• 2

求教學Mikrotik 1個DHCP分配兩個以上子網並可以互通

小弟因個人需求需要在同一個DHCP下分配兩個以上不同網段
目前遇到的問題是DHCP分配完兩個網段後不會互通,我已經陷入盲區

/ip pool
add name=dhcp ranges=192.168.8.10-192.168.8.254

/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge name=defconf

/ip address
add address=192.168.8.254/24 comment=defconf interface=ether2-master network=\
192.168.8.0
add address=192.168.10.254 interface=ether4 network=192.168.10.0

/ip dhcp-server network
add address=192.168.8.0/24 comment=defconf gateway=192.168.8.254 netmask=24
add address=192.168.10.0/24 comment=defconf gateway=192.168.10.254 netmask=24
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.8.254 name=router

/ip firewall nat
add action=src-nat chain=srcnat dst-address=192.168.8.0/24 to-addresses=\
192.168.8.254
add action=src-nat chain=srcnat dst-address=192.168.10.0/24 to-addresses=\
192.168.10.254
add action=masquerade chain=srcnat comment="defconf: masquerade" \
out-interface=ether1
2017-04-14 11:47 發佈

wowoalex wrote:
小弟因個人需求需要...(恕刪)


兩個網段遮罩都/24?!

wowoalex wrote:
小弟因個人需求需要...(恕刪)



add action=masquerade chain=srcnat comment="defconf: masquerade" \
out-interface=ether1


out-interface 這個不要指定出口。
YAWPYNG wrote:
add action...(恕刪)

已修改


night0907 wrote:
兩個網段遮罩都/24...(恕刪)

這樣不對嗎?請問應該怎麼作? 我主要是兩個內網要能互通
192.168.8.0/24這個是能上網的
192.168.10.0/24這個是禁止上網的


剛剛發現如果用reply-only就不能互通,用enabled就可以互通了
如果是用enabled,就不能使用dhcp限制上網了,請問有其他限制上網的解決方式嗎?



wowoalex wrote:
已修改這樣不對嗎?...(恕刪)


遮罩改成 255.255.0.0 這樣兩個網段互通

192.168.10.0這網段 DNS隨便給他一個就不能上網了,或是用QOS或是其他技術

因為我不是用Mikrotik只能給你我的設定參考

night0907 wrote:
遮罩改成 255.255...(恕刪)

謝謝你
現在出現新的問題是兩個子網能互PING互連,但是印表機不能印,
PC 192.168.8.20
印表機 192.168.8.111


問題解決了,把印表機的自動取得IP改為手動設置就好了
night0907 wrote:


遮罩改成 255.255.0.0 這樣兩個網段互通


這樣設的話,

wowoalex wrote:
192.168.8.0/24這個是能上網的
192.168.10.0/24這個是禁止上網的


就無法成立了,

為什麼呢,

因為 192.168.0.0 就變成一整個大的網段了,

也就是 192.168.0.1~192.168.255.254 都在同一個 DOMAIN 了

192.168.10.0這網段 DNS隨便給他一個就不能上網了,或是用QOS或是其他技術


這個方法只限用 domain name 去連網, 如果用 IP 去連, 它還是連得出去, 同樣無法滿足 樓主的需求............

另外, 就算把 QoS 設成 0, 它還是可以連外, 不信可以試看看

et034264 wrote:
這樣設的話, 就無...(恕刪)


我也非專業

我本以為樓只有兩個網段,如懶得去算遮罩的話改成這樣最簡單,遮罩是可以看需求在算過...

我的機子SVM8641可以設定多網段,我實測不同網段DNS不要設定到路由器ip他就只能區網使用無法連上網的..
感謝兩位回覆
wowoalex wrote:
小弟因個人需求需要...(恕刪)
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?