Vedmich
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: У тебя в сетях маршрутизатором является этот узел? | Тут наверное вопрос немного не правильно задан - для сетей основным шлюзом служит маршрутизатор. Наверное опишу немного по другому. для этой схемы: http://www.mikrotik.com/testdocs/ros/2.9/img/basic3.jpg На машине из сети Public c именем server у меня следующие параметры: 10,0,0,4 255,255,255,0 10,0,0,217 Для машины из другой подсети у меня следующие параметры: 192,168,0,1 255,255,255,0 192,168,0,254 Естественно для микротика была назначена следующие параметры: ip address> add address 10.0.0.217/24 interface Public ip address> add address 192.168.0.254/24 interface Local В таблице файрвола как я уже говорил выше никаких правил не создавал, микротик с нуля. Там же в Basic Guide тоже написано что не пингуется а потом типа если хотите то они вводят маскорадинг или же добавить стастический маршрут. Цитата: You cannot access anything beyond the router (network 10.0.0.0/24 and the Internet), unless you do the one of the following: - Use source network address translation (masquerading) on the MikroTik router to 'hide' your private LAN 192.168.0.0/24 (see the information below), or - Add a static route on the ISP's gateway 10.0.0.1, which specifies the host 10.0.0.217 as the gateway to network 192.168.0.0/24. Then all hosts on the ISP's network, including the server, will be able to communicate with the hosts on the LAN | Как сделать последнее???Наверное это и будет ответом на мой вопрос. Только надеюсь не нужно каждому пользователю сети прописывать route add и т.д.?? Важно не вмешиваться в функционирование пользовательских машин для них это должно быть не заметно и прозрано, вот как NAT. | Всего записей: 131 | Зарегистр. 18-01-2010 | Отправлено: 17:20 17-03-2010 | Исправлено: Vedmich, 17:46 17-03-2010 |
|