Size: a a a

Mikrotik-Training

2020 February 29

VK

Vladimir Kuznetsov in Mikrotik-Training
А зачем вдруг такое надо? тесты или бэддизайн?
источник

АА

Александр Архангельс... in Mikrotik-Training
Странно всё как-то...
Сеть офисов 172.16.ххх.ууу
головной 0.0/24
филиалы с 1.0/24 по 200.0/24
в головном, на тех же интерфейсах, сеть с камерами 250.0/24
маршруты все есть. всё работает, но...
из 0.0/24 видны камеры в филиалах, а камеры в 250.0/24 - нет
если хосту, который получает картинку с камер, поменять маску с /24 на /16, то он начинает видеть камеры из 250.0/24, а из филиалов - нет.
источник

АА

Александр Архангельс... in Mikrotik-Training
При этом, если зацепиться по vpn (ip из 253.0/24), то видны все камеры из всех подсетей.
источник

АА

Александр Архангельс... in Mikrotik-Training
Vladimir Kuznetsov
А зачем вдруг такое надо? тесты или бэддизайн?
Это про меня?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Точно про тебя
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр Архангельский
Странно всё как-то...
Сеть офисов 172.16.ххх.ууу
головной 0.0/24
филиалы с 1.0/24 по 200.0/24
в головном, на тех же интерфейсах, сеть с камерами 250.0/24
маршруты все есть. всё работает, но...
из 0.0/24 видны камеры в филиалах, а камеры в 250.0/24 - нет
если хосту, который получает картинку с камер, поменять маску с /24 на /16, то он начинает видеть камеры из 250.0/24, а из филиалов - нет.
Что такое "на тех же интерфейсах"? Схему бы увидеть.
источник

S

St. Sinner in Mikrotik-Training
Всем привет. Кто пользуется услугами туннельного брокера HE на Mikrotik?
источник

АА

Александр Архангельс... in Mikrotik-Training
Vladimir Prislonsky
Что такое "на тех же интерфейсах"? Схему бы увидеть.
имеется ввиду, та же физическая сеть.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр Архангельский
имеется ввиду, та же физическая сеть.
)))
источник

АА

Александр Архангельс... in Mikrotik-Training
Vladimir Kuznetsov
Точно про тебя
В каждом филиале стоит локальный рег. Камеры находятся в подсети филиала.
А в головном (подсеть 0.0/24) камеры и реги выведены в отдельную подсеть - 250.0/24
У СБ есть отдельный ПК с доступом ко всем регам в филиалах, а головной они смотрят непосредственно с регистраторов. Понадобилось вот одному сотруднику смотреть на своём ПК ВСЕ камеры.
источник

А

Андрей in Mikrotik-Training
маршруты?
источник

А

Андрей in Mikrotik-Training
трассировки?
источник

АА

Александр Архангельс... in Mikrotik-Training
Андрей
маршруты?
есть
источник

А

Андрей in Mikrotik-Training
как камеры смотрит? каждую напрямую?
источник

А

Андрей in Mikrotik-Training
или через регистратор?
источник

А

Андрей in Mikrotik-Training
если у вас каждый бродкаст-домен в филиале сам по себе, то что-то с маршрутизацией)
источник

А

Андрей in Mikrotik-Training
достув в филиалы через vpn?
источник

АА

Александр Архангельс... in Mikrotik-Training
Андрей
достув в филиалы через vpn?
l2tp/ipsec
источник

А

Андрей in Mikrotik-Training
делайте трассировки туда/сюда из/в "проблемные сегменты"
источник

А

Андрей in Mikrotik-Training
а потом можно ограничить доступ в эту подсеть для всех. кроме безопасников
источник