0

Нужен совет по настройки сети

День добрый уважаемые пикабушники. Очень нужна ваша помощь по настройке сети. Итак есть 2 сети с одинаковыми IP адресами 192.168.х.х/16 одна сеть предприятия вторая сеть видеонаблюдения на этом предприятии. Сети разделены физически (отдельные кабеля на каждой сети). Жили эти сети не тужили лет 15, пока новое руководство сказало: "Хотим себе видеонаблюдение на компьютеры рабочие и ещё чтобы через интернет на родное производство любоваться с любой точки мира". Короче напрягли меня по этому поводу с условием текущую сеть не менять просто добавить что нибудь чтобы и в интернет доступ был и в сеть предприятия. Посмотрел я на видеорегистраторы и увидел, что  у них 2 сетевых интерфейса, то есть можно подключить их по LAN2 к камерам с адресами 192.168.х.х/16 а интернет и сеть раздать на LAN1 c адресом 172.16.1.1 подключив его к маршрутизатору с WAN адресом 192.168.1.254 и LAN адресом  172.16.1.254 дав на WAN адрес интернет. На маршрутизаторе настраивается проброс портов до видеорегистратора и пользователи сети при обращении по 192.168.1.254:8080 попадали на веб морду видеорегистратора. То есть схема такая

Маршруты получились такие

Вроде бы все должно получится, но нихрена не работает - интернет есть на видеорегистраторе , а вот доступа из локальной сети предприятия нет.

Вопрос  - почему, и где у меня ошибка (кроме ДНК).

1
Автор поста оценил этот комментарий

Выглядит верно, где косяк - пока не представляю.

На маршрутизаторе фаерволл? При пробросе портов должен автоматом, конечно, разрешить, но проверить надо.

Телнет из первой сети на 80 порт 192.168.1.254 что отвечает?

Еще можно попробовать включить dhcp на втором маршрутизаторе и выдать ip на регистратор автоматом.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Спасибо за ответы. Пока настроил кракозябу из 2х маршрутизаторов один смотрит лан портом на регистратор - он инет дает, второй wan портом и через static route на компе клиента дает доступ на регистратор. Все остальное пока не заработало(

1
Автор поста оценил этот комментарий

Так у маршрутизатора какой внутренний ip? 172.16.4.254 или  172.16.1.254? На скрине явно видно 4.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

172.16.4.3 лан адрес регистратора маска 255.255.0.0 шлюз 172.16.4.254

172.16.4.254 лан адрес маршрутизатора pfsense маска 255.255.0.0

192.168.1.254 ван адрес маршрутизатора смотрящего в сеть 192.168.х.х (сеть предприятия) маска 255.255.0.0

показать ответы
0
Автор поста оценил этот комментарий

Что мешает менять адреса ? Весь сыр бор как раз из-за этого. Так получается схема вида два шлюза, один на камеры, другой на сетку и их дружить между собой... Но от такой схемы мягко говоря воротит.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Руководство, на это нужно время в сети около 300 сетевых устройств, все на статических IP

показать ответы
1
Автор поста оценил этот комментарий

Я думаю, рыть надо регистратор. Он доступен из сети за вторым маршрутизатором по ip 172.16.4.3?

Да, на скриншоте, кстати, внутренний адрес второго маршрутизатора 172.16.4.254. Регистратор об этом знает? На нем же статика...

Урезать сеть 172.16.4.0 до 24 бит еще не мешало бы.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Спасибо за ответы. Да он доступен по сети за вторым маршрутизатором по ip 172.16.4.3

показать ответы
0
Автор поста оценил этот комментарий

1) сменить адресацию, воткнуть в сеть

2) отдельный шлюз, на котором прокинуть порт видеорегистратора

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

адреса менять нельзя, отдельный шлюз для регистраторов это я и пытаюсь сделать

показать ответы
1
Автор поста оценил этот комментарий

Надеюсь в сети безопасности ТОЛЬКО регистраторы?

СКУД, пожарка/охранка не будут выставлены голой жопой в сеть ?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

нет, если все как я думаю в общую сеть будут торчать только регистраторы

0
Автор поста оценил этот комментарий

На пфсенсе надо пробросить наружу порт видеорегистратора. И всё, из инета заходишь по белому ИП провайдера и видишь веб морду видеорегистратора.

Это самый простой и ламерский способ. Но его с вас и требуют. Ибо впн это слишком сложно, для Царьков (руководства)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В этом и проблема  - доступ на веб морду должен быть из сети а не из инета.

показать ответы
1
Автор поста оценил этот комментарий

172.16.1.254(LAN pfsense)->172.16.4.3 - этот участок непонятен. Маска какая у сети и шлюз на регистраторе прописан на этом интерфейсе?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

255.255.0.0

шлюз на регистраторе 172.16.1.254 - адрес lan интерфейса pfsense

показать ответы
2
Автор поста оценил этот комментарий

У вас получается, что у регистратора с двух сторон одни и те же ip светятся:  клиент из сети предприятия приходит с LAN1 и камеры в LAN2

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вроде как нет , если отбросить интернет то получается такая схема 192.168.1.45(клиент в сети предприятия) ->192.168.1.254(WAN pfsense)->172.16.1.254(LAN pfsense)->172.16.4.3 LAN1 видеорегистратора. Регистратор работает в режиме множественного адреса. Камеры с pfsense не пингуются

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества