Есть доступ в подсеть, а не должен

Тема в разделе "Вопросы начинающих", создана пользователем IvanKolmogorov, 15 фев 2022.

  1. IvanKolmogorov

    IvanKolmogorov Новый участник

    Добрый день, на роутере подсеть 192.168.100.0/24
    Есть камеры, подключённые через неуправляемые свитчи с адресацией 192.168.200.0/24
    Для них прописан такой маршрут:
    upload_2022-2-15_17-39-37.png

    Больше ничего нигде не прописано: ни правила файрвола, ни addresses. Пингуется с любого компьютера в сети нормально.

    Есть другая подсеть: 192.168.150.0/24 , на ней сидят управляемые свичи.
    Для них прописан addresses, автоматически сделан маршрут и прописан srcnat-masquerade из 100 подсети в 150. Если всё убрать и сделать только маршрут, как в примере с 200 подсетью - доступа не будет.
    Вопрос в том, почему при одинаковых правилах для 200 подсети доступ есть, а для 150 нет?