Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Сетка с двумя шлюзами
Как разделить юзание инета и корпоративную почту?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

JohnSon77

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так, две проблемы возникли, во-первых не понял как добавлять маршруты для подсетей ...
во-вторых на моем компьютере есть общая папка, теперь в нашей сети никто не может зайти в нее.
Как бы исправить второе ?

Всего записей: 110 | Зарегистр. 26-11-2004 | Отправлено: 11:12 14-01-2009
Zenith1983



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуйте отключить netbios на второй карточке. Но зайти все равно не смогут на нее еще мин 15-20.

Всего записей: 297 | Зарегистр. 21-03-2008 | Отправлено: 11:17 14-01-2009
JohnSon77

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zenith1983
сетевая карта одна
 
По поводу маршрутов для подсетей. У меня адрес в сети 172.*.*.*, часть ресурсов нужных для работы находится в подсети 192.168.*.*, как добавить одной командой что все обращения в сеть 192.168.*.* шли не через шлюз по умолчанию?

Всего записей: 110 | Зарегистр. 26-11-2004 | Отправлено: 11:24 14-01-2009
Zenith1983



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
route add -p 192.168.0.0 mask 255.255.0.0 <ip нужного шлюза>

Всего записей: 297 | Зарегистр. 21-03-2008 | Отправлено: 11:30 14-01-2009 | Исправлено: Zenith1983, 11:42 14-01-2009
JohnSon77

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
route add -p 192.168.*.0 mask 255.255.0.0 <ip нужного шлюза>

 
Сбой добавления маршрута: Указан недопустимый параметр сетевой маски: (УЗЕЛ & МАСКА) != УЗЕЛ.

Всего записей: 110 | Зарегистр. 26-11-2004 | Отправлено: 11:42 14-01-2009
Zenith1983



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в местот * поставьте 0

Всего записей: 297 | Зарегистр. 21-03-2008 | Отправлено: 11:45 14-01-2009
JohnSon77

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Судя по симптомам мой компьютер перестал логиниться в домен ... или что-то в этом роде. На других компьютерх в сети при попытке подключиться к моей общей папке, выдается ошибка - "отсутствуют серверы которые могли бы обработать запрос на вход в сеть"

Всего записей: 110 | Зарегистр. 26-11-2004 | Отправлено: 11:45 14-01-2009
Zenith1983



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ваш комп DC ?
А нельзя было какую нить другую машину для эксперементов выбрать ?????????????
 
route  -f (сотрете все маршруты)
У вас статика? Если да, то установите получать  ип автоматом, примените, заново вбейте ип маску шлюз.. Систеа вернет все маршруты к дефолтным.
если не статика, то ipconfig /renew

Всего записей: 297 | Зарегистр. 21-03-2008 | Отправлено: 11:51 14-01-2009 | Исправлено: Zenith1983, 12:17 14-01-2009
JohnSon77

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да нет, на моем компе нет никаких ключевых сервисов, обычный рядовой компьютер в сети. Все сервера в другом городе находятся

Всего записей: 110 | Зарегистр. 26-11-2004 | Отправлено: 11:57 14-01-2009
Zenith1983



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ваша проблема в том, что дефолтный гейтвей циска назначает сама.
т.е.
0.0.0.0    0.0.0.0     172.*.*.1(это адрес циски)     172.*.*.*(ваш ип выданный циской)  20 это все с dhcp
Вам же нужно сделать статику, причем ип который себе установите, должен лежать  
в тойже подсети, что и компы вашего офиса, только учтите, что циска может выдать ип кому-то тако же как ваш, что приведет к конфликту, поэтому будте внимательны!
Еще посмотрите на маску которую циска назначает по дефолту, т.е. скорее всего это 255.255.255.0 значит и вам нужно назначить такую, же, а не ту которую винда ставит 255.0.0.0 Это важно!!!
 
После установки статических параметров проверьте, чтобы вас видели все компы, вы логинились в домен и т.д.
 
Если все ок, то переходим к настройке инета
 
На модеме нужно установить ип на интерфейс смотрящий в локалку, из того же диапазона ип адресов, что и локалка(т.е. с той же маской).  На своей машине сменить шлюз (циску) на шлюз-модем, это  
приведет к  
0.0.0.0    0.0.0.0     172.*.*.*(это адрес модема)     172.*.*.*(ваш ип ) 20
После этого инет должен заработать, но логиниться в домене вы не сможете.
Для хостов которые лежат за цисой (DC, корпоративная сеть), вам нужны маршруты
 
1. 192.168.0.0  255.255.0.0  172.*.*.1(это адрес циски)     172.*.*.*(ваш ип )
2. 172.0.0.0     255.0.0.0  172.*.*.1(это адрес циски)     172.*.*.*(ваш ип )  
3. 10.0.0.0       255.0.0.0  172.*.*.1(это адрес циски)     172.*.*.*(ваш ип )  
 
Вот вроде бы и все!
 

Всего записей: 297 | Зарегистр. 21-03-2008 | Отправлено: 13:13 14-01-2009 | Исправлено: Zenith1983, 13:50 14-01-2009
JohnSon77

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ваша проблема в том, что дефолтный гейтвей циска назначает сама.  
т.е.  
0.0.0.0    0.0.0.0     172.*.*.1(это адрес циски)     172.*.*.*(ваш ип выданный циской)  20 это все с dhcp  
Вам же нужно сделать статику, причем ип который себе установите, должен лежать    
в тойже подсети, что и компы вашего офиса, только учтите, что циска может выдать ип кому-то тако же как ваш, что приведет к конфликту, поэтому будте внимательны!  
Еще посмотрите на маску которую циска назначает по дефолту, т.е. скорее всего это 255.255.255.0 значит и вам нужно назначить такую, же, а не ту которую винда ставит 255.0.0.0 Это важно!!!  

 
спасибо за пространственные объяснения, это мне все понятно, потому что базовыми знаниями в устройстве сетей я все же обладаю
 
я так и делал до этого, то есть посмотрел параметры ип протокола полученые с dhcp сервера (ipconfig /all), и вбил руками тоже самое в качестве статического ип, только шлюз по умолчанию указал модем.
Загвоздка была в том что я неправильно добавлял маршруты командой route.
Теперь я разобрался как правильно добавлять маршруты для подсетей, и в данный момент у меня все отлично работает и инет и все корпоративные ресурсы.
Кстати я так и оставил в настройках протокола ип получать все параметры автоматически, только указал руками шлюз по умолчанию, добавил три маршрута для сетей 10 172 192 ... и все.
 
Еще раз спасибо за объяснения и внимание !

Всего записей: 110 | Зарегистр. 26-11-2004 | Отправлено: 14:49 14-01-2009
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Схожая, в общем то, ситуация. Есть два интернет канала (ADSL) от разных провайдеров, на основном один фиксированный IP-адрес, на другом 4 IP-адреса (118.х.х.100 - 118.х.х.103). Модемы смотрят на брандмауэр Netgear FVX538 с двумя WAN'ами и auto-rollover, в который воткнут свитч с рабочими станциями. Со стороны брандмауэра WAN-порты настроены следующим образом:
 1) WAN1 - основной

Код:
 
WAN Mode:    Auto Rollover
WAN State:    UP
NAT:    Enabled
Connection Type:    DHCP
Connection State:    Connected
IP Address:    192.168.1.2
Subnet Mask:    255.255.255.0
Gateway:    192.168.1.1
Primary DNS:    202.129.27.134
Secondary DNS:    202.129.27.135
MAC Address:    00:14:6c:cc:50:70
 

 2) WAN2 - резервный

Код:
 
WAN Mode:    Auto Rollover
WAN State:    DOWN
NAT:    Enabled
Connection Type:    Static IP
Connection State:    Not Connected
IP Address:    118.x.x.103
Subnet Mask:    255.255.255.0
Gateway:    118.x.x.100
Primary DNS:    203.146.237.237
Secondary DNS:    203.155.33.1
MAC Address:    00:14:6c:cc:50:71
 

 
Основной канал работает нормально. Когда он падает, идет переключение на запасной. Вот здесь и начинается самое интересное - большая часть пакетов уходит непонятно куда, пинги практически не уходят наружу, даже модем резервного канала не пингуется толком. Если шнур от модема-2 к WAN-2 воткнуть в ноутбук - все работает отлично, инет бегает как ему и положено. Что я упустил из виду, где кроется бага, в каких настройках? Буду рад любой помощи по теме, всем заранее спасибо.

----------
Shit happens...

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 16:15 14-01-2009
Filosofem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
будьте внимательнее. правильный диапазон
172.16.0.0 mask 255.240.0.0
Это позволяет выбирать адреса от 172.16.0.1 до 172.31.255.255
 
golkanavt
с netgear пинг и трэйс что показывают, когда первый канал включен и когда отключен?

Всего записей: 238 | Зарегистр. 19-08-2007 | Отправлено: 19:47 14-01-2009
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
с netgear пинг и трэйс что показывают, когда первый канал включен и когда отключен?

 
WAN1  
LINK UP
 
Ping Yandex'a

Код:
 
64 bytes from 213.180.204.8: icmp_seq=0 ttl=47
64 bytes from 213.180.204.8: icmp_seq=1 ttl=47
64 bytes from 213.180.204.8: icmp_seq=2 ttl=47
64 bytes from 213.180.204.8: icmp_seq=3 ttl=47
 

 
Traceroute Yandex'a

Код:
 
traceroute to 213.180.204.8 (213.180.204.8), 30 hops max, 40 byte packets
 1  192.168.1.1 (192.168.1.1)  2.356 ms
 2  61.x.x.1 (61.x.x.1)  8.807 ms
 3  61.x.x.29 (61.x.x.29)  8.047 ms
 4  202.47.247.222 (202.47.247.222)  25.529 ms
 5  202.47.254.129 (202.47.254.129)  16.041 ms
 6  202.47.253.146 (202.47.253.146)  9.745 ms
 7  pal9-cat-telecom-3-id.pal.seabone.net (195.22.197.193)  197.523 ms
 8  decix-fra18-racc1.fra.seabone.net (195.22.211.223)  246.632 ms
 9  telia-1-se-decix.fra.seabone.net (195.22.211.110)  324.258 ms
10  ffm-bb2-link.telia.net (80.91.254.42)  326.326 ms
11  s-bb1-link.telia.net (80.239.147.173)  342.082 ms
12  mow-b1-link.telia.net (80.239.147.158)  364.983 ms
13  yandex-ic-123531-mow-b1.c.telia.net (213.248.104.142)  365.265 ms
14  ya.ru (213.180.204.8)  362.283 ms
 

 
Добавлено:

Код:
 
WAN Mode:    Single Port
WAN State:    UP
NAT:    Enabled
Connection Type:    Static IP
Connection State:    Connected
IP Address:    118.x.x.103
Subnet Mask:    255.255.255.0
Gateway:    118.x.x.100
Primary DNS:    203.155.33.1
Secondary DNS:    202.129.27.134
MAC Address:    00:14:6c:cc:50:71
 

 
Ping Yandex'a

Код:
 
Request timed out.
Request timed out.
Request timed out.
Request timed out.
 

 
Traceroute Yandex'a

Код:
 
traceroute: findsaddr: Can't find interface
 


----------
Shit happens...

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 11:28 15-01-2009
Zenith1983



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
golkanavt
Т.е. в 1-м случае
 

Цитата:
IP Address:    192.168.1.2  
Subnet Mask:    255.255.255.0  
Gateway:    192.168.1.1

 
модем в режиме роутера, правильно?
а во втором в режиме бриджа?
 
А что если его тож перевести в режим роутера и ван настроить на dhcp с модема?

Всего записей: 297 | Зарегистр. 21-03-2008 | Отправлено: 12:28 15-01-2009
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
модем в режиме роутера, правильно?  
а во втором в режиме бриджа?  
 
А что если его тож перевести в режим роутера и ван настроить на dhcp с модема?

 
Это настройки первого и основного WAN-порта:
 

Код:
 
IP Address:    192.168.1.2  
Subnet Mask:    255.255.255.0  
Gateway:    192.168.1.1
 

 
Т.е. LAN адрес модема (192.168.1.1) по отношению к внешнему порту брандамауэра. На WAN-порту модема статический IP прописывается провом. С модемом резервного канала ситуация несколько другая - его статический адрес так же прописывается провом, но этот адрес (118.x.x.106) вне диапазона выделенных нашей компании 4 IP адресов (118.x.x.100-103). Таким образом, за модемом должен быть хост (в моем случае WAN2-порт брандмауэра) с адресом из "нашего" диапазона. Поправьте меня, если я ошибаюсь.

----------
Shit happens...

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 16:30 15-01-2009
Zenith1983



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
прописывается провом, но этот адрес (118.x.x.106) вне диапазона выделенных нашей компании 4 IP адресов (118.x.x.100-103)

 
Скорее всего пров чет напутал(или забыл), позвоните им, и уточните какой пул адресов зарезервированн за вашей конторой.
 
Добавлено:

Цитата:
прописывается провом, но этот адрес (118.x.x.106) вне диапазона выделенных нашей компании 4 IP адресов (118.x.x.100-103)

 
Скорее всего пров чет напутал(или забыл), позвоните им, и уточните какой пул адресов зарезервированн за вашей конторой.

Всего записей: 297 | Зарегистр. 21-03-2008 | Отправлено: 16:43 15-01-2009
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zenith1983

Цитата:
Скорее всего пров чет напутал(или забыл), позвоните им, и уточните какой пул адресов зарезервированн за вашей конторой.

Спасибо за совет, уточню этот вопрос.
 
 
Добавлено:
Хотя с другой стороны, если ADSL-канал один, а адресов несколько, то как иначе может быть организовано соединение? Довольно логично - на модеме "третий" адрес, а за модемом - пул из оговоренных контрактом.

----------
Shit happens...

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 17:26 15-01-2009
Filosofem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
golkanavt
1. когда включаешь ноут во второй модем там такие же адреса и DNS прописываешь?
покажи ipconfig /all на ноуте, когда он через модем работает.
2. Что-то явно не так с Netgear или с его настройками(по всей видимости он пытается работать через отключенный WAN). Статические маршруты случайно не прописаны? Если поменять местами порты и соответственно настройки будет работать?
 
Не думаю, что провадер что-то перепутал, если ноут через этот же модем работает.

Всего записей: 238 | Зарегистр. 19-08-2007 | Отправлено: 18:40 15-01-2009 | Исправлено: Filosofem, 18:48 15-01-2009
Zenith1983



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
IP Address:    118.x.x.103  
Subnet Mask:    255.255.255.0  
Gateway:    118.x.x.100  
Primary DNS:    203.155.33.1  
Secondary DNS:    202.129.27.134

 
а когда к ноуту кабель покидываете, настройки вот эти вбиваете?

Всего записей: 297 | Зарегистр. 21-03-2008 | Отправлено: 23:08 15-01-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Сетка с двумя шлюзами


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru

Рейтинг.ru