Не знаю, зачем такая сложная сеть, но ладно.
Подозреваю, что в кинетике сеть Cudy указана как WAN и, соответственно, используется SNAT, он же маскарадинг.
Когда компьютер в локалке 192.168.0. обращается к 192.168.254.1 (или какой там у Cudy), то кинетик у себя заменяет локальный IP своим в сети 192.168.254. и отправляет пакет получателю, когда он получает ответ, то меняет адреса и пересылает его в локалку. В такой схеме роутер с 1 внешним IP адресом может обслуживать множество узлов с серыми IP адресами в локалке
Когда со стороны Cady идет обращение к компьютеру в локальной сети кинетика то
- он не знает о существовании таких маршрутов и общатается к своему роутеру за ними, а именно к модему fibocom
- Даже если прописать в качестве маршрутизатора сети 192.168.100. IP кинетика в сети 192.168.254., то все равно не заработает т.к. по умолчанию маршрутизация отключена, а пакет не находится в NAT таблице из предыдущего параграфа
Что можно сделать? ( с учетом того, что мой последний гинетик был лет 15 назад)
- Отключить маскарадинг на кинетике
- Включить маршрутизацию на кинетике между сетями
- В кади прописать в статический маршрут 192.168.100.0\24 gw 192.168.0.10 (внешний IP кинетика)
- Можно еще зафиксировать статический IP на кинетике
Повторюсь, не знаю как это сделать именно на кинетике т.к. с актуальными версиями не знаком
Альтернативный вариант 1
Выкинуть либо кади либо кинетик, я за выкидывание кинетика
Альтернативный вариант 2
Если кинетик выкидывать не хочется, например, там есть еще wifi и всякие сервисы, то можно
- отключить в кинетике DHCP сервер, настроить статический iP и шлюз
- воткнуть кабель от кади в LAN порт кинетика
В этом случае интернет будет работать чисто через кади, а кинетик будет в качестве свитча, точки доступа, качалки ну и прочего
Неправильный вариант
Можно еще предложить вариант с включением маршрутизации на кинетике
- Берем пунты 2-4 из первого варианта
- На кинетике в правилах маскарадинга сделать проверку на то, что он не должен работать на сеть 192.168.100.0 ну и дополнительно настроить правила фаервола и прочее т.к. вариант сложный
Почему неправильный вариант? он сложный, его можно реализовать, но надо учитывать безопасность и знать сетевые технологии.
Если 2 пунт не делать, то при обращении к 192.168.100.10 от кади
- пакет без преобразования на l3 попадет в локалки кинетика
- хост ответит на него с указанием обратного адреса 192.168.254.1
- кинетик через маскарадинг меняет l3 адреса, в качестве отправителя становится 192.168.264.10 (внешний IP кинетика)
- кади принимает ответный пакет, но он оправил его на адрес 192.168.100.10, а получил а сдреса 192.168.254.10 и отбросит