LINUX.ORG.RU
решено ФорумAdmin

MikroTik и TP-link TL-PS310u: проброс в другую подсеть.

 , , ,


0

1

приветствую, всезнающий all!

есть девайс TP-link TL-PS310u, позиционируется производителем как принтсервер, но умеет немного больше, в частности пробрасывает USB over IP (hasp ключи, АТС и проч.). из неприятных особенностей - использует свою win утилиту для подключения устройств. вскрытие показало, что устройство раз в ~3 сек генерирует udp пакет на адрес 255.255.255.255:52332, в котором вкратце рассказывает про себя и подключённые к нему устройства. утилита, соответственно, слушает порт и отображает возможные подключения, при подключении устанавливается tcp сессияс девайсом.

есть две удалённые подсети соединённые туннелями через микротики. маршрутизация настроена, клиент в одной подсети заходит в вебморду TP-link'a в другой подсети.

Внимание вопрос: каким образом можно завернуть udp 255.255.255.255:52332 на конкретный ip адрес в другой подсети (основная задача пробросить tplink в другую сеть).

в фильтр srсnat пакеты вообще не залетают, при этом firewall пакеты эти успешно ловит. в broadcast'e не силён, овощами сильно не кидайте :)



Последнее исправление: DWDix (всего исправлений: 1)

В простом варианте - стройте общую L2 сеть, чтоб широковещательный сегмент был общим. Но это неправильный путь изначально, т.к. будут гулять абсолютно все широковещательные пакеты. Но в целом, на микротиках делаете EoIP туннель и бриджуете его с «внутренними» интерфейсами, тогда широковещательные пакеты полетят между сетями. Ну и придётся тогда разруливать L3 подсеть каким-то образом: или делать общую IP-подсеть для всех компов обоих сетей или, если Вы используете DHCP, настраивать фильтры, чтоб запросы из одной сети в другую не летали.

Как правильно - писать или использовать готовые демоны на микротиках, которые будут ловить ваш широковещательный пакет и перенаправлять в туннель и с другой стороны ещё один демон, который будет его преобразовывать обратно в широковещательный. Не уверен, что в пределах прошивки микротика это реализуемо.

nickleiten ★★★
()
Ответ на: комментарий от nickleiten

спасибо за наводку! :)

ночью навёл туннель EoIP, сбриджевался, навесил dhcp relay... и всё получилось :-)

DWDix
() автор топика
Ответ на: комментарий от ravdinve

думаю IPIP не прокатит, так как имеет на концах этого тунеля IPадреса, broadcast не споткнётся?

DWDix
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.