Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

accesso da lan1 modem a lan2 routerboard

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

accesso da lan1 modem a lan2 routerboard

Messaggioda dominiweb » mar 23 gen 2018, 20:07

Buonasera,

Ho Modem di un appartamento del gestore telefonico del quale ho spento il wifi.
Ho in cascata un mikrotik che uso come Access Point.
Ho voluto lasciare nel mikrotik la classe di default per la lan.
Mi sembra tutto correttamente configurato e funzionante c'è una cosa che a livello logico però non mi spiego.

Di seguito gli ip degli apparati

-------------

|-> LAN1- modem adsl 192.168.1.1/24
|-> LAN1- pc1 nella lan del modem 192.168.1.10/24 (a cui è stata aggiunta una rotta : route add -net 192.168.88.0 netmask 255.255.255.0 gw 192.168.1.2)
|
|-> LAN1-routerboard WAN 192.168.1.2/24
|
\
-----> LAN2-routerboard LAN 192.168.88.1/24
-----> LAN2-c2 nella lan del della routerboard 192.168.88.213/24

I pc nella LAN2, quella del mikrotik, posta a valle della lan del modem, hanno un masquerade e navigano correttamente e vedono correttamente gli apparati a monte, ovvero quelli della lan del modem.

I pc nella LAN1, quella del modem, posta a monte del mikrotik, navigano correttamente ma non vedono gli apparati nella lan della routerboard.

Questo lo posso capire perchè non hanno una rotta che gli indichi dove trovare gli apparati della classe 192.168.88.1/24.

Quindi 192.168.1.10 ---> ping verso--> 192.168.88.213 = nessuna risposta

Ho aggiunto quindi una rotta come sopra indicato ovvero sul pc nella lan del modem e quindi i pacchetti che dalla lan 192.168.1.1 vanno verso la 192.168.88.0 arrivano correttamente al mikrotk (verificato tramite torch). Quello che non capisco è perchè poi si fermino in qualche punto e non tornino indietro. Ho spento tutte le regole di drop per cui escludo il firewall.

So che drovei mettere una regola di routing sul modemadsl ma ciò non è possibile. Volevo capire se mettere la regola di routing sul pc è sbagliato

grazie
dominiweb
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 9
Iscritto il: sab 30 nov 2013, 22:19

Re: accesso da lan1 modem a lan2 routerboard

Messaggioda radiation » mar 23 gen 2018, 20:11

Ma perchè non fai gestire tutte le LAN al Mikrotik così ti semplifichi la vita?

Secondo me ti manca la regola di accept dalla WAN alla lan sul Mikrotik
Andrea
Avatar utente
radiation
Staff rosIT
Staff rosIT
 
Messaggi: 486
Iscritto il: mer 11 dic 2013, 20:00
Uso routerOS dalla Versione: v3.x
Certificazioni Mikrotik: MTCNA, MTCWE
Preferred Training Centre: Nimwave

Re: accesso da lan1 modem a lan2 routerboard

Messaggioda dominiweb » mar 23 gen 2018, 23:43

radiation ha scritto:Ma perchè non fai gestire tutte le LAN al Mikrotik così ti semplifichi la vita?

Ciao, non faccio gestire le lan tutte dal mikrotik perchè volevo tenere separate la lan1 e la lan2 che in realtà è composta da apparati wifi.

radiation ha scritto:Secondo me ti manca la regola di accept dalla WAN alla lan sul Mikrotik

Ho provato ad inserire una regola che accetta il ping in input per cui mi aspetto che almeno quello funzioni ma non è servita...
Codice: Seleziona tutto
chain=input action=accept protocol=icmp


Ho provato ad inserire questa regola di accept ma non è servita
Codice: Seleziona tutto
chain=input action=accept src-address=192.168.1.10 in-interface=ether1 log=no log-prefix=""


Ho provato a spegnere termporaneamente tutte le regole di drop ma non è servito...

Quindi non penso sia per il firewall del mikrotik che non riesco neanche a pingare dalla lan1
dominiweb
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 9
Iscritto il: sab 30 nov 2013, 22:19

Re: accesso da lan1 modem a lan2 routerboard

Messaggioda dominiweb » ven 26 gen 2018, 19:03

Ho risolto con una regola di accept nella chain forward.
Mi aveva fuorviato il fatto che ensavo non fosse il firewall perchè avevo spento le regole di drop e non riuscivo a pingare lo stesso probabilmente perchè la regola di routing sul pc era spenta
Si può chiudere grazie
dominiweb
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 9
Iscritto il: sab 30 nov 2013, 22:19



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti