

ip nat 192.168.0.0 255.255.255.0
system configuration sav
e

Изменено пользователем Leshiyart
  • 0
Опубликовано (изменено)

Я убрал алиасы для чистоты эксперимента. Затем сделал:

interface Home ip alias 192.168.0.1 255.255.252.0

Он сделал алиас на Brigde0. Появился пинг до 10.10.50.1

В файрволе я временно сделал на всех интерфейсах разрешать любой по любому адресу и включил эти правила.

ip nat 192.168.0.0 255.255.252.0
- Интернета на 192.168.0.2 через шлюз 192.168.0.1 не появилось :(

 

Изменено пользователем Андрей А.
  • 0
Опубликовано (изменено)
10 минут назад, Андрей А. сказал:

ip nat 192.168.0.0 255.255.252.0
- Интернета на 192.168.0.2 через шлюз 192.168.0.1 не появилось

А конфигурацию сохраняете после команды? Это в Cli если что делается. команда system configuration save

Изменено пользователем T1Bul
  • 0
Опубликовано
5 часов назад, T1Bul сказал:

А конфигурацию сохраняете после команды? Это в Cli если что делается. команда system configuration save

Да, сохраняю, конфигурацию, но применяются изменения мгновенно даже без сохранения. Это просто сохраняет в файл конфигурации.

Я конечно могу сбросить роутер и попробовать по схеме настроить снова, если оно так должно работать (alias + nat). Такое впечатление, что он не понимает, что 192.168.0.1 - это тоже шлюз для выхода в интернет. Не даёт интернет через него.

  • 0
Опубликовано (изменено)

Получилось вашим способом, спасибо! Все советы рабочие изначально.

Почему не получалось в конце: установлен Entware c xkeen. И для тестируемых машин стояла политика xkeen, интернет с ней работал только на 10.10.50.0/24. А на политике по-умолчанию заработало отлично! Да и на xkeen заработало теперь почему-то)

Изменено пользователем Андрей А.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.