स्थानीय नेटवर्क पर आईपी की अक्षमता


0

मैं एक मिक्रोटिक राउटर का उपयोग कर रहा हूं। मेरे पास दो नेटवर्क हैं: 192.168.1.0/24 और 192.168.3.0/24। एक ईथर 4 पर है और दूसरा ईथर 5 पर। मैं इसे इस तरह स्थापित करने की कोशिश कर रहा हूं कि ये नेटवर्क एक दूसरे को पिंग कर सकें।

यहाँ रूटर का विन्यास है:

/interface ethernet
set [ find default-name=ether4 ] name=4_FrontDept
set [ find default-name=ether5 ] name=5_IntDept
set [ find default-name=ether9 ] name=9_BellNet
set [ find default-name=ether10 ] name=10_Primus

/ip pool
add name=InternetDept ranges=192.168.3.11-192.168.3.254
add name=FrontDept ranges=192.168.1.11-192.168.1.254

/ip dhcp-server
add address-pool=InternetDept disabled=no interface=5_IntDept name=\
    InternetDept
add address-pool=FrontDept disabled=no interface=4_FrontDept name=FrontDept

/port
set 0 name=serial0

/interface pppoe-client
add ac-name="" add-default-route=no allow=pap,chap,mschap1,mschap2 \
    dial-on-demand=no disabled=no interface=9_BellNet keepalive-timeout=60 \
    max-mru=1480 max-mtu=1480 mrru=1600 name=Bellnet_ISP password={PASSWORD} \
    profile=default service-name="" use-peer-dns=no user={USERNAME}
add ac-name="" add-default-route=no allow=pap,chap,mschap1,mschap2 \
    dial-on-demand=no disabled=no interface=10_Primus keepalive-timeout=60 \
    max-mru=1480 max-mtu=1480 mrru=1600 name=Primus_ISP password={PASSWORD} \
    profile=default service-name="" use-peer-dns=no user={USERNAME}

/ip address
add address=192.168.3.1/24 interface=5_IntDept network=192.168.3.0
add address=192.168.1.1/24 interface=4_FrontDept network=192.168.1.0

/ip dhcp-server network
add address=192.168.1.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=192.168.1.1 \
    netmask=24
add address=192.168.3.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=192.168.3.1 \
    netmask=24

/ip dns
set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4

/ip firewall mangle
add action=mark-connection chain=prerouting connection-mark=no-mark \
    in-interface=Bellnet_ISP new-connection-mark=Bell
add action=mark-connection chain=prerouting connection-mark=no-mark \
    in-interface=Primus_ISP new-connection-mark=Primus
add action=mark-connection chain=prerouting connection-mark=no-mark \
    dst-address-type=!local in-interface=4_FrontDept new-connection-mark=Bell
add action=mark-connection chain=prerouting connection-mark=no-mark \
    dst-address-type=!local in-interface=5_IntDept new-connection-mark=Primus
add action=mark-routing chain=prerouting connection-mark=Primus \
    dst-address-type=!local new-routing-mark=RouteToPrimus
add action=mark-routing chain=prerouting connection-mark=Bell \
    dst-address-type=!local new-routing-mark=RouteToBell
add action=mark-routing chain=prerouting comment=\
    "For DNS Server On MikroTik Will Fetch Through Primus Connection" \
    connection-mark=no-mark disabled=yes dst-port=53 new-routing-mark=\
    RouteToPrimus protocol=udp

/ip firewall nat
add action=masquerade chain=srcnat connection-mark=Bell out-interface=\
    Bellnet_ISP
add action=masquerade chain=srcnat connection-mark=Primus out-interface=\
    Primus_ISP

/ip route
add distance=2 gateway=Primus_ISP routing-mark=RouteToPrimus
add distance=2 gateway=Bellnet_ISP routing-mark=RouteToBell

यहाँ छवि विवरण दर्ज करें

एक 3.x कंप्यूटर से 1.x एक पर ट्रैस्कर्ट आउटपुट:

यहाँ छवि विवरण दर्ज करें


मैं इस विशिष्ट फ़ायरवॉल सिंटैक्स से परिचित नहीं हूं, इसलिए शायद मैं चूक गया हूं जहां यह स्पष्ट रूप से स्थानीय रूटिंग की अनुमति देता है। मुझे लगता है कि मुझे लगता है कि नियम लागू होते हैं! स्थानीय (स्थानीय नहीं) पते; शायद कुछ नियमों के माध्यम से स्थानीय यातायात की आवश्यकता होती है? ट्रैसर्ट वाले स्क्रीनशॉट में, यदि, किसी कारण से, इंटरफ़ेस 192.168.1.1 नीचे है, तो वह नेटवर्क स्थानीय होगा, और ट्रैफ़िक फिर प्राइमस कॉनसिटॉन से बाहर निकल जाएगा।
नेविन विलियम्स

जवाबों:


0

ऐसा लगता है कि "स्थानीय" फ़िल्टर आपके मामले में काम नहीं करता है, आप आईएसपी का उपयोग करने के लिए स्थानीय पैकेट को चिह्नित कर रहे हैं, इसलिए वे इंटरनेट में खो जाते हैं। मैनल सूची की शुरुआत में उन मैनिंग नियमों को जोड़ने का प्रयास करें ।

/ip firewall mangle
add chain=prerouting dst-address=192.168.1.0/24 action=accept
add chain=prerouting dst-address=192.168.3.0/24 action=accept

यह स्थानीय पैकेटों को मैंगेल सूची छोड़ने के लिए मजबूर करेगा, इसलिए उन्हें चिह्नित नहीं किया जाएगा।


0

मेरे पास एक ही समस्या है और इसे हल किया मैंने कुछ मार्गों को गतिशील, सक्रिय, कनेक्टेड जोड़ा। अपने मामले पर शायद इस तरह

/ip route
add distance=1 dst-address=192.168.3.0/24 gateway=5_IntDept routing-mark=RouteToPrimus
add distance=1 dst-address=192.168.1.0/24 gateway=4_FrontDept routing-mark=RouteToBell

यदि मैं गलत हूं तो मुझे सही करों

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.