دو اینترنت دو شبکه یک روتر میکروتیک
با سلام و عرض ادب خدمت تمامی آی تی پرویی های عزیز
من یه سناریو دارم به این صورت که یه روتر میکروتیک دارم که به هم آی پی رنج سرورها (192.168.1.024) و هم آی پی رنج کلاینت ها ( 192.168.30.024) بهش وصل شدن. همچنین میخوام اینترنت سرورها که پارس آنلاین هستش و کانکشنش pppoe هستش از اینترنت کاربران که از ایرانسل هستش رو جدا کنم.
من کارایی که انجام دادم :
ip Address:
IP < Addresss > Add
ether01 ==> 192.168.3.1/24 Comment ==> ParsOnline
ether02 ==> 192.168.2.1/24 Comment ==> MTN
ether03 ==> 192.168.30.1/24 Comment ==> AP (Clients)
ether04 ==> 192.168.1.1/24 Comment ==> Servers (Connected To Server[Esxi] )
pppoe Created For ParsOnline
DHCP Server Configured For Clients
Mangle :
IP > Firewall > mangle > Add > chain : prerouting > Src.Address : 192.168.1.0/24 > Action : Mark Routing > New Routing Mark : ParsOnline > passthrough : enable
IP > Firewall > mangle > Add > chain : prerouting > Src.Address : 192.168.30.0/24 > Action : Mark Routing > New Routing Mark : MTN > passthrough : enable
NAT :
IP > Firewall > Nat > Add > chain : Srcnat > Out.interface : PPPoe_ParsOnline > Routing mark : ParsOnline > Action : Massquerade
IP > Firewall > Nat > Add > chain : Srcnat > Out.interface : ether02(MTN) > Routing mark : MTN > Action : Massquerade
Static Route :
IP > Route > Add >Address : 0.0.0.0/0 > Gateway : PPPoe_ParsOnline > Routing mark : ParsOnline
IP > Route > Add >Address : 0.0.0.0/0 > Gateway : ether02(MTN) > Routing mark : MTN
5 پاسخ
زمانی که این کارارو انجام دادم ارتباط بین شبکه ها با هم قطع میشن.
به این نتیجه رسیدم که هیچکدام از رولهای input کار نمی کنن.
پکت میرسه و کانتر میندازه ولی کار نمیکنه.
کسی میتونه کمکم کنه؟
مسئله این بود که اینترنت رو هر کدوم از شبکه ها داشتن ولی دو تا شبکه نمیتونستن با هم ارتباط برقرار کنن. سرچ کردم تونستم مشکل رو حل کنم . باید دوتا منگل هم برای ارتباط شبکه ها اضافه میکردم
0 chain=prerouting action=accept src-address=192.168.30.0/24
dst-address=192.168.1.0/24 log=no log-prefix=""
1 chain=prerouting action=accept src-address=192.168.1.0/24
dst-address=192.168.30.0/24 log=no log-prefix=""
اما الان یه مشکل دیگه دارم . اونم اینه که نمیتونم از بیرون به میکروتیک دسترسی داشته باشم. باید واسه ارتباط با میکروتیک هم منگل بنویسم؟؟
رولی که من واسه ارتباط با winbox نوشتم اینه: (پورت وینباکس رو به 6207 تغییر دادم)
0 chain=input action=accept protocol=tcp dst-address=xx.xx.xx.xx
in-interface=pppoe-out1 dst-port=6207 log=yes log-prefix=""
توی nat که نوشتی src آدرس روش مشخص کنید . مثلا اونی که برای سرور ها هست رنج ip سرور ها رو بدین. ببنید مشکل حل می شه؟
سلام
الان دقیقا مشکل چیه؟
توی اینترنت مشکل دارین یا توی ارتباط داخلی
تنظیماتتون که ظاهرا درست است