Как настроить, чтобы IP-диапазоны для WAN и vlan были одинаковыми?

Как настроить маршрутизацию в ROS7, чтобы из vlan20 можно было пинговать шлюз ISP2? Влево все работает, вправо выдается диапазон адресов сети 10.10.10.0/24, который нужно раздать на хосты vlan20. Шлюз по умолчанию - порт, к которому подключен кабель из Ether2, и он находится в том же диапазоне с IP-адресом 10.10.10.1. Я уже настроил раздачу адресов на vlan20, но не знаю, как настроить маршрутизацию, чтобы пинговать шлюз ISP2 из vlan20.
Изображение к вопросу
  • 17 ноября 2023 г. 23:59
Ответы на вопрос 2
1. Для того чтобы IP-диапазоны для WAN и VLAN были одинаковыми, вам необходимо настроить NAT (Network Address Translation) на маршрутизаторе.

- Возьмите IP-адрес вашего WAN-интерфейса (например, 192.168.1.1) и IP-адрес VLAN-интерфейса (например, 192.168.1.2).

- Войдите в консоль вашего маршрутизатора и выполните следующую команду:

    /ip firewall nat add chain=srcnat src-address=192.168.1.0/24 out-interface=ether1 action=masquerade

  В этой команде вы указываете, что все исходящие пакеты с IP-адресами из диапазона 192.168.1.0/24, выходящие на интерфейс ether1 (ваш WAN-интерфейс), должны быть замаскированы (преобразованы) в IP-адрес вашего WAN-интерфейса.

  Теперь IP-диапазоны для WAN и VLAN будут одинаковыми.

2. Чтобы настроить маршрутизацию, чтобы из VLAN20 можно было пинговать шлюз ISP2, вам нужно добавить статический маршрут.

- Возьмите IP-адрес вашего шлюза ISP2 (например, 192.168.2.1) и IP-адрес VLAN20-интерфейса (например, 10.10.10.1).

- Войдите в консоль вашего маршрутизатора и выполните следующую команду:

    /ip route add dst-address=192.168.2.0/24 gateway=10.10.10.1

  В этой команде вы указываете, что все пакеты с адресами назначения из диапазона 192.168.2.0/24 должны быть отправлены через ваш VLAN20-интерфейс с IP-адресом 10.10.10.1.

  Теперь вы сможете пинговать шлюз ISP2 из VLAN20.

Обратите внимание, что в этих командах я использовал примеры IP-адресов, и вы должны заменить их своими реальными IP-адресами. Также учтите, что конфигурация может отличаться в зависимости от версии RouterOS.
Настройте маршрутизацию, чтобы из VLAN20 можно было пинговать шлюз ISP2. Для этого объедините Eth2 и Eth3 в бридж и настройте Eth2 как нетегированный участник VLAN20. Если условия не позволяют объединить Eth2 и Eth3 в бридж, то не используйте одинаковые адреса из одной сети для ISP2 и VLAN20. 

Внимание! Будьте осторожны, если в вашем городе есть улица, которая пересекает сама себя, не повторяйте подобные эксперименты.
Похожие вопросы