Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » NAT и routing

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

AcidSly



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хай Всем!!!
 
Возникла проблема следующего характера
Есть организация имеющая выход в инет через простой NAT (W2K)
через него транслируеться локалка
теперь у них появилась дополнительная сетка реальных ИП, хочеться выпустить эту сеть через существующее подключение, но не транслировать адресса, а просто routing.
Так вот при работающем НАТе эта сеть через внешнее подключение выйти не может, если НАТ отключить, то все чудесно ее видно и из инета(пров зарутил ее на наш интерфейс) и из нее видно инет, но НАТ не работает естественно локалка без инета.
 
Возникает тривиальный вопрос как побороть данную багу винды, не переходя на *никсы(знаю там все работает)
 
ЗЫ: все это собрано на одной машинке - 3 интерфейса, один в инет, второй в локалку, 3 добавлен для роутинга через первый

Всего записей: 401 | Зарегистр. 24-01-2003 | Отправлено: 12:01 04-06-2003
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Нужен еще роутер который будет NATить локалку в блок Ваших реальных адресов, а оттуда она уже выйдет в инет.

----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 12:23 04-06-2003
AcidSly



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что реализация на одной машинке не получиться, вроде ж не такая ИМХО сложная конфигурация

Всего записей: 401 | Зарегистр. 24-01-2003 | Отправлено: 15:18 04-06-2003
Rodriges



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ИМХО, конфигурация не сложная, но реализация не получится

Всего записей: 110 | Зарегистр. 25-07-2001 | Отправлено: 16:43 04-06-2003
yarasha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ЗЫ: все это собрано на одной машинке - 3 интерфейса, один в инет, второй в локалку, 3 добавлен для роутинга через первый

Очень даже получиться. Сложного ничего нет. Я это реализовал на WinXP,  а она даже не серверная ОС. С данной проблемой я обратился на Ru-Board (не сочтите за рекламу )  http://forum.ru-board.com/topic.cgi?forum=8&topic=3266#1
Единственное, что я могу добавить спасибо Zlobny_John. Именно, после его совета, все заработало.
 
 

Всего записей: 207 | Зарегистр. 28-10-2002 | Отправлено: 17:15 04-06-2003
UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
yarasha
Ты про решение с хабом?
Имхо тут немного все иначе...


----------
-= Я тут чертовски давно =-

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 23:36 04-06-2003
AcidSly



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Совершенно верно!!!
С хабами вариант отпадает. поскольку от прова всего 2 адресса(маска 255.255.255.252), у меня стоят модемы в режиме бриджа, и своих ИП не имеют - прозрачны ИМХО
 
ЗЫ: так что никто такое не реализовывал, может акк иначе сделать или чет гдето дописать???

Всего записей: 401 | Зарегистр. 24-01-2003 | Отправлено: 12:34 05-06-2003
yarasha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ты про решение с хабом?  
Имхо тут немного все иначе...  

Ну почему-же  иначе, все тоже самое.
Есть те же 3 сетевые. Та же проблема, что была и у меня. В локальной сети есть машины, которые должны лазить в инет через NAT, и есть машины с честными статическими IP, которые, как я понимаю должны быть видны из инета. Подозреваю, что даже от ОС решение сильно не зависит, так как TCP он и в Африке TCP.
На шлюзе, в данном случае W2K, ставиться 2-ве сетевых.
1- X.x.x.x которая смотрит в Инет.
2- 192.168.x.x которая смотрит в локалку и через которую локалка лазит в инет имеет еще и alias y.y.y.y(реальный IP)  
На машинах которые имеют реальный IP прописуеться gateway y.y.y.y. На которых локальный IP прописуеться 192.168.x.x gateway.
Или же вариант с 3-мя сетевыми и хабом. Тоже работает-проверенно. Если я что-то напутал, исправте пожалуйста.
 
 
Добавлено
А забыл сказать. Те машины, которые имеют в реальный  IP в локалке. Надо делать так.
Даешь им IP из пула своих локальных адресов то-есть например 192.168.х.х и прописуешь alias реальный IP  
 
Добавлено

Цитата:
С хабами вариант отпадает. поскольку от прова всего 2 адресса(маска 255.255.255.252), у меня стоят модемы в режиме бриджа,  

Я тоже так думал. ПОФИГ что они бриджи. Проверенно - работает. А вот два адреса, как раз и не хватает!!!! В этом загвозка. Их как минимум по моему должно быть 4-ре.
Ведб все alias это реальные IP. То есть 1-уходит на сетевой интерфейс сморящий в инет на шлюзе. 2-й уходит на реальный IP на 2-ю тачку. А остальное, что прописывать????
У меня была такая таблица.
1. 212.40.36.x интерфейс на роутере, сморящий в мир
2. 192.168.0.x интерфейс на роутере сморящий в локалку alias 212.40.37.x
3. 192.168.0.x+n интерфейс на втором компе alias 212.40.37.x+1
Уже 3 IP  а еще на броадкасты и еще на определение твоей подсети.

Всего записей: 207 | Зарегистр. 28-10-2002 | Отправлено: 13:09 05-06-2003
AcidSly



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Про алиаса можно по подробнее не совсем понял, может есть чего почитать по этому поводу, или хотяб примерчик с подробностями куда чего лезть прописывать

Всего записей: 401 | Зарегистр. 24-01-2003 | Отправлено: 11:46 06-06-2003
yarasha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Одно сетевое устройство, может иметь два IP адреса. Например. как делается это в Win2k. Сеть и удаленный доступ к сети-Подключение по локальной сети-Свойства-ПротоколИнтернета TCP/IP-Свойства-Дополнительно-Параметры IP -добавить. Там ты можешь прописать еще один IP адрес на сетевой интерфейс. Именно для таких случаев, и не только, это и надо.

Всего записей: 207 | Зарегистр. 28-10-2002 | Отправлено: 14:47 06-06-2003
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » NAT и routing


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru