Routing

如何使用 MikroTik 路由器在不同子網上設置到網關的路由?

  • August 11, 2017

我們有以下設置,我需要開始工作:

  • 地點 A:

    • 子網 1:

      • 網路:192.168.1.0
      • 面具:255.255.255.0
      • 預設網關:192.168.1.1
    • 子網 2:

      • 網路:192.168.2.0
      • 面具:255.255.255.0
      • 預設網關:192.168.2.1
  • 位置 B:

    • 子網 3:

      • 網路:192.168.3.0
      • 面具:255.255.255.0
      • 預設網關:192.168.3.1

位置 A 和 B 的預設網關通過 VPN 連接,並且路由子網 1 和 3。我無法更改這些網關的配置。我需要實現的是,流向公共子網的流量,例如 193.197.0.0 是通過子網 2 的預設網關路由的。

到目前為止我做了什麼:

  • 我在位置 A 和 B 添加了一個 MikroTik 路由器,其配置如下:

    • 地點 A:

      • IP:192.168.1.254、192.168.2.254
      • 路線:193.197.0.0 -> 192.168.2.254
    • 位置 B:

      • IP:192.168.3.254

現在,對於位置 A 和子網 1,這可以正常工作。但是,我無法在位置 3 正確設置 MikroTik。我試過:

  • 路線:193.197.0.0/12 -> 192.168.1.254(不起作用)
  • 在兩個 MikroTik 之間設置 IPIP-tunnel 和路由 193.197.0.0/12 -> (IPIP-tunnel)

背景:子網1和3的客戶端需要訪問某個網站。但是,只能通過子網 2 中的網關訪問該網站(一些高安全性的東西)。

我很確定這些路由器可以解決這種情況,但我需要你的幫助!有任何想法嗎?

上述設置僅在路由 NAT 被啟用並正確配置的情況下才有效。

查看 Mikrotik Wiki 上的源 nat:https ://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Source_NAT

引用自:https://serverfault.com/questions/815338