Как настроить SMB при использовании двух роутеров?

Как настроить виртуальную частную сеть (VPN) между Keenetic Viva и Redmi AX3000, чтобы обеспечить полноценное взаимодействие между устройствами, подключенными к разным подсетям?
  • 8 августа 2024 г. 16:33
Ответы на вопрос 3
Для настройки SMB между двумя роутерами, необходимо выполнить следующие шаги:

1. Установите один из роутеров как основной, а второй как дополнительный. На основном роутере настройте SMB-сервер и создайте общий ресурс для обмена файлами.

2. Подключите оба роутера к сети и установите им уникальные IP-адреса в одной подсети. Настройте DHCP на основном роутере для выдачи адресов в сети.

3. В настройках дополнительного роутера установите его IP-адрес в подсети основного роутера и укажите его как шлюз по умолчанию.

4. Настройте правила маршрутизации на обоих роутерах для передачи трафика между сетями.

5. После этого устройства из разных подсетей должны видеть друг друга и иметь доступ к общему ресурсу SMB.

Что касается настройки VPN между Keenetic Viva и Redmi AX3000, вам необходимо выполнить следующие действия:

1. Настройте OpenVPN сервер на одном из роутеров (например, на Keenetic Viva) и на клиенте (например, на Redmi AX3000).

2. Создайте уникальные ключи и сертификаты для сервера и клиента.

3. В настройках OpenVPN укажите параметры подключения (IP-адрес сервера, порт, тип шифрования и т. д.).

4. Установите VPN-соединение между роутерами и убедитесь, что оно успешно работает.

5. После установки VPN-соединения устройства, подключенные к разным подсетям, смогут взаимодействовать между собой, как будто они находятся в одной сети.

Следует помнить, что безопасность сети при использовании SMB и VPN играет важную роль, поэтому следует обеспечить надежную защиту данных и доступа к сети.
У вас Редми к Кинетику подрублен через WAN? Если это так сделайте PnP/проброс порта в Редми. 
Тогда из подсети Кинетика (но не из Интернета) сможете попасть в подсеть Редми и соответственно
в SMB сервер.
Требуется дополнительная информация. Знать, что и куда подключено по кабелю - этого недостаточно. Требуется понимние на "уровне IP" (он же - "3-й уровень модели OSI") : нужно знать таблицы машрутизации на обоих маршрутизаторах и на типичных компьютерах в каждой из (под)сетей и, главное, включен ли на промежуточном маршрутизаторе (Redmi) NAT между интерфейсами в сети 192.168.1.0/24 и 192.168.2.0/24. 
Текущая картина похожа на то, что NAT включен. Если так, то вы из сети 192.168.1.0/24 к серверу в 192.168.2.0/24 не подключитесь - разве что, сервер у вас один, и вы прокинете на него 445 порт с Redmi, и работать это может только, если на Redmi нет Samba или другого сервера SMB, слушающего на этом порту.
Чтобы после отключения NAT в сети 192.168.2.0/24 интернет не пропал, надо на Keenetic прописать маршрут к этой сети через интерфейс Redmi в сети 192.168.1.0/24. В принципе, этого должно хватить и для подключения к серверу по IP. Если не хватает - прверьте брандмауэр Windows на сервере, и разрешите подключение по SMB из сети 192.168.1.0/24 (по умолчанию ЕМНИП там разрешено подключение только из непосредственно подсоединенной (под)сети).
Для подключения по имени сервера нужно настроить разрешение имен между этими сетями: по умолчанию все простейшие протоколы разрешения имен - NetBIOS и пр. - работают только в пределах одной (под)сети. Как это сделать с вашим оборудованием - это я так сразу не подскажу: информации недостаточно.
Похожие вопросы