web-dev-qa-db-ja.com

MikroTikルーターで異なるサブネット上のゲートウェイへのルートを設定する方法

動作させるために必要な次の設定があります。

  • 場所A:
    • サブネット1:
      • ネットワーク:192.168.1.0
      • マスク:255.255.255.0
      • デフォルトゲートウェイ:192.168.1.1
    • サブネット2:
      • ネットワーク:192.168.2.0
      • マスク:255.255.255.0
      • デフォルトゲートウェイ:192.168.2.1
  • 場所B:
    • サブネット3:
      • ネットワーク:192.168.3.0
      • マスク:255.255.255.0
      • デフォルトゲートウェイ:192.168.3.1

ロケーションAおよびBのデフォルトゲートウェイは、VPNおよび[〜#〜] only [〜#〜]ルートサブネット1および3を介して接続されています。これらのゲートウェイの構成を変更できません。私が達成する必要があるのは、パブリックサブネットに向かうトラフィックです。 193.197.0.0は、サブネット2のデフォルトゲートウェイを介してルーティングされます。

これまでに行ったこと:

  • 次のように構成された場所AとBにMikroTikルーターを追加しました:
    • 場所A:
      • IP:192.168.1.254、192.168.2.254
      • ルート:193.197.0.0-> 192.168.2.254
    • 場所B:
      • IP:192.168.3.254

これで、ロケーションAとサブネット1の場合、これは正常に機能します。しかし、場所3でMikroTikを正しくセットアップできません。私は試した:

  • ルート:193.197.0.0/12-> 192.168.1.254(機能しない)
  • 2つのMikroTikとルート193.197.0.0/12の間にIPIPトンネルを設定します->(IPIPトンネル)

背景:サブネット1および3のクライアントは、特定のWebサイトにアクセスする必要があります。ただし、Webサイトには、サブネット2のゲートウェイを介してのみ接続できます(一部の高セキュリティのもの)。

このシナリオはこれらのルーターで解決できると確信していますが、あなたの助けが必要です!何か案は?

1
TylerDurden

上記の設定は、ルートに加えてNATが有効になっていて、適切に構成されている場合にのみ機能します。

Mikrotik WikiのソースNATを参照してください: https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Source_NAT

0
TylerDurden