LINUX.ORG.RU
ФорумAdmin

Помогите разобраться с Mikrotik

 


0

1

Добрый день!

Сейчас все работает, почти все.

Конфигурация досталась мне в наследство и я Mikrotik понимаю слабо.

Вот такой вопрос: на Mikrotik 4 внешних ip адреса и один внутренний. Из сети 192.168.88.0/24 я пингую шлюз сети 192.168.88.1 но не пингуются ни один из внешних адресов, и нет доступа к их сервисам.

В разделе ip/firewall нет запрещающих правил, кроме пакетов в состоянии invalid. В чем может быть дело?

Явно разрешать ходить с внешних ip во внутреннюю сетку я пробовал. Если с Mikrotik из консоли пинговать адреса 192.168.88.0/24, тоже работает.

★★

Последнее исправление: weare (всего исправлений: 1)

Ответ на: комментарий от alexnorton

Трассировка обрывается не начавшись, то есть в ней нет ни одного пройденного хоста, хотя нужный адрес в 2-х хопах.

Все внутри 192.168.88.0/24 доступно, ибо в 2-х коммутаторах без VLAN.

weare ★★
() автор топика
Ответ на: комментарий от roman77

На внешних адресах настроен NAT, dst-nat и netmap.

weare ★★
() автор топика
Ответ на: комментарий от weare

трассировку делаешь непосредственно с устройства? шлюз по умолчанию, я так понимаю, доступен? (шлюзом является тот самый микротик?) попробуй на самом микротике с source-адресом 88й подсети пропинговать внешние адреса. Если пингуются - дело в ACl, если нет - дело в маршрутизации.

alexnorton
()
Ответ на: комментарий от alexnorton

как задать сорс?

[admin2@MikroTik CCR-1036-12G-4S-EM] > ping src=192.168.88.1 141.101.242.59
  SEQ HOST                                     SIZE TTL TIME  STATUS             
    0 141.101.242.59                             56  64 0ms  
    1 141.101.242.59                             56  64 0ms  
    2 141.101.242.59                             56  64 0ms  
    3 141.101.242.59                             56  64 0ms  
    4 141.101.242.59                             56  64 0ms  
    5 141.101.242.59                             56  64 0ms  
    sent=6 received=6 packet-loss=0% min-rtt=0ms avg-rtt=0ms max-rtt=0ms 
 

weare ★★
() автор топика
Последнее исправление: weare (всего исправлений: 1)
Ответ на: комментарий от weare

Внешний айпи, логин и пароль ))) Шутка.
нужно проверять правила на этом интерфейсе, сравнить их с правилами для тех интерфейсов и подсетей, которые работают. Кроме того, какие сетевые настройки на машинах, подключенных в эту подсеть? там шлюз по умолчанию указан?

alexnorton
()
Ответ на: комментарий от weare

Вообще это настраивается в Interfaces, IP-firewall, IP-routes. Кроме того, проверь все же настройки на машинах.

alexnorton
()
Ответ на: комментарий от weare

Выложи конфиг в студию выполни в консоли mk

/export verbose file=qq
потом выложи этот файл на gist или pastebin. Только перед публикацией убери логины и пароли

olovo
()
Ответ на: комментарий от weare

Ты экспорт сделай,и поймешь. Если серьезно, то файл довольно объемный и людям читающим эту тему, будет очень не комфортно

olovo
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.