Menú principal

unir 2 redes

Publicado por georg3, Enero 05, 2013, 05:01:11 PM

Tema anterior - Siguiente tema

georg3

saludos acabo de terminar de instlar mi Mikrotik con una licencia level 6
eh configurado 3 rangos de red
192.168.25.1/24 ( clientes )
192.168.35.1/24 ( clientes )
10.0.0.1/24 ( DMZ )

ahora yo estoy conectado en el rango 192.168.25.1/24 y en el rango de mi DMZ tengo un servidor de base de datos con la ip 10.0.0.17.... desde el Mikrotik si puedo hacer ping pero desde mi pc que esta en el rango no puedo hacer ... como puedo hacer para que tenga coneccion ...

leandro1979

Buen día
usa ospf para que cree las rutas dinámicas y puedas tener acceso a toda tu red

saludos
leandro

georg3

gracias nose si podrias ppner un ejemplo de como podria implementar eso ... por otra parte te explico en mi red tengo 4 interfaces a mis clientes cada una con su hotspot y tengo una DMZ para los servodored con el rango 10.0.0.0/24 el detalle es q desde el mk puedo pinear a los servidores pero del rango de los clientes no puedo ..... me podrias indicar mas o menos como podria hwcer una regla o una ruta para poder pinear desde cualquier rando de la red   gracias

Requium

Como esta tu regla de masquereade?? podrias hacer un export de tu firewall nat.

En el gateway de tu pc pusiste el 192.168.25.1?
En el gateway de tu server pusiste 10.0.0.1?

Por defecto al asignarle al enrutador diferentes IPs a sus interfaces lo que realizas es crear rutas estaticas para enrutar ambas redes, siendo asi que ambas redes usaran un diferente gateway logico para llegar a la otra red pero en realidad pasan por el mismo gateway fisico lo cual hace posible el enrutamiento "manual" por asi decirlo, sin necesidad de usar protocolos avanzados de enrutamiento, pero si no estan configurados los gateways en ambos lados ambos seran invisibles para el opuesto

OSPF es un entorno donde existen multiples redes añadidas a diferentes gateways fisicos, y donde todas estas redes y gateways estan añadidos a un dominio de enrutamiento dirigido por OSPF, este tipo de protocolo consume mayor recurso y produce menor delay en redes grandes.

Pero si quieres usar ospf puedes usar algo asi:


/ip address
add address=192.168.56.3/24 disabled=no interface=ether1 network=192.168.56.0
add address=192.168.88.1/24 disabled=no interface=ether2 network=192.168.88.0

/routing ospf instance
set [ find default=yes ] disabled=no distribute-default=never in-filter=\
   ospf-in metric-bgp=auto metric-connected=20 metric-default=1 \
   metric-other-ospf=auto metric-rip=20 metric-static=20 name=default \
   out-filter=ospf-out redistribute-bgp=no redistribute-connected=as-type-1 \
   redistribute-other-ospf=no redistribute-rip=no redistribute-static=\
   as-type-1 router-id=0.0.0.0
/routing ospf area
set [ find default=yes ] area-id=0.0.0.0 disabled=no instance=default name=\
   backbone type=default
/routing ospf interface
add authentication=none authentication-key="" authentication-key-id=1 cost=10 \
   dead-interval=40s disabled=no hello-interval=10s instance-id=0 interface=\
   ether1 network-type=default passive=no priority=1 retransmit-interval=5s \
   transmit-delay=1s use-bfd=no
/routing ospf network
add area=backbone disabled=no network=192.168.56.0/24
add area=backbone disabled=no network=192.168.88.0/24


Si no entiendes algo puedes preguntar.

Saludos
Requium
"The quieter you become, the more you are able to hear" -Backtrack 5

georg3

 gracias por responder ....
/ip address
add address=192.168.56.3/24 disabled=no interface=ether1 network=192.168.56.0
add address=192.168.88.1/24 disabled=no interface=ether2 network=192.168.88.0

en esta parte seria algo como
/ip address
add address=192.168.25./24 disabled=no interface=clientes network=192.168.25.0

add address=10.0.0.1/24 disabled=no interface=DMZ network=10.0.0.0  (red de servido)

mas o menos asi tendria q trabajar ? lo demas solo es agregar las reglas... y modificar las interfaces no ?


Requium

Si, pero como te dije revisaste los gateways de tu pc y tu servidor?, puedo saber que servidor es, linux o winserver?, tecnicamente ya deberian estar enrutando sin necesidad de OSPF, debido a que es el mismo gateway fisico.

Otra consulta puedes escribir lo siguiente en el cmd:

route print

Y todo las rutas de IPv4 lo pones aca

Saludos
Requium
"The quieter you become, the more you are able to hear" -Backtrack 5

hallucination

Cita de: Requium en Enero 09, 2013, 01:10:00 PM
Si, pero como te dije revisaste los gateways de tu pc y tu servidor?, puedo saber que servidor es, linux o winserver?, tecnicamente ya deberian estar enrutando sin necesidad de OSPF, debido a que es el mismo gateway fisico.

Otra consulta puedes escribir lo siguiente en el cmd:

route print

Y todo las rutas de IPv4 lo pones aca

Saludos
Requium

Es increíble como algo tan tonto te crea problemas complejos...
Antes que nada uso la versión 6.34.3, para lograr enrutar entre lans locales tuve que entrar en ip - dhcp server y lo único que hice fue agregar el Gateway en cada uno de los dhcp en el recuadro que dice Src. Address (por ej.: 192.168.1.1)
Se que es un tema cerrado pero como me ayudo a mi, podría ayudar a otros :D
Saludos

tonyvzla

Cita de: hallucination en Marzo 20, 2016, 03:16:51 PM
Es increíble como algo tan tonto te crea problemas complejos...
Antes que nada uso la versión 6.34.3, para lograr enrutar entre lans locales tuve que entrar en ip - dhcp server y lo único que hice fue agregar el Gateway en cada uno de los dhcp en el recuadro que dice Src. Address (por ej.: 192.168.1.1)
Se que es un tema cerrado pero como me ayudo a mi, podría ayudar a otros :D
Saludos

Esto se podria implemetar para uan red que no logro entrar a los ap de los clientes?
En ayuda de los mas desprotegidos