Перейти к содержанию

Вопрос

Опубликовано

Доброго времени суток.

Допускаю что вопрос возможно не столько касается оборудования keenetic и его ОС, а скорее моих навыков работы, но как то не получается раскурить ситуацию - возможно найдёте уместным подсказать мне.

Упрощённая до предела схема моей сети такова:

1836010530_.png.dcb12ff62152cc33408ae14030d8ae9e.png

Задача: получить доступ к оборудованию, находящемуся в другом сегменте сети.

Без каких либо дополнительных настроек компьютер пингует адрес маршрутизатора во втором сегменте (.9.12) хотя я не понимаю каким образом... Больше ничего НЕ из своего сегмента не пингует, разумеется.

Задать правила сетевого экрана, пропускающие пакеты из первой подсети во вторую пробовали (применительно к первому сегменту), задать статичный маршрут до сети 192.168.8.0 со шлюзом .9.12 пробовали, прописать на компьютере route add 192.168.8.0 mask 255.255.252.0 192.168.9.12 пробовали. Всё вышеперечисленное одновременно тоже, соответственно, пробовали.

Подскажите пожалуйста, в какую сторону копать.

Спасибо.

Рекомендуемые сообщения

  • 0
Опубликовано
  • 0
Опубликовано (изменено)
В 13.08.2018 в 19:40, KorDen сказал:

Для начала


no isolate-private

 

спасибо.

 

сделать получилось, но по этой статье: https://help.keenetic.com/hc/ru/articles/213968089-Настройка-резервирования-подключения-между-двумя-интернет-центрами

на вышеобозначенном роутере прописали no isolate-private (неожиданный момент, да ещё и через телнет... хотя бы подписано бы было в интерфейсе что по умолчанию связи нема)

на роутере, являющемся шлюзом для сети 192.168.8.0\22 прописали статичный маршрут к 192.168.3.0\24 и ещё на его сетевом экране трафик разрешили.

всё завелось.

В 14.08.2018 в 01:21, metahor сказал:

И откуда взялся адрес из сети 8.3?  Зачем такая большая подсеть 252 ?

как бывает в маленьких, но очень гордых, и считающих себя большими, конторах - так исторически сложилось ?

Изменено пользователем AL_O
  • 0
Опубликовано (изменено)
2 часа назад, AL_O сказал:

на вышеобозначенном роутере прописали no isolate-private (неожиданный момент, да ещё и через телнет... хотя бы подписано бы было в интерфейсе что по умолчанию связи нема) 

no isolate-private полностью вырубает фильтрацию в фаерволе между разными private/protected сетями. Это отправная точка понять что оно таки работает с точки зрения маршрутизации. Если же изоляция каких-то сегментов между собой нужна - лучше его включить обратно и разбираться с ACL.

Есть предположение, что в вашем исходном варианте ACL нужны не только на интерфейс первой сети, но и на интерфейс второй.

Маршруты прописывать дополнительно никакие не нужно, если у ПК дефолтроутом кинетик и у него эта сетка directly connected-сегмент, пускай даже и с внешним DHCP.

Изменено пользователем KorDen
  • 0
Опубликовано (изменено)

А теперь ну очень внезапный и глупый вопрос:

Вот в этом режиме работы с двумя сегментами без изоляции... У меня DHCP сервера из разных сетей конфликтовать не будут?

Запросы такого рода оно тоже пропускает?

67-68 порты намеренно закрыть стоит?

Изменено пользователем AL_O
  • 0
Опубликовано
В 15.08.2018 в 16:09, AL_O сказал:

А теперь ну очень внезапный и глупый вопрос:

Вот в этом режиме работы с двумя сегментами без изоляции... У меня DHCP сервера из разных сетей конфликтовать не будут?

Запросы такого рода оно тоже пропускает?

67-68 порты намеренно закрыть стоит?

dhcp работает на L2 и скорее всего конфликтовать и даже просачиваться не будет.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.