Как попасть в другую подсеть

от admin

Как быть с доступом из одной подсети в другую?

Коллеги, доброго времени суток!
Имеется сеть 192.168.0.x , в которой есть Wi-Fi роутеры. К этим роутерам подключены по кабелю рабочие станции. Допустим, внутренний ип роутера 192.168.11.1 а раздает он клиентам ипы в диапазоне 192.168.11.2-192.168.11.255. Внешний ип роутера 192.168.0.111 .

Хотелось бы понять, как организовать доступ до папки, расшаренной на компе с ипом 192.168.11.5 (подключен к роутеру), с компа имеющего ип 192.168.0.2, и наоборот. На данный момент они друг друга не видят.
Ниже прилагаю краткую схему:

  • Вопрос задан более трёх лет назад
  • 108442 просмотра
  • Facebook
  • Вконтакте
  • Twitter

ifaustrue

Коллега, правильно ли я понял:
Клиент (192.168.0.2) -> Шлюз (192.168.0.1) | Nat | (192.168.11.1) -> Сервер (192.168.11.2)
*ну и где то там вайфай, где-то чистая медь.

Если у вас реально NAT, то получить доступ к серверу можно только если опубликовать нужные порты на шлюзе, проброшенные через Dnat до сервера, для SMB:
netbios-ns 137/udp # NetBIOS Name Service
netbios-dgm 138/udp # NetBIOS Datagram Service
netbios-ssn 139/tcp # NetBIOS Session Service
microsoft-ds 445/tcp # Microsoft Directory Service

Если Nat нет (а по-хорошему ему там не место), то нужны маршруты, на клиенте до сети 192.168.11.0/24, на сервере до 192.168.0.0/24. Их нужно прямо написать, либо сети будут доступны через шлюзы по-умолчанию (в вашем случае это возможно верно для сервера — того ПК что за вайфаем).

Спрашивайте что непонятно.

UDP
Для не NAT
На клиенте 192.168.0.2 добавляем
route add 192.168.11.5 mask 255.255.255.255 192.168.0.111
На Kerio (вроде не критично, но лучше перебздеть) добавляем static маршрут 192.168.11.0 маска 255.255.255.0 шлюз 192.168.0.111
Пинг должен пойти.

Как попасть в подсеть

Есть у меня домашний роутер с внешним адресом. Есть virtualbox, на котором стоит сервер с подсетью 192.168.3.0/24 как и сам компьютер. На роутере настроен nat портов на сервер 192.168.3.24. Всё работает замечательно. Но тут я захотел перенести сервер в другую подсеть, скажем 192.168.4.0/24. А на 192.168.3.24 включен IP Forwarding, все сервера прекрасно работают и выходят в интернет. Но как теперь попасть в подсеть 192.168.4.0 подключаясь из интернета. Получается должно быть вот так Внешний адрес => 192.168.3.24(с включённым IP Forwarding) => 192.168.4.хост. 192.168.3 знает и пингует подсеть 192.168.4 и наоборот. Но достучаться до 192.168.4 не получается. Как мне туда попасть?

Настрой nat на компе. Он там уже есть (иначе бы из 4.х не был бы виден инет), осталось найти где его настройки проброса портов.

нарисуйте схему, из вашего описания не понятно где эта подсеть 192.168.4.0/24

На маршрутизатор должен быть маршрут к 192.168.4.x.

И, нажимайте кнопочку предпросмотр, прежде чем постить сообщение, ну и описание разметки прочитайте. А то ваш пост тяжело читать.

Объединение сегментов сети статическими маршрутами

Цель этого руководства — объяснить, как объединить разные сегменты сети (подсети) вместе, используя статические маршруты для пересылки трафика в нужную подсеть другого маршрутизатора. Не будем вдаваться в подробности подсетей в целом, хотя скажем, что использование подсетей имеет такие преимущества, как уменьшение сетевого трафика (меньше широковещательных кадров) и улучшение контроля доступа между узлами. Важно отметить, что связывание подсетей называется маршрутизацией, а используемые для этого интерфейсы не должны быть объединены в сетевой мост с любыми другими для правильной работы.

[edit] Создание подсетей

Существует множество способов создания подсетей в DD-WRT. По умолчанию только порт WAN не объединен в сетевой мост с другими интерфейсами, а коммутатор LAN (который является аппаратным мостом) и беспроводные интерфейсы объединены друг с другом программным обеспечением.

Способы создания дополнительных подсетей включают в себя:

  • Задайте для беспроводного интерфейса значение «Unbridged», чтобы он не был объединен в сетевой мост с интерфейсами LAN коммутатора.
  • Настройте VLAN, если коммутатор поддерживает их.
  • Добавьте виртуальные интерфейсы к любому существующему интерфейсу, который может преодолеть аппаратные ограничения, такие как коммутаторы без поддержки VLAN.

[edit] Пример

Теперь предположим, что у вас есть три маршрутизатора Router1..3, соединенных вместе. Порт WAN маршрутизатора Router1 подключен к Интернету, что делает его шлюзом всей локальной сети, а маршрутизаторы Router2 и 3 имеют порты WAN, подключенные к портам LAN Router1. Маршрутизатор Router2 и/или 3 также может использовать режим клиента (Client mode) или повторителя (Repeater mode) (без сетевого моста!).

Image:Static_Routes_1.png

По умолчанию все эти маршрутизаторы будут работать в режиме маршрутизации ‘Gateway’ («Шлюз»), что означает, что они выполняют преобразование сетевых адресов (Network Address Translation, NAT), что делает компьютеры в подсети LAN невидимыми со стороны интерфейса WAN. Поскольку каждый маршрутизатор имеет интерфейс, подключенный к подсети 192.168.1.0/24, все они имеют маршруты к этой подсети. Однако маршрутизатор Router1 не имеет маршрута к 192.168.2.0/24 или 192.168.3.0/24, Router2 не имеет маршрута к 192.168.3.0/24, а Router3 не имеет маршрута к 192.168.2.0/24.

[edit] Настройка статических маршрутов

Для этой конкретной топологии только маршрутизатор Router1 должен быть настроен со статическими маршрутами, потому что у двух других есть маршруты по умолчанию, которые указывают им направлять трафик к Router1 для любой подсети, к которой у них явно нет маршрутов.

Статические маршруты настраиваются со следуюшими параметрами на странице Setup → Advanced Routing веб-интерфейса DD-WRT:

  • Destination LAN NET — удаленная подсеть, для которой вы создаете маршрут.
  • Subnet Mask — маска подсети удаленной подсети. Как правило, используется маска подсети класса C 255.255.255.0, которая в нотации CIDR равна /24, как показано на изображении выше.
  • Gateway — адрес шлюза по умолчанию, который должен быть задан как IP-адрес следующего перехода к подсети назначения. В нашем случае это IP-адрес интерфейса WAN маршрутизаторов Router2 и Router3. В сетях с большим количеством устройств следующим переходом может не быть устройство, напрямую подключенное к целевой подсети, на пути к ней могут быть еще несколько сегментов сети с маршрутизаторами.
  • Interface — это должен быть интерфейс, к которому подключен следующий переход. В нашем примере маршрутизаторы Router2 и Router3 подключены к интерфейсу LAN/WLAN (br0) маршрутизатора Router1.

Настройте маршрутизатор Router1 так, как указано на следующих изображениях:

Image:Static_Routes_2.png

Image:Static_Routes_3.png

С настроенными статическими маршрутами теперь можно безопасно отключить преобразование сетевых адресов NAT на маршрутизаторах Router2 и Router3, переключив их режим работы Operating Mode с «Gateway» на «Router» на странице Setup → Advanced Routing веб-интерфейса.

Также понадобится использовать команды Iptables, чтобы разрешить трафик через брандмауэры маршрутизаторов Router2 и Router3, чтобы обеспечить полноценную связь между подсетями. Команды Iptables необходимо сохранить в сценарии брандмауэра (firewall script) на странице Administration → Commands веб-интерфейса. Вот несколько примеров того, как это можно сделать:

[edit] Готово

Если вы всё сделали правильно — настроили маршруты и брандмауэры, то теперь устройства в разных сегментах сети смогут общаться друг с другом, не полагаясь на мостовые соединения. Если на компьютерах сети установлены программные брандмауэры, возможно, нужно будет их настроить или отключить, чтобы разрешить подключения из других подсетей.

Если вы хотите, чтобы компьютеры отображались в сетевом окружении Windows, необходимо настроить сервер WINS и настроить DHCP-сервер для объявления сервера WINS.

Как попасть в другую подсеть

Предупрежу сразу: вопрос очень тупой, а сам я нуб, но поскольку гуглю уже долго, а ничего не получается, решил спросить.

В общем, есть один шлюз с тремя интерфейсами:

eth0 / ppp0 — АДСЛ-модем eth1 — смотрит в подсеть 192.168.8.0/24 eth2 — смотрит в подсеть 192.168.0.0/24

Форвардинг в /etc/sysctl.conf включен.

Для отладки пользуюсь следующими правилами iptables:

192.168.8.0/24 с шлюза закономерно пингуется.

Нужно сделать так чтобы трафик ходил из 192.168.0.0/24 в 192.168.8.0/24. Буду очень благодарен за ликбез и подсказку с хотя бы какой стороны подступиться к задаче.

Давайте для начала вывод ifconfig на сервере и рисунок с сетевой топологией, посмотрим.

Может я что пропустил, но, кажется, он и так должен ходить. Единственное, что, если твой шлюз не является шлюзом по умолчанию для компов, которые в 192.168.8.0/24, на них должен быть прописан маршрут, чтобы трафик на 192.168.0.0/24 шёл через этот твой шлюз.

Ttt правильно написал. Никакой NAT или маскарадинг не нужен. Просто этот хост должен быть шлюзом (маршрутом по умолчанию) для одной и второй сети, так же нужно разрешить ip_forward. И всё.

Если этот хост не является шлюзом для одной сети или для обоих, то на всех участниках сети придётся прописывать маршрут, в котором указать, что другая сеть доступна через этот хост.

А рисовать особенно нечего: из eth1 и eth2 идет витая пара в два разных свитча.

Или на сервере NAT ещё и для пакетов, уходящих на eth1:

Или на сервере NAT ещё и для пакетов, уходящих на eth1

натить маршрутизируемые сети — занятие не просто бесполезное, но и вредное. никому не советуй заниматься этой ерундой.

Читать:
Как решать систему уравнений с 3 переменными

прописать маршруты и разрешить транзит на шлюзе между подсетями

В подсети 192.168.8.0/24 несколько камер и какой-то видеорегистратор (192.168.8.100), который у них шлюзом прописан. Он же прописан шлюзом у сетевухи eth1 — как мне удалось узнать такая конфигурация была на сервере до того как у моего предшественника каким-то образм raid-массив развалился. Паролей от регистратора того не осталось, а сбрасывать настройки пока не хочу, лол.

Сервер является шлюзом по умолчанию для компов в подсети 192.168.0.0/24, но с них другая подсеть не пингуется даже если вручную маршрут добавить. Будем думать. В любом случае спасибо за ответы.

Тогда, как предлагали, попробуй:

itpables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

Окей, спасибо. Чуть позже отпишусь о результатах.

у устройств в сети 192.168.8.0/24 добавь маршрут в сеть 192.168.0.0/24 через 192.168.0.3 и все заработает

Столкнулся с подобной траблой. В общих чертах требовалось получить доступ с компьютера к нетбуку посредством смартфона с андроидом и через последнего подключиться с обоих девайсов к провайдеру yota. Смарт подключен к компу usb-шнурком, нетбук во вай-вай к AP андроид-смартфона. В итоге на смарте получилось три поднятых интерфейса usb0, wlan0 и rmnet_usb0. Первый смотрит на комп, второй на нетбук, а третий в сеть провайдера. В итоге интернет компы видели, а вот друг-друга хрен. Пару дней потратил штабы разобраться. Решилось всё как всегда просто — на андроиде требовалось пробросить маршруты между двумя шлюзами смотрящими на компы и сбросить таблицу filters.

192.168.43.1 — шлюз вай-вай 192.168.42.129 — шлюз usb

маршруты к сетям андроид прокидывает сам: 10.138.1.252/30 dev rmnet_usb0 src 10.138.1.254 192.168.42.0/24 dev usb0 src 192.168.42.129 192.168.43.0/24 dev wlan0 src 192.168.43.1

остается лишь прокинуть маршруты между самих шлюзов: ip r add 192.168.43.1 via 192.168.42.129 ip r add 192.168.42.129 via 192.168.43.1 iptable —flush

Объединение сегментов сети статическими маршрутами

Цель этого руководства — объяснить, как объединить разные сегменты сети (подсети) вместе, используя статические маршруты для пересылки трафика в нужную подсеть другого маршрутизатора. Не будем вдаваться в подробности подсетей в целом, хотя скажем, что использование подсетей имеет такие преимущества, как уменьшение сетевого трафика (меньше широковещательных кадров) и улучшение контроля доступа между узлами. Важно отметить, что связывание подсетей называется маршрутизацией, а используемые для этого интерфейсы не должны быть объединены в сетевой мост с любыми другими для правильной работы.

[edit] Создание подсетей

Существует множество способов создания подсетей в DD-WRT. По умолчанию только порт WAN не объединен в сетевой мост с другими интерфейсами, а коммутатор LAN (который является аппаратным мостом) и беспроводные интерфейсы объединены друг с другом программным обеспечением.

Способы создания дополнительных подсетей включают в себя:

  • Задайте для беспроводного интерфейса значение «Unbridged», чтобы он не был объединен в сетевой мост с интерфейсами LAN коммутатора.
  • Настройте VLAN, если коммутатор поддерживает их.
  • Добавьте виртуальные интерфейсы к любому существующему интерфейсу, который может преодолеть аппаратные ограничения, такие как коммутаторы без поддержки VLAN.

[edit] Пример

Теперь предположим, что у вас есть три маршрутизатора Router1..3, соединенных вместе. Порт WAN маршрутизатора Router1 подключен к Интернету, что делает его шлюзом всей локальной сети, а маршрутизаторы Router2 и 3 имеют порты WAN, подключенные к портам LAN Router1. Маршрутизатор Router2 и/или 3 также может использовать режим клиента (Client mode) или повторителя (Repeater mode) (без сетевого моста!).

Image:Static_Routes_1.png

По умолчанию все эти маршрутизаторы будут работать в режиме маршрутизации ‘Gateway’ («Шлюз»), что означает, что они выполняют преобразование сетевых адресов (Network Address Translation, NAT), что делает компьютеры в подсети LAN невидимыми со стороны интерфейса WAN. Поскольку каждый маршрутизатор имеет интерфейс, подключенный к подсети 192.168.1.0/24, все они имеют маршруты к этой подсети. Однако маршрутизатор Router1 не имеет маршрута к 192.168.2.0/24 или 192.168.3.0/24, Router2 не имеет маршрута к 192.168.3.0/24, а Router3 не имеет маршрута к 192.168.2.0/24.

[edit] Настройка статических маршрутов

Для этой конкретной топологии только маршрутизатор Router1 должен быть настроен со статическими маршрутами, потому что у двух других есть маршруты по умолчанию, которые указывают им направлять трафик к Router1 для любой подсети, к которой у них явно нет маршрутов.

Статические маршруты настраиваются со следуюшими параметрами на странице Setup → Advanced Routing веб-интерфейса DD-WRT:

  • Destination LAN NET — удаленная подсеть, для которой вы создаете маршрут.
  • Subnet Mask — маска подсети удаленной подсети. Как правило, используется маска подсети класса C 255.255.255.0, которая в нотации CIDR равна /24, как показано на изображении выше.
  • Gateway — адрес шлюза по умолчанию, который должен быть задан как IP-адрес следующего перехода к подсети назначения. В нашем случае это IP-адрес интерфейса WAN маршрутизаторов Router2 и Router3. В сетях с большим количеством устройств следующим переходом может не быть устройство, напрямую подключенное к целевой подсети, на пути к ней могут быть еще несколько сегментов сети с маршрутизаторами.
  • Interface — это должен быть интерфейс, к которому подключен следующий переход. В нашем примере маршрутизаторы Router2 и Router3 подключены к интерфейсу LAN/WLAN (br0) маршрутизатора Router1.

Настройте маршрутизатор Router1 так, как указано на следующих изображениях:

Image:Static_Routes_2.png

Image:Static_Routes_3.png

С настроенными статическими маршрутами теперь можно безопасно отключить преобразование сетевых адресов NAT на маршрутизаторах Router2 и Router3, переключив их режим работы Operating Mode с «Gateway» на «Router» на странице Setup → Advanced Routing веб-интерфейса.

Также понадобится использовать команды Iptables, чтобы разрешить трафик через брандмауэры маршрутизаторов Router2 и Router3, чтобы обеспечить полноценную связь между подсетями. Команды Iptables необходимо сохранить в сценарии брандмауэра (firewall script) на странице Administration → Commands веб-интерфейса. Вот несколько примеров того, как это можно сделать:

[edit] Готово

Если вы всё сделали правильно — настроили маршруты и брандмауэры, то теперь устройства в разных сегментах сети смогут общаться друг с другом, не полагаясь на мостовые соединения. Если на компьютерах сети установлены программные брандмауэры, возможно, нужно будет их настроить или отключить, чтобы разрешить подключения из других подсетей.

Если вы хотите, чтобы компьютеры отображались в сетевом окружении Windows, необходимо настроить сервер WINS и настроить DHCP-сервер для объявления сервера WINS.

Доступ из одной подсети в другую

Доступ из одной подсети в другую
Предположим. У нас есть 3 роутера: AP: router1 router2 Client: router3 Если с.

Передача пакетов из одной подсети в другую
1) win xp1 (192.168.10.2) <-> Ros1 (192.168.10.1) LacalNet1 2) win xp2(192.168.30.2) <->.

Проброс порта из одной подсети в другую, роутер EdgeRouter
Добрый день. Подскажите пожалуйста. Есть роутер – EdgeRouter Poe Ubiquiti. На eth2 c ip.

Доступ из одной подсети в другую
Доброе утро! Есть локальная сеть предприятия 192.168.0.0/24 к этому микротику подключен другой.

Сообщение от Leadmar
Сообщение от Leadmar

Сообщение от Korax
Сообщение от Leadmar

Сообщение от romsan

профдеформация
NAT там не нужен и я бы его не делал.
В конце концов, эта штука может простецки мирно маршрутизировать 2 сети.

Но, если там бытовая мыльница, то, таки скорее всего, он там есть

Сообщение от Korax

Сообщение от romsan

т.е. нужно из сети 0.0 попадать в сеть 1.0 (и обратно) какому то определенному ПК? Какой адрес?

Сообщение от Leadmar
Сообщение от Leadmar

Сообщение от Leadmar

ну не знаю, ты же пишешь, что нужно только от 1.5 до 0.10, значит на одном роутере

роутер1 знает свою сеть (192.168.1.0), но не знает чужую (192.168.0.0) — значит на нем пишем стат маршрут до чужой сети

Решил заменить на Dir 100. Потому что с другой стороны тоже D link (уже просто решил что то попробовать)
На нем маршруты пишутся немного по другому (на скрине)
Вообщем что раньше не саджеме, что сейчас на на Dir 100 писал такие маршруты
192.168.0.10 255.255.255.255 192.168.1.5
192.168.0.1 255.255.255.255 192.168.1.1
192.168.0.0 255.255.255.255 192.168.1.0
Но пингов нет.
На втором роутере на dir 300s(192.168.0.1) там вообще пинги на IP 192.168.1.1 (это первый роутер) идут без всяких маршрутов, даже на некоторые компы из первой сети.
Но с первого не могу никак пробиться во вторую сеть.

Как получить доступ к другой подсети

Допустим, вы работаете в сети 192.168.0.0/24 и вам приспичило попасть на копьютер пользователя в другом отделе, в другой подсети. вводите smb://192.168.1.34 и вас не пускает. пишет, мол нет такого IP-адреса или он не активен. Разумеется — не пускает и по имени компьютера.

Проблема рашема путем изменения IP-адреса, но тогда пропадет сеть 192.168.0.0/24.

Чтобы быть в двух сетях одновременно, можно либо воспользоваться настройкой второго IP-адреса на этой сетевой карте, либо просто изменить маску подсети, как правило она у вас 255.255.255.0, если же ее сделать 255.255.0.0 вы без труда поподете в другую подсеть!

Похожие статьи