Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Статическая маршрутизация

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

ALRU

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не могу понять как правильно прописать статические маршруты для сети...
 
роутер 192.168.1.1  
 
  шлюз-карта на роутер 192.168.1.2  
  шлюз-карта на сеть 192.168.0.1  
 
сеть 192.168.0.2-255  

Всего записей: 59 | Зарегистр. 26-06-2006 | Отправлено: 19:21 28-10-2006
LexusG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно вместо UG попробовать WG ..там по крайней мере NAT есть
http://forum.ru-board.com/topic.cgi?forum=8&topic=5792#1




Ну и причем здесь KWF? Предупреждение за флуд. Да и излишняя патетика в сообщении - совершенно без надобности. /emx/

Всего записей: 448 | Зарегистр. 14-09-2005 | Отправлено: 21:23 28-10-2006 | Исправлено: LexusG, 03:44 31-10-2006
NdAbbot



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А прописать на чьем раутере? Винда или Циска?
 
На винде с командной строки ввести route /? и по примерам просто вписать свои параметры.  
пример: c:\> route -p add 192.168.0.0 mask 255.255.255.0 192.168.0.1
 
Соответственно:
пункт назначения пакетов сеть 192.168.0.0  
маска сети 255.255.255.0
Шлюз 192.168.0.1
опция -p значит путь будет перманентным.
 
На циске по моему ip route 192.168.0.0 255.255.255.0 192.168.0.1

Всего записей: 944 | Зарегистр. 21-06-2004 | Отправлено: 12:51 29-10-2006
ALRU

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На винде с командной строки ввести route /? и по примерам просто вписать свои параметры.  
пример: c:\> route -p add 192.168.0.0 mask 255.255.255.0 192.168.0.1

 
Такой маршрут уже прописан самой виндой...
 
Может я не правильно сформулировал вопрос!? -
Суть в том, чтобы дать сетке 192.168.0.0 доступ в инет через 192.168.0.1 (шлюз), БЕЗ галки - "Разрешить общий доступ..." на сетевой 192.168.1.2 (шлюз) которая смотрит в инет, а точнее смотрит на роутер 192.168.1.1. Я как понял эта галка включает автоматическую маршрутизацию, т.е. поднимает NAT.
 
Главное чтоб не не запутал ещё хуже...)))
 
 

Всего записей: 59 | Зарегистр. 26-06-2006 | Отправлено: 08:22 30-10-2006 | Исправлено: ALRU, 08:39 30-10-2006
Andy_user

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Суть в том, чтобы дать сетке 192.168.0.0 доступ в инет через 192.168.0.1 (шлюз), БЕЗ галки - "Разрешить общий доступ..." на сетевой 192.168.1.2 (шлюз) которая смотрит в инет, а точнее смотрит на роутер 192.168.1.1.  

1. На компа 192.168.0.1 - 192.168.1.2 разрешить форвардинг пакетов ("Включить маршрутизацию"):
- либо RRAS (предпочтительно);
- либо параметр в реестре IpEnableRouter=1
2. На каждом компе в сети 192.168.0.0 (кроме сервера) шлюз по умолчанию 192.168.0.1
3. На шлюзе 192.168.1.1 прописать маршрут в сеть 192.168.0.0/24 через 192.168.1.2

Всего записей: 960 | Зарегистр. 02-12-2002 | Отправлено: 09:15 30-10-2006
ALRU

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
- либо RRAS (предпочтительно);

можно поподробнее?
 

Цитата:
2. На каждом компе в сети 192.168.0.0 (кроме сервера) шлюз по умолчанию 192.168.0.1

так и есть.
 

Цитата:
3. На шлюзе 192.168.1.1 прописать маршрут в сеть 192.168.0.0/24 через 192.168.1.2

а без роутера 192.168.1.1 никак? а то стоит себе железяка Cisco PIX 501 и трогать не хочется!) просто не я настраивал, скорее всего стоит пасс!

Всего записей: 59 | Зарегистр. 26-06-2006 | Отправлено: 09:45 30-10-2006 | Исправлено: ALRU, 09:45 30-10-2006
Andy_user

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а без роутера 192.168.1.1 никак?  


Цитата:
БЕЗ галки - "Разрешить общий доступ..."  

При этих условиях - никак.
 


----------
Знание некоторых принципов компенсирует незнание многих фактов.

Всего записей: 960 | Зарегистр. 02-12-2002 | Отправлено: 09:50 30-10-2006
ALRU

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А если всю сеть 192.168.0.0 перевести в 192.168.1.0, что-нить изменится?

Всего записей: 59 | Зарегистр. 26-06-2006 | Отправлено: 10:00 30-10-2006
Andy_user

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А если всю сеть 192.168.0.0 перевести в 192.168.1.0, что-нить изменится?

Если вся сеть 192.168.1.0/24 будет напрямую подключена к шлюзу 192.168.1.1 (без промежуточного маршрутизатора), то достаточно будет иметь на каждом компе в этой сети шлюзом по умолчанию 192.168.1.1. Трогать настройки 192.168.1.1 в этом случае не нужно.

Всего записей: 960 | Зарегистр. 02-12-2002 | Отправлено: 10:12 30-10-2006
ALRU

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
192.168.1.0/24

не пойму что значит /24?
 

Цитата:
Если вся сеть 192.168.1.0/24 будет напрямую подключена к шлюзу 192.168.1.1

имею ввиду просто поменять ip всей сети на ip ПИКСА, т.е. -  
 
роутер 192.168.1.1  
   
  шлюз-карта на роутер 192.168.1.2  
  шлюз-карта на сеть 192.168.1.3  
   
сеть 192.168.1.4-255  

Всего записей: 59 | Зарегистр. 26-06-2006 | Отправлено: 10:23 30-10-2006
NdAbbot



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не пойму что значит /24?

Значит что маска сети 24 бита, т.е. 255.255.255.0.
 

Цитата:
имею ввиду просто поменять ip всей сети на ip ПИКСА

Тогда как уже и написали нет надобности в шлюзе разделяющим сеть и PIX. На компах ставишь default gateway 192.168.1.1 и все. Сам шлюз тебе не нужен будет.

Всего записей: 944 | Зарегистр. 21-06-2004 | Отправлено: 10:32 31-10-2006
konik



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос есть (только не уверен, что точно по адресу)
Желаю некоторые инет-адреса (ИПы) статически установить, чтоб ОСь не лезла их искать каждый раз через ДНС серваки.  
 Вносил в hosts.sam - эффекта нуль, всё равно при каждом клике лезет на ДНС расшифровывать.  
Из-за чрезмерной частоты этого действа ДНС адреса автобанятся, что надоедает.
 
 Вот интересует, можно ли как-то с помощью маршрутизации это дело устаканить жестко.
вынь 98.

Всего записей: 697 | Зарегистр. 11-12-2004 | Отправлено: 19:10 11-11-2006
jabahutt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2konik прописываются хосты и их IP в файле C:\WINDOWS\system32\drivers\etc\hosts
 
А файл lmhosts.sam - для того, чобы связывать NetBios имена компьютеров с их IP.
 
Используй hosts!

Всего записей: 124 | Зарегистр. 15-08-2006 | Отправлено: 19:37 11-11-2006
konik



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jabahutt
вы внимательно прочли пост? Особенно
Цитата:
Вносил в hosts.sam - эффекта нуль,
и
Цитата:
вынь 98

 
 

Всего записей: 697 | Зарегистр. 11-12-2004 | Отправлено: 21:39 11-11-2006
NdAbbot



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
konik
А между прочим даже и в винде 98 файл называется hosts только лежит он в папке Windows. Попробуйте найти, или просто удалите расширение sam у hosts.sam и перегрузитесь.
 
Ссылка на английском
 
Добавлено:
Что бы использовать файл hosts в настройках TCP/IP должна быть включена опция Enable DNS

Всего записей: 944 | Зарегистр. 21-06-2004 | Отправлено: 11:29 12-11-2006
konik



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
удалите расширение sam у hosts.sam и перегрузитесь


Цитата:
Ссылка на английском  
о, вот это дело! Благодарю, пошел испытывать  
//только отличие  
 
Цитата:
The LMHOSTS file is commonly used to locate remote computers for Microsoft networking file, printer, and remote access services, and for domain services, such as logon, browsing, replication, and so on.

&  

Цитата:
HOSTS file is used as a local Domain Name System (DNS) equivalent to resolve host names to Internet Protocol (IP) addresses.

 - не совсем уяснил для днс задачи.  
Которая таблица имеет преимущество, если напр, инфа одной будет противоречить инфе второй? Или иначе, каков эффект, если внесено в один, а не в оба?

Всего записей: 697 | Зарегистр. 11-12-2004 | Отправлено: 18:25 12-11-2006
NdAbbot



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не совсем уяснил для днс задачи

А здесь все проще, не задачи играют роль а последовательность. Весь процесс идет вот так:
дана комманда ping hostname
Сначала читается файл HOSTS, если имя не обнаружено то читается кэш днс клиента, если инфа не найдена то идет запрос на днс сервер, после если имя все еще не найдено идет конвертация hostname в netbios name и соответственно отсылается запрос на wins сервер (если такой есть), если wins нет или имя не найдено на wnis сервере, то в сеть отсылается броадкаст пакет с запросом, если броадкаст ничего не дает только потом читается LMHOSTS файл.

Всего записей: 944 | Зарегистр. 21-06-2004 | Отправлено: 00:40 13-11-2006
konik



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
благодарю еще раз! туман рассеивается

Цитата:
после если имя все еще не найдено идет конвертация hostname в netbios name и соответственно отсылается запрос на wins сервер (если такой есть), если wins нет или имя не найдено на wnis сервере, то в сеть отсылается броадкаст пакет с запросом,  
- это случаем не запрос по 137 порту? Потому как часто вижу тыканье на днс сервы с локального 137 на удаленный 53. Ессно, стена не пускает, ибо нефиг. Но сам факт стука не нравится хотя бы потому, что на него тратится время - пока стук идет туда, на разрешенные 1024-5000 порты не ходит, загрузка тянется, надо тыркать рефреши, ждать, короче, никакого удовольствия.
 
 А кеш днс клиента чисто динамический? Или можно его параметры как-то менять? Напр, время жизни адресов в нем, или что.

Всего записей: 697 | Зарегистр. 11-12-2004 | Отправлено: 01:26 13-11-2006
NdAbbot



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
137 порт используется для трафика Netbios протокола. Собственно это очень серьезная дырка в технологии Windows. Если помните то некотрые эксплойты могли по этому протоколу по тихому найти имя компа и шары заведенные на этом компе. За большей онформацией можно зайти вот сюда и как мне кажется здесь тоже интересная инфа
По поводу кэша на клиенте ДНС можно почитать здесь
 
Добавлено:
По dns кэшу также насколько я помню на XP есть такой путь  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters]
 
К винде 98, он в принципе тоже может быть применим. Может в другой ветке, но сама ветка dnscache должна существовать.

Всего записей: 944 | Зарегистр. 21-06-2004 | Отправлено: 11:23 13-11-2006
konik



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
За большей онформацией можно зайти вот сюда и как мне кажется здесь тоже интересная инфа  
интересно, спасибо , но только подтверждает выданное выше, а не отвечает на вопрос.

Цитата:
По поводу кэша на клиенте ДНС можно почитать здесь  
судя по их данным - только в хостс кидать. Хм.. никаких параметров не обнаруживается..

Цитата:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters]
 
К винде 98, он в принципе тоже может быть применим. Может в другой ветке, но сама ветка dnscache должна существовать.
к сожалению, ничего с таким именем нету.
Есть такое:  

Код:
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main
"Use_Async_DNS"="yes"
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP
"LMHostFile"="C:\\WINDOWS\\lmhosts"
"LocalCopyMade"="1"
"EnableDNS"="1"
"Lanabase"="0"
"HostName"="  "
"BSDUrgent"="0"
"DefaultTTL"="64"
"Domain"=""
"SearchList"=""
"NameServer"="[ИПы днс-сервов]"
 
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\Ndi\ATMDefaults]
"ARPServerList"="4700790001020000000000000000A03E00000200"
"MARServerList"="4700790001020000000000000000A03E00000200"
"SapSelector"=hex:01,00,00,00
"MTU"=hex:dc,23,00,00

 вот тут циферки неясны совершенно - калькулятор даж загружать их отказывается. Что это за листы?  
 

Код:
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP\ServiceProvider]
"LocalPriority"=hex:f3,01,00,00
"HostsPriority"=hex:f4,01,00,00
"DnsPriority"=hex:d0,07,00,00
"NetbtPriority"=hex:d1,07,00,00
"Class"=hex:08,00,00,00

 - данные также неясны - вообще незнакомые циферки, хоть в хексе, хоть в десятичной.  
 
Есть еще такая группа -  

Код:
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001]
"LibraryPath"="C:\\WINDOWS\\SYSTEM\\rnr20.dll"
"DisplayString"="DNS Name Space Provider."
"ProviderId"=hex:e2,7d,01,ff,e9,ca,cf,11,8a,99,00,aa,00,62,c6,09
"SupportedNameSpace"=dword:0000000c
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000000
 
а рядом с нею -  
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9]
"Num_Catalog_Entries"=dword:00000006
"Next_Provider_ID"=dword:00000001
"Next_Catalog_Entry_ID"=dword:000003f2
 
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries]
 
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001]
с 6  номерными ветками, идентичными по содержанию:  
"PackedCatalogItem"=hex (длинннное значение)

 
есть слабая надежда, что с этой группой что-то может быть связано, но надежда эта очень слаба.

Всего записей: 697 | Зарегистр. 11-12-2004 | Отправлено: 22:05 13-11-2006 | Исправлено: konik, 22:07 13-11-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Статическая маршрутизация


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru