Проброс видеорегистратора с одного машрутизатора на другой

RIP, OSFP, BGP, MPLS/VPLS
Аватара пользователя
Chupaka
Сообщения: 3927
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: Проброс видеорегистратора с одного машрутизатора на другой

Сообщение Chupaka »

wolodyawggu писал(а): 18 май 2021, 21:36 А если на пример нужно общение внутри сетей: обмен внутри сети 192.168.1.0/24, 192.168.4.0/24, 192.168.88.0/24. Но сети должны не видеть друг друга
Обмен внутри сети идёт напрямую между хостами, через роутер этот трафик не идёт, поэтому запрещать ничего дополнительно не надо.
wolodyawggu писал(а): 18 май 2021, 21:36 У меня есть компьютеры в 1 бридже 192.168.1.101, 192.168.1.102, 192.168.1.103 я хочу чтобы они были видны (то есть проходил обмен(общие папки, в сетевом окружении)) в бридже2 (адрессация там 192.168.4.0/24). И например компьютеры из бриджа 2 192.168.4.50, 192.168.4.100 были видны (то есть проходил обмен(общие папки, в сетевом окружении)) в бридже1.
<...>
Не работает обмен в сети, то есть компа не видать, нет доступа к папкам ни по имени ни по ip
Появления в сетевом окружении и доступа по имени и не будет. Windows для Сетевого окружения использует широковещательные пакеты, они работают лишь в рамках одного широковещательного домена и не проходят через роутеры в другие подсети. Чтобы ходить по имени - можно установить сервер WINS, но от этого в Сетевом окружении всё равно ничего не появится. А по IP доступа нет, подозреваю, потому, что Брандмауэр Windows по умолчанию разрешает доступ к хосту лишь из локальной подсети, поэтому из соседних подсетей всё блокирует - смотрите его настройки. Это, конечно, если у вас есть правило accept established connections. А то вы разрешили только в одну сторону пакеты, в две стороны можно проверить так:

Код: Выделить всё

add action=accept chain=forward dst-address=192.168.1.101-192.168.1.103 src-address=192.168.4.0/24
add action=accept chain=forward src-address=192.168.1.101-192.168.1.103 dst-address=192.168.4.0/24
wolodyawggu
Сообщения: 15
Зарегистрирован: 20 мар 2020, 13:16

Re: Проброс видеорегистратора с одного машрутизатора на другой

Сообщение wolodyawggu »

Я кажется понял почему у меня ничего не подключается по IP если даже брать другую сеть. Выполняю трассировку средствами виндовс например до 192.168.4.130 (это комп который в другой подстети на 4.0) пинг идет, выполняю трасировку. Результат он не по локальному соединению идет а по инету и там затыкивается. Куда копать? Фото https://cloud.mail.ru/public/p6Ya/9eBzDSmhh и там же конфиг IP и Firewall. Скорее всего из-за этого все и проблемы, может быть и все работает.
Аватара пользователя
Chupaka
Сообщения: 3927
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: Проброс видеорегистратора с одного машрутизатора на другой

Сообщение Chupaka »

Да, у вас правила Firewall Mangle отправляют все пакеты от заданных хостов в один из интернет-аплинков (даже если они предназначены сети на соседнем интерфейсе), поэтому всё так и получается. Добавьте исключение для локального трафика:

Код: Выделить всё

/ip firewall mangle add chain=prerouting dst-address=192.168.0.0/16 action=accept place-before=0