Объединение 2х бриджов

Тема в разделе "Коммутация", создана пользователем Ivan_D, 25 сен 2017.

  1. Ivan_D

    Ivan_D Новый участник

    Добрый день.
    Есть микротик 951 (MikroTik RouterOS 6.29.1)

    на нем настроены 2 бриджа eth2, eth3 - это bridge1; eth4,eth5 - это bridge2
    bridge1 - 192.168.88.0/24
    bridge2 - 192.168.89.0/24

    Компы из одной сети "не видят" компы из другой, (сетевой принтер, шара соответственно не работают)

    Подскажите пожалуйста, как можно связать эти сетки?
     
  2. Пинг проходит между сетями ?
    Отключите фаервол на компе который пингуете из другой сети. Дайте настройки фаервола микротика.
     
  3. Ivan_D

    Ivan_D Новый участник

    нет, пинга между сетями нет

    фаерволл на компе отключил

    [admin@MikroTik] > ip firewall nat print
    Flags: X - disabled, I - invalid, D - dynamic
    0 chain=srcnat action=masquerade out-interface=ether1 log=no log-prefix=""



    [admin@MikroTik] > ip firewall filter print
    Flags: X - disabled, I - invalid, D - dynamic
    0 X ;;; inet_lim1
    chain=forward action=reject reject-with=tcp-reset protocol=tcp
    src-address=192.168.89.0/24 dst-port=80 log=no log-prefix=""

    1 X ;;; inet_lim2
    chain=forward action=reject reject-with=tcp-reset protocol=tcp
    src-address=192.168.89.0/24 dst-port=443 log=no log-prefix=""

    2 chain=forward action=drop src-address=192.168.89.0/24
    dst-address=178.248.236.15 log=no log-prefix=""

    3 ;;; default
    chain=forward action=accept log=no log-prefix=""

    4 chain=input action=accept log=no log-prefix=""

    5 chain=output action=accept log=no log-prefix=""



    [admin@MikroTik] > ip firewall mangle print
    Flags: X - disabled, I - invalid, D - dynamic
     

  4. Зайдите в ip tools ping
    Попингуйте ваш внутренний хост с разных интерфейсов:

    bridge1 - 192.168.88.0/24
    bridge2 - 192.168.89.0/24

    Сообщите о результах
     
  5. Ivan_D

    Ivan_D Новый участник

    пингую адрес 192.168.88.251, через интерфейс bridge1, пинг идет, а через bridge2 только таймауты

    тоже самое и для 89.252, через bridge2 доступен, через bridge1 - нет.
     
  6. 192.168.88.251 какие адреса пингуются ? Назначите бриджам какие-нибудь конкретные адреса bridge1 - 192.168.88.1/24 bridge2 - 192.168.89.1/24 и попробуйте с хоста их по пинговать.
     
  7. Илья Князев

    Илья Князев Администратор Команда форума

    Винда блокирует пинг из других подсетей.
     
  8. Ivan_D

    Ivan_D Новый участник

    Добрый день, прошу прощения за паузу с моей стороны.
    bridge1 - 192.168.88.1
    bridge2 - 192.168.89.1

    Проверил пингом с одного и того же устройства(192.168.88.253), пинговал адреса 192.168.88.1 и 192.168.89.1.
    88.1 пингуется а 89.1 - нет.
    Такая же история и с другой сетью 89.1 -ok, 88.1 -нет.

    Проверил сниффером, пакеты с bridge1 не приходят на bridge2.

    может я как-то не правильно bridge разделил?
     
  9. Зайдите в ip tools ping
    Попингуйте бридж1 с интерфейса бридж2:
     
  10. Илья Князев

    Илья Князев Администратор Команда форума

    Конфиг в студию.