Рейтинг:0

Клиентский шлюз Windows в другой подсети

флаг in

У меня две подсети.

192.168.232.0/28
192.168.232.16/28

Облачный провайдер (Hetzner) дает мне шлюз 192.168.232.17 для подсети 192.168.232.16/28. у меня окна клиент 192.168.232.19 в этой подсети. у меня есть Микротик/Брандмауэр/Шлюз на 192.168.232.2 в подсети 192.168.232.0/28.

Если я использую 192.168.232.19, шлюз по умолчанию 192.168.232.17, я могу пропинговать 192.168.232.2 и наоборот.

Но я хочу, чтобы 192.168.232.2 был шлюзом по умолчанию.

Я пробовал эти маршруты на клиенте Windows:

192.168.232.0/24 через 192.168.232.17
0.0.0.0/0 через 192.168.232.2

МАРШРУТЫ

Но это не работает. Что мне не хватает?

флаг cn
Если трафик идет не по адресу 192.168.232.2, какой пункт назначения он пытается выполнить?
Wulf avatar
флаг in
@GregAskew С маршрутами, добавленными на изображение: «ping 8.8.8.8» заканчивается «хост 192.168.232.19 не достигнут»
флаг cn
Это то, что я ожидал. Интерфейс 192.168.232.19 находится в другой подсети, чем 192.168.232.2. Это недопустимый следующий переход для маршрутизатора.
Wulf avatar
флаг in
@GregAskew Значит, у меня нет возможности использовать «192.168.232.2» в качестве шлюза по умолчанию, потому что у меня нет прямого интерфейса в этой подсети?
Zac67 avatar
флаг ru
@Wulf Вы не можете использовать шлюз, который находится в другой подсети.Либо вы используете шлюз в своей подсети, либо переходите в другую подсеть.
Wulf avatar
флаг in
@ Zac67 1. Можете ли вы прислать некоторые ресурсы, которые я мог бы понять? 2. Подключаю выделенный сервер и облачный сервер от Hetzner. Я не могу переместить клиента в другую подсеть, потому что мне предоставлен шлюз в этой сети...
Zac67 avatar
флаг ru
Сеть 101. Шлюз перенаправляет пакеты из вашей подсети в другую. Как вы собираетесь отправлять пакеты на шлюз, если он находится в другой подсети? https://networkengineering.stackexchange.com/questions/50352/network-gateways-vs-interfaces должен объяснить это более подробно.
Wulf avatar
флаг in
@ Zac67 Все в порядке. Я понимаю это. Моя мысль была такой: я мог бы сказать ОС: «Вы можете получить доступ к шлюзу 192.168.232.2 через шлюз 192.168.232.17, но это кажется невозможным...
Рейтинг:1
флаг ru

Шлюз можно использовать только в том случае, если он находится в той же подсети, что и отправитель. IP-маршрутизация работает путем отправки IP-пакета на шлюз, а шлюз перенаправляет его.

В сетях на основе MAC, таких как Ethernet, это делается путем адресации инкапсулирующего кадра Ethernet по MAC-адресу шлюза. MAC-адрес определяется запросом ARP для IP-адреса шлюза. ARP использует широковещательную рассылку Ethernet для отправки запроса всем узлам в широковещательном домене. Соответственно, шлюз ДОЛЖЕН находиться в пределах широковещательного домена отправителя.

Обычно отправитель пытается выполнить ARP-адрес шлюза только в том случае, если он является частью его собственной подсети. Вы можете обмануть эту часть, заставив адрес быть «в сети» (аналогично тому, что вы пробовали), но вы не можете обмануть широковещательный домен.

Принудительное использование шлюза, который должен использовать ваш локальный шлюз, изначально было опцией IP, называемой исходная маршрутизация. Он не получил широкого распространения и сегодня обычно не рекомендуется из-за серьезных проблем с безопасностью. Параметр либо игнорируется, либо весь пакет отбрасывается.

Как упоминалось в комментарии: вам нужно использовать свой локальный шлюз или переместить хост в другую подсеть.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.