Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Сетка с двумя шлюзами
Как разделить юзание инета и корпоративную почту?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1. когда включаешь ноут во второй модем там такие же адреса и DNS прописываешь?  
покажи ipconfig /all на ноуте, когда он через модем работает.  
2. Что-то явно не так с Netgear или с его настройками(по всей видимости он пытается работать через отключенный WAN). Статические маршруты случайно не прописаны? Если поменять местами порты и соответственно настройки будет работать?  
 
Не думаю, что провадер что-то перепутал, если ноут через этот же модем работает.

 
1. Да, пробовал по-разному, и явно прописывать на ноуте адрес, аналогичный WAN2 Netgear, и включать на модеме DHCP с пулом из выделенных провом адресов - работает нормально. А вот почему та же конфигурация не прокатывает с FVX538 - уму не приложу. Грешить на прошивку - за время тестов с резервным каналом прошивка менялась на крайнюю. К сожалению, сейчас ноута под рукой нет, конфиг выложить не получится - постараюсь сделать это как только появится возможность.
 
2. У меня есть такое подозрение, но проверить его довольно сложно, по крайней мере я не додумался как поймать его за руку, отследить реальный путь пакетов, на какой WAN порт они в итоге уходят. Статических маршрутов нет, только проброс портов с основного канала на сервера в локалке. Обмен местами портов смогу проверить завтра, в субботу - сеть в работе, эксперименты откладываются на конец недели.
 
Добавлено:

Цитата:
а когда к ноуту кабель покидываете, настройки вот эти вбиваете?

Да, в данный момент пишу этот пост с ноута, сейчас выложу его конфиг
 
Добавлено:

Код:
 
C:\Documents and Settings\Administrator>ipconfig /all
 
Windows IP Configuration
 
        Host Name . . . . . . . . . . . . : Compaq
        Primary Dns Suffix  . . . . . . . :
        Node Type . . . . . . . . . . . . : Unknown
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No
 
Ethernet adapter Wireless Network Connection:
 
        Media State . . . . . . . . . . . : Media disconnected
        Description . . . . . . . . . . . : Broadcom 802.11b/g WLAN
        Physical Address. . . . . . . . . : 00-1A-73-5F-09-43
 
Ethernet adapter Local Area Connection:
 
        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
        Physical Address. . . . . . . . . : 00-1C-C4-0D-66-C1
        Dhcp Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : 118.x.x.103
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . : 118.x.x.100
        DNS Servers . . . . . . . . . . . : 203.155.33.1
 


----------
Shit happens...

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 10:14 16-01-2009 | Исправлено: golkanavt, 12:53 16-01-2009
Filosofem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
golkanavt

Цитата:
но проверить его довольно сложно

почему же... Подключить на второй WAN тот же ноут и пинговать его из локальной сети.
И я бы попробовал просто WAN2 настроить, без Rollover или без WAN1 вообще

Всего записей: 238 | Зарегистр. 19-08-2007 | Отправлено: 10:55 16-01-2009
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
почему же... Подключить на второй WAN тот же ноут и пинговать его из локальной сети.

Т.е. вместо модема подцепить ноут и пробовать достучаться до него? Мысль интересная

Цитата:
И я бы попробовал просто WAN2 настроить, без Rollover или без WAN1 вообще

Именно так и делал для чистоты эксперимента, включая режим работы брандмауэра только через один порт, WAN2 - WAN1 при этом выключается полностью.

----------
Shit happens...

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 11:22 16-01-2009
Zenith1983



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кста, а пингует ли фаервол свои собственные интерфейсы, в частности WAN 2 ?

Всего записей: 297 | Зарегистр. 21-03-2008 | Отправлено: 12:26 16-01-2009
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zenith1983

Цитата:
Кста, а пингует ли фаервол свои собственные интерфейсы, в частности WAN 2 ?

Сам интерфейс (в случае работы только через WAN2 с адресом 118.x.x.103) - да, модем уже нет.

----------
Shit happens...

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 12:50 16-01-2009
Strannyk



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще одна просьба.
Как сделать чтоб на компах с прописанным по умолчанию шлюзом 10.40.144.1,ICQ/QIP ходил всегда через другой шлюз 10.40.144.200.?
Что в батнике надо писать?
Спасибо.

Всего записей: 2174 | Зарегистр. 27-11-2003 | Отправлено: 13:59 16-01-2009
mat86



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста. У меня локальная сеть диапазон ip: 192.168.30.1-192.168.30.45. Интернет раздается через сервер, сервер обычный комп с Win XP  с двумя сетевыми. Сетевая для интернета на сервере (wan)  настроен так:  
ip:      192.168.1.32
маска: 255.255.255.0
шлюз: 192.168.0.1
dns:    192.168.0.1
 
Сетевая внутренней сети (Lan) так:  
ip:      192.168.30.1
маска: 255.255.255.0
шлюз: -
dns:    -
 
Добавили второй источник интернета, модем - роутер. Как настроить сеть для работы так, чтобы при отключении одного провайдера сеть работала через другого, не перенастраивая юзеров?
 
Пробовал так, даю роутеру адрес 192.168.30.50 втыкаю в общую сеть. У юзера меняю настройки dns прописываю два: 192.168.30.1 и 192.168.30.50 и шлюза на 192.168.30.50 инет работает через роутер. Меняю на 192.168.30.1 работает через сервер. Добавляю в настройки сетевой у юзера два шлюза 192.168.30.1 и 192.168.30.50. Выдергиваю по очереди шнурки из сети работает только один инет шлюз которого прописан первым. Почему не могу понять. Для чего тогда возможность прописывать два шлюза на XP? Есть какие то еще варианты?

Всего записей: 438 | Зарегистр. 19-03-2009 | Отправлено: 17:02 04-08-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mat86
Цитата:
Интернет раздается через сервер, сервер обычный комп с Win XP
Ты сам не заметил, какую чушь написал? Десктоп есть десктоп, а сервер есть сервер.
На нем желательно иметь серверное железо, и должна стоять серверная ось.  
Цитата:
Выдергиваю по очереди шнурки из сети работает только один инет шлюз которого прописан первым. Почему не могу понять
Да потому, что так оно и должно работать. Винда не умеет ни Load Ballancing, ни Policy Based Routing.  
Ставь вместо Хрюши Linux, с помощью iproute2 настраивай PBR,
и работай хоть с двумя, хоть с тремя провайдерами.
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 18:19 04-08-2015
mat86



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ты сам не заметил, какую чушь написал? Десктоп есть десктоп, а сервер есть сервер.  
На нем желательно иметь серверное железо, и должна стоять серверная ось.  

Почему же чушь? По факту данный десктоп у меня является сервером. То что желательно не значит обязательно, иначе так и писали бы.  

Цитата:
Да потому, что так оно и должно работать. Винда не умеет ни Load Ballancing, ни Policy Based Routing.  
Вот это понятно!  

Цитата:
Ставь вместо Хрюши Linux, с помощью iproute2 настраивай PBR,  
Линукс вещь хорошая, но в терминале разбираться желания нет и вряд ли появится, я люблю графический интерфейс (gui), если есть линукс который управляет раздачей по nat через гуи, такой я бы с удовольствием поставил

Всего записей: 438 | Зарегистр. 19-03-2009 | Отправлено: 08:49 27-07-2016
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mat86
За машиной с "хрюхой" кто-нибудь работает?

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6773 | Зарегистр. 29-04-2009 | Отправлено: 09:56 27-07-2016
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mat86
Есть платная kerio, есть бесплатный pfsence и ещё куча других, с разным функционалом, некоторые с графическим интерфейсом

----------
В любой инструкции пропущено самое важное - что делать, если это устройство или программа не работают

Всего записей: 10409 | Зарегистр. 29-01-2006 | Отправлено: 10:03 27-07-2016
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vertex4
Тьфу на вас! Зачем вперёд меня озвучиваете мои мысли?

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6773 | Зарегистр. 29-04-2009 | Отправлено: 10:35 27-07-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mat86
Цитата:
Линукс вещь хорошая, но в терминале разбираться желания нет
Со дня отправки предыдущего поста прошел почти год.
За это время уже спокойно можно было разобраться.
Подход предельно простой. Время - это деньги.
Если у тебя есть время, но нету денег, разбираешься во всем сам.
Если есть деньги, но нет времени, платишь тому, кто разбирается,
или покупаешь "коробочный" продукт.
Если же нет ни того, ни другого, то ты просто занимаешься не своим делом.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 11:50 27-07-2016
mat86



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv

Цитата:
За машиной с "хрюхой" кто-нибудь работает?

даvertex4

Цитата:
Есть платная kerio, есть бесплатный pfsence и ещё куча других, с разным функционалом, некоторые с графическим интерфейсом

kerio если не ошибаюсь прокси сервер, мне нужен nat. pfsence посмотрю, куча других - ссылка не рабочая. Спасибо.
 
Добавлено:
vlary

Цитата:
Со дня отправки предыдущего поста прошел почти год.  
За это время уже спокойно можно было разобраться.  
Подход предельно простой. Время - это деньги.  
Если у тебя есть время, но нету денег, разбираешься во всем сам.  
Если есть деньги, но нет времени, платишь тому, кто разбирается,  
или покупаешь "коробочный" продукт.  
Если же нет ни того, ни другого, то ты просто занимаешься не своим делом.    
 

Я же сказал разбираться желания нет, если бы было разобрался в гораздо короткий период. По поводу денег и времени, есть программы с нужным функционалом просто не о всех знаешь, нужно поискать

Всего записей: 438 | Зарегистр. 19-03-2009 | Отправлено: 20:49 30-07-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mat86
Цитата:
kerio если не ошибаюсь прокси сервер, мне нужен nat.
Ошибаешься. Он и прокси, и НАТ, и фаер в одном флаконе,
да еще и умеет с двумя провайдерами работать,
чего винда "искаропки" не умеет.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 21:58 30-07-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Сетка с двумя шлюзами


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru

Рейтинг.ru