Проблемы с маршрутизацией в Win2k Svr

HDD, CPU, сканеры, принтеры, мониторы, модемы и т.д.

Сообщение alex977 » Ср июл 02, 2003 10:35 am

Имеется локальная сеть с адресами 10.7.0.130-250

Имеется Серверная Фабрика - прокси, файрволл. На FW-серваке прописан адрес 10.7.0.133 как имеющий право на выход и-нет

На машине с Win2k Server с двумя сетевыми картами назначил этот адрес одной из карточек. Все прекрасно - и-нет виден, сеть видна.

Поставил на другую карточку свободный адрес 10.7.0.135

Подключил к ней хаб - и далее 4 машины с адресами 10.7.0.130-134 с целью получения на них и-нета (ну и сети) через прокси на машине с Win2k Server

Однако. При загрузке активно работает карточка (отправляет и принимает пакеты), направленная на и-нет и совсем не работает та (отправлено N, получено 0 пакетов), что смотрит на 4 машины (нет пинга ни на один из адресов .130-134)

Ежели отключить сетевую карту с адресом 133 - начинает пинговать 130-134, но исчезает сеть и и-нет


Вопрос: кто-нибудь сталкивался с такой проблемой?

Может какой-нибудь протокол маршрутизации нужно добавить?

Уж 3 день мучаюсь...

Любая инфа не будет лишней <!--emo&;)-->Изображение<!--endemo-->
alex977
Ст. сержант
 
Сообщений: 42
Зарегистрирован: Пн апр 28, 2003 12:44 pm
Пункты репутации: 0

Сообщение DJ mf » Ср июл 02, 2003 3:48 pm

какой прокси и файрволл?
Take control of your mind, your body and your actions
DJ mf
Майор
 
Сообщений: 459
Зарегистрирован: Вт янв 14, 2003 11:11 am
Откуда: г. Улан-Удеее
Пункты репутации: 0

Сообщение MAPA3bM » Ср июл 02, 2003 11:02 pm

2alex977
Ничего удивительного. У тебя обе карты находятся в одной и той же подсети, поэтому все пакеты будут лететь только на одну из них(как правило, с меньшим адресом). Решение - сменить подсеть на второй карте(где клиенты висят). Либо ставь 10.7.1.Х и маску подсети 255.255.255.0, либо какой-нибудь адрес из серии 192.168.Х.Х - прокси всё равно адрес подменяет.
MAPA3bM
Полковник
 
Сообщений: 1270
Зарегистрирован: Вт дек 31, 2002 12:54 am
Откуда: Приморье
Пункты репутации: 0

Сообщение 4872 » Чт июл 03, 2003 4:00 am

Пакеты маршрутизируются только между разными подсетями, поэтому если две сетевые находятся в одной подсети на одном компе то и маршрутизацию между ними не налладить. Насколько я понимаю.
Работает - прекрасно, не работает - тоже ничего, сломалось - да и хрен с ним!
4872
Майор
 
Сообщений: 460
Зарегистрирован: Пн июн 16, 2003 3:10 pm
Пункты репутации: 0

Сообщение FSA » Чт июл 03, 2003 7:51 am

MAPA3bM совершенно прав. Дело в подсетях.
Я обычно делаю адреса для сеток вида 192.168.NNN.MMM, где NNN - номер сетки, MMM - номер компьютера в сетке. Маска соответственно 255.255.255.0. 2 устройств принадлежащих одной подсети в одном компьютере не должно быть. Так всё работает отлично. Если на машине стоит NT, а не 9x, то можно очень легко настроить маршрутизацию с помощью команды route и компьютеры могут общаться на прямую. Если напрямую не надо, тогда вообще можно маршрутизацию не настраивать, просто пользоваться прокси.
"Скажи мне свой IP, и я скажу кто ты!"
Подпись: nslookup
FSA
Подполковник
 
Сообщений: 748
Зарегистрирован: Сб апр 20, 2002 8:38 pm
Откуда: Тавда, Россия.
Пункты репутации: 0

Сообщение alex977 » Чт июл 03, 2003 9:28 am

2 All

Спасибо за ответы. Теперь все работает <!--emo&:)-->Изображение<!--endemo-->

З.Ы.

А где-нибудь есть почитать на эту тему по-подробнее?
alex977
Ст. сержант
 
Сообщений: 42
Зарегистрирован: Пн апр 28, 2003 12:44 pm
Пункты репутации: 0

Сообщение MAPA3bM » Сб июл 05, 2003 5:43 am

24872
Ну не совсем...в последних линуховых ядрах есть фича "Transparent bridge" - когда между двумя сетевухами ставится труба и комп работает в роли хаба. Еси на одной из карт поднять TCP/IP, то вполне можно организовать такое дело..
MAPA3bM
Полковник
 
Сообщений: 1270
Зарегистрирован: Вт дек 31, 2002 12:54 am
Откуда: Приморье
Пункты репутации: 0

Сообщение 4872 » Сб июл 05, 2003 1:25 pm

2MAPA3bM
ХР тоже вроде подключения типа мост делает, согласен. Но классика и 100% работа - это или две нормально-разные подсети, или одна сеть. А остальное - как повезет.
Работает - прекрасно, не работает - тоже ничего, сломалось - да и хрен с ним!
4872
Майор
 
Сообщений: 460
Зарегистрирован: Пн июн 16, 2003 3:10 pm
Пункты репутации: 0

Сообщение SpideRus » Ср сен 08, 2004 1:55 am

Иемется комп директора, который не подключен к локальной сети, но подключен к интернету. Так вот правильно ли я понимаю смысл того, что чтобы поключить директорский комп к локальке необходима еще одна сетевая, которая будет содержать настройки локальной сети.
И тогда получиться, что одна сетевуха работает на инет, другая на локалку. Это правильно или это совсем не то?
<a href='http://www.KinoZemli.by.ru' target='_blank'><span style='color:red'><span style='font-size:10pt;line-height:100%'><span style='font-family:Times'>KinoZemli</span></span></span></a>
SpideRus
Майор
 
Сообщений: 333
Зарегистрирован: Ср июл 23, 2003 9:07 pm
Откуда: Усть-Илимск
Пункты репутации: 0

Сообщение Scalder » Ср сен 08, 2004 4:31 am

2SpideRus
пральна...
<!--coloro:green--><span style="color:green"><!--/coloro-->А что я не так сказал?<!--colorc--></span><!--/colorc-->
<!--coloro:red--><span style="color:red"><!--/coloro-->А ты как думал? Конечно это ИМХО<!--colorc--></span><!--/colorc-->

<!--coloro:red--><span style="color:red"><!--/coloro-->>В каждом системном администраторе есть что-то от Бога.<!--colorc--></span><!--/colorc-->
В каждом программисте есть что-то от Бога для Бога. :-р
<a href="http://www.erepublik.com/en/referrer/mrScalder" target="_blank">Изображение</a>
Scalder
Генерал-майор
 
Сообщений: 2587
Зарегистрирован: Пн апр 08, 2002 10:21 am
Пункты репутации: 0

Сообщение SpideRus » Ср сен 08, 2004 5:36 am

2Scalder
отлично.
<a href='http://www.KinoZemli.by.ru' target='_blank'><span style='color:red'><span style='font-size:10pt;line-height:100%'><span style='font-family:Times'>KinoZemli</span></span></span></a>
SpideRus
Майор
 
Сообщений: 333
Зарегистрирован: Ср июл 23, 2003 9:07 pm
Откуда: Усть-Илимск
Пункты репутации: 0

Сообщение Scalder » Ср сен 08, 2004 6:16 am

2SpideRus
Я-бы пошарил с файрволом и т.д. чтоб не получилось как-нить случайно, что на компе у директора повиться NAT или proxy :-)))
<!--coloro:green--><span style="color:green"><!--/coloro-->А что я не так сказал?<!--colorc--></span><!--/colorc-->
<!--coloro:red--><span style="color:red"><!--/coloro-->А ты как думал? Конечно это ИМХО<!--colorc--></span><!--/colorc-->

<!--coloro:red--><span style="color:red"><!--/coloro-->>В каждом системном администраторе есть что-то от Бога.<!--colorc--></span><!--/colorc-->
В каждом программисте есть что-то от Бога для Бога. :-р
<a href="http://www.erepublik.com/en/referrer/mrScalder" target="_blank">Изображение</a>
Scalder
Генерал-майор
 
Сообщений: 2587
Зарегистрирован: Пн апр 08, 2002 10:21 am
Пункты репутации: 0

Сообщение FSA » Ср сен 08, 2004 12:50 pm

Теоретически можно воткнуть кабель с интернетом в хаб и зацепить к этому же хабу директора. Нужно будет просто настроить 2 адреса на одной сетевухе. НО это небезопасно, потому как мы не знаем кто там сидит на другой стороне кабеля и что он там захочет сделать с нашей сеткой. А вообще действительно лучше поставить вторую сетевуху на комп директора, а (далее уже из серии вредных советов) потом поставить ему Kerio Winroute Firewall под видом крутого файервола для защиты от злых хакеров, не забыв при этом поднять NAT для себя <!--emo&:)-->[img]style_emoticons/<#EMO_DIR#>/smile.gif[/img]<!--endemo-->
"Скажи мне свой IP, и я скажу кто ты!"
Подпись: nslookup
FSA
Подполковник
 
Сообщений: 748
Зарегистрирован: Сб апр 20, 2002 8:38 pm
Откуда: Тавда, Россия.
Пункты репутации: 0

Сообщение SpideRus » Пн апр 18, 2005 7:40 am

Суть такая:
Директорсский комп - Internet, не соединен с локалкой,с такими параметрами:
IP - 192.168.0.101
Маска - 255.255.255.0
Шлюз - 192.168.0.254
DNS - 195.46.100.209
195.46.96.194
Мой комп - находится в локалке организации с параметрами:
IP - 192.168.1.1
Маска - 255.255.255.0

Купил 2 сетевые карты, одна у директора, другая у меня. Какие параметры назначить на сетевухи, чтобы у меня был Internet ? Соединят хочу не через хаб, а на прямую.
Последний раз редактировалось SpideRus Пн апр 18, 2005 7:40 am, всего редактировалось 1 раз.
<a href='http://www.KinoZemli.by.ru' target='_blank'><span style='color:red'><span style='font-size:10pt;line-height:100%'><span style='font-family:Times'>KinoZemli</span></span></span></a>
SpideRus
Майор
 
Сообщений: 333
Зарегистрирован: Ср июл 23, 2003 9:07 pm
Откуда: Усть-Илимск
Пункты репутации: 0

Сообщение Mutter Duhastovich » Пн апр 18, 2005 12:42 pm

как я понял у директора будет две сетевые карты (общать кабель надо будет в перекресном режиме во первых)
А во вторых если у него ХР или 2000 то на карточке с инетов в последней вкладке (вкладка появляется только при наличии нескольких сетевых карт в компе) поставить галочку разрешить ходить другой карточке в инет через эту (что-то в таком духе)

В итоге на второй выставляться значения по умолчании их можешь и оставить скопируешь их для своей и изменишь только айпишник на единичку.

что-то в таком духе. У меня работало так на 2000 только в точности наоборот на компе стояло две карточки по одной приходил инет а другая работала на локалку. и в локалке черезз этот комп был инет. вот.
Самец ласки перед тем, как овладеть своей любимой лаской, овладевает еще несколькими ласками. Это и есть "предварительные ласки" =)

Любой день хорош, чтобы быть прожитым или быть последним.
Mutter Duhastovich
Генерал-лейтенант
 
Сообщений: 3229
Зарегистрирован: Сб ноя 29, 2003 7:34 pm
Откуда: Россия г. Новосибирск
Пункты репутации: 5

След.

Вернуться в Hardware

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7