Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не работает маршрутизация: две подсети, сервер, Интернет

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Phoenix666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Читал другие темы, но так и не понял как мне решить свою проблему... есть сеть 192.168.x.x... в ней сервер Win 2000 Server (по совместительству контроллер домена) 192.168.0.101 и АДСЛ модем для доступа в Инет 192.168.0.200. На сервере активирован RRAS в режиме маршрутизатора и сервера удаленного доступа. все работает.
Возникла задача учета трафика по пользователям. На сервер ставлю вторую сетевую карту с 172.16.0.101. Модем подключаю к ней и даю ему адрес 172.16.0.200. Настраиваю в RRAS маршрутизатор.  
В результате из сети 192.168.x.x не пингуется Интернет и сеть 172.16.x.x, а из сети 172.16.0.x компы сети 192.168.x.x. С сервера соответственно доступны обе сети и интернет.
Конфигурация интерфейсов на сервере:
 
Настройка протокола IP для Windows 2000
  Имя компьютера  . . . . . . . . . : server
  Тип узла  . . . . . . . . . . . . : Гибридный
  Включена IP-маршрутизация . . . . : Да
  Доверенный WINS-сервер  . . . . . : Нет
 
Адаптер Ethernet 1
Физический адрес. . . . . . . . . : 00-0A-5E-3C-EE-CB
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес  . . . . . . . . . . . . : 172.16.0.101
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . : 172.16.0.200
DNS-серверы . . . . . . . . . . . : 127.0.0.1
Основной WINS-сервер  . . . . . . : 172.16.0.101
Адаптер Ethernet 2
Физический адрес. . . . . . . . . : 00-C0-DF-14-6C-46
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес  . . . . . . . . . . . . : 192.168.0.101
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :  
DNS-серверы . . . . . . . . . . . : 127.0.0.1
Основной WINS-сервер  . . . . . . : 192.168.0.101  
 
Соответственно таблица маршрутизации (сформирована автоматически)
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0               172.16.0.200          172.16.0.101  1
        127.0.0.0        255.0.0.0                127.0.0.1            127.0.0.1  1
       172.16.0.0      255.255.0.0           172.16.0.101        172.16.0.101  1
     172.16.0.101     255.255.255.255        127.0.0.1          127.0.0.1  1
   172.16.255.255  255.255.255.255     172.16.0.101        172.16.0.101  1
      192.168.0.0     255.255.255.0         192.168.0.101      192.168.0.101  1
    192.168.0.101   255.255.255.255        127.0.0.1           127.0.0.1  1
    192.168.0.255  255.255.255.255      192.168.0.101      192.168.0.101  1
        224.0.0.0        224.0.0.0             172.16.0.101         172.16.0.101  1
        224.0.0.0        224.0.0.0              192.168.0.101     192.168.0.101  1
  255.255.255.255  255.255.255.255       192.168.0.101   192.168.0.101  1
Основной шлюз:        172.16.0.200
===========================================================================
Постоянные маршруты:
  Отсутствует
 
В чем может быть причина неработоспособности маршрутизации? Какие возможные меры предпринять?
 
Заранее спасибо за ответы.




Название исправлено в соответствии с п. 2.4 правил. lynx.

Всего записей: 18 | Зарегистр. 10-08-2004 | Отправлено: 01:15 06-12-2004 | Исправлено: lynx, 05:21 07-12-2004
Ne0N

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Phoenix666
00:15 06-12-2004

Цитата:
В результате из сети 192.168.x.x не пингуется Интернет и сеть 172.16.x.x, а из сети 172.16.0.x компы сети 192.168.x.x.

критиковать такую реализацию не буду... для решения проблемы могу посоветовать следующее:
на компах необходимо прописать Default Gateway... им служит IP адрес сервера (тот который находится с машиной в одной подсети)... всё должно заработать...

Всего записей: 2336 | Зарегистр. 14-12-2002 | Отправлено: 01:52 06-12-2004
Phoenix666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну реализация какая уж есть... а что было бы лучшей реализацией в смысле например настроек при отсутствии дополнительной техники?
На всех машинах в сети 192.168.x.x в качестве Default Gateway прописан адрес сервера 192.168.0.101 но оно упрямо отказывается работать... а почему не могу понять

Всего записей: 18 | Зарегистр. 10-08-2004 | Отправлено: 09:58 06-12-2004
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сделай с какого нибудь компьютера из 192,168,х,х пинг до 172,16,0,101
есть? тогда два варианта
 
1. если ты хочешь чтоб пинговались хосты 172.16.х.х из 192.168.х.х нужно чтоб на хостах 172.16.х.х был прописан маршрут в сеть 192.168.х.х через 172.16.0.101 (это же сетевушка на серваке?)
 
2. поднимаешь нат на 192,168,0,101/172,16,0,101 чтоб сервак натил все входящие с 192,168,х,х например своим другим айпишником
 
первый вариант лучше, кстати что у тебя в 172.16.х.х кроме модема и второй карты сервака?
 
-----
сорри, налажал, но исправил (жирным)


----------
ну и на кой мне эта подпись?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 11:02 06-12-2004 | Исправлено: roma, 15:11 07-12-2004
psj



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma
Я думаю, что 2-ой вариант однозначен. Т.к. локальные адреса в Инет ходить не должны. Могут , но не должны.


----------
В правильно заданном вопросе - 80% ответа :)

Всего записей: 267 | Зарегистр. 27-07-2004 | Отправлено: 11:07 06-12-2004
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
psj
дак это, у негож модем... может модем наружу тоже натит
тут реализации первого варианта может мешать только невозможность настраивать модем...
 
ну и минус ната если в 172.16.х.х есть ещё компы то они не будут видеть 192.168.х.х

----------
ну и на кой мне эта подпись?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 11:16 06-12-2004
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
roma
 
Может поможешь разрулить такую проблемму:
машина с win2kpro 192.168.0.11 находится в локальной сети 192.168.0.x (сервера нет), на нее модемом коннектится удаленный юзер, получает ip 192.168.1.2, локальеный модем соответственно 192.168.1.1
 
ip маршрутизация включенна в реестре
маршруты прописанны так:
route -p add 192.168.0.0  mask 255.255.255.0 192.168.0.11
route -p add 192.168.1.0 mask 255.255.255.255 192.168.1.1
 
в итоге получаем:
c:\>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x1000003 ...00 80 48 2e 40 c1 ......  COMPEX RE100TX PCI FAST ETHERNET ADAPTER
 
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      192.168.0.0    255.255.255.0     192.168.0.11    192.168.0.11       1
     192.168.0.11  255.255.255.255        127.0.0.1       127.0.0.1       1
    192.168.0.255  255.255.255.255     192.168.0.11    192.168.0.11       1
        224.0.0.0        224.0.0.0     192.168.0.11    192.168.0.11       1
  255.255.255.255  255.255.255.255     192.168.0.11    192.168.0.11       1
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
      192.168.1.0  255.255.255.255      192.168.1.1       1
      192.168.0.0    255.255.255.0     192.168.0.11       1
 
Но удаленный юзер сети не видит, машины из 192.168.0.x не пингуются (кроме 192.168.0.11 она же 192.168.1.1), сеть его тоже не видит. Что тут реально можно сделать, где ошибка.

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 13:12 06-12-2004
psj



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tawer

Цитата:
route -p add 192.168.1.0 mask 255.255.255.255 192.168.1.1

Ну я думаю что видимо вот так: 255.255.255.252

----------
В правильно заданном вопросе - 80% ответа :)

Всего записей: 267 | Зарегистр. 27-07-2004 | Отправлено: 14:18 06-12-2004
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tawer
средствами винды всё делаешь? т.е. incoming connection?
обычно доступ к сети компа на который коннектишься модемом делается галочкой "allow caller to access my local area network" в "incoming TCP/IP properties"
 

Цитата:
route -p add 192.168.1.0 mask 255.255.255.255 192.168.1.1

не нравится мне почему-то...

----------
ну и на кой мне эта подпись?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 14:37 06-12-2004
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
route -p add 192.168.1.0 mask 255.255.255.255 192.168.1.1

ты с маской не ошибся ?
 
З.Ы. и где кстати дефаул гейтвей ? я понимаю что можно и без него, но было бы желательно

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 15:08 06-12-2004
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
psj
 

Цитата:
Ну я думаю что видимо вот так: 255.255.255.252

 
Почему именно такая маска? При соединении удаленного юзера по ipconfig выдается маска 255.255.255.255

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 18:10 06-12-2004 | Исправлено: tawer, 18:13 06-12-2004
Phoenix666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо всем за ответы. Просто с сервером и модемом производить манипуляции могу только в выходные... а так он занят практически 24 часа... так что буду применять на практике советы...
 
roma

Цитата:
сделай с какого нибудь компьютера из 192,168,х,х пинг до 172,16,0,101  
есть?  
 

Пинг как правило есть до 172.16.0.101
 

Цитата:
первый вариант лучше, кстати что у тебя в 172.16.х.х кроме модема и второй карты сервака?

В подсети 172.16.0.x у меня только сетевуха сервера 172.16.0.101 и модем 172.16.0.200, который сам как firewall и nat на внешний статический IP... а посему не хотелось бы двойного преобразования адресов... поднимать PPPoE на серваке тоже не особо охота...
 

Цитата:
 
1. если ты хочешь чтоб пинговались хосты 172.16.х.х из 192.168.х.х нужно чтоб на хостах 172.16.х.х был прописан маршрут в сеть 192.168.х.х через 192.168.0.101 (это же сетевушка на серваке?)  
 

Да 192.168.0.101 это сетевушка на серваке... То есть прописать на модеме пусть в сеть 168.192.х.х как статический маршрут? А если мне понадобиться вывести через опубликование какой-то сервер изнутри, то надо и на этой машине писать маршрут в сеть 172.16. аналогичным образом?
Кстати а с чем связано такое условие?

Всего записей: 18 | Зарегистр. 10-08-2004 | Отправлено: 14:28 07-12-2004
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1. если ты хочешь чтоб пинговались хосты 172.16.х.х из 192.168.х.х нужно чтоб на хостах 172.16.х.х был прописан маршрут в сеть 192.168.х.х через 192.168.0.101 (это же сетевушка на серваке?)

что ж я понаписал-то?
конечно же следует читать
Цитата:
1. если ты хочешь чтоб пинговались хосты 172.16.х.х из 192.168.х.х нужно чтоб на хостах 172.16.х.х был прописан маршрут в сеть 192.168.х.х через 172.16.0.101 (это же сетевушка на серваке?)

 
Phoenix666

Цитата:
Пинг как правило есть до 172.16.0.101

хорошо...

Цитата:
То есть прописать на модеме пусть в сеть 192.168.х.х как статический маршрут?

именно...

Цитата:
А если мне понадобиться вывести через опубликование какой-то сервер изнутри, то надо и на этой машине писать маршрут в сеть 172.16. аналогичным образом?

под этим ты имеешь ввиду чтобы снаружи был виден какой нибудь порт какого нибудь компа 192.168.х.х? т.е. собираешься делать маппинг портов во внутрь на модеме?
если у тебя у всех хостов в 192.168.х.х будет дефолт гетвеем 192.168.0.101 то нет необходимости прописывать что-то дополнительно из маршрутов...

Цитата:
Кстати а с чем связано такое условие?

какое условие?
прописывание статических маршрутов?
представь что ты пинг отправленный с модема 172.16.0.200 на допустим 192.168.0.1
 
если у тебя на модеме не прописан маршрут на сеть 192.168.0.0/24 то ты пойдешь на дефолт гетвей (поскольку запрос отправлен в другую подсеть) модема и уйдёшь в инет и потеряешься там...
 
ежели маршрут прописан (как я сказал а позже исправил) ты пойдёшь на 172.16.0.101
 
прийдя туда ты уже пойдёшь непосредственно на 192.168.0.1 через интерфейс 192.168.0.101 об этом говорит приведённая тобой таблица маршрутизации и
Цитата:
Включена IP-маршрутизация . . . . : Да

 
прийдя на 192.168.0.1 тебе надо будет уйти откликом на 172.16.0.200
 
если у тебя на 192.168.0.1 прописан дефолт гетвей 192.168.0.101 то ты придёшь на сервак и  
 
уйдёшь на 172.16.0.200 через интерфейс 172.16.0.101
 
всё: круг замкнулся-пинг вернулся...

----------
ну и на кой мне эта подпись?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 15:01 07-12-2004
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
roma

Цитата:
средствами винды всё делаешь? т.е. incoming connection?  
обычно доступ к сети компа на который коннектишься модемом делается галочкой "allow caller to access my local area network" в "incoming TCP/IP properties"  
 
 
Цитата:
route -p add 192.168.1.0 mask 255.255.255.255 192.168.1.1
 
не нравится мне почему-то...

 
В общем что я сделал: прописал локально на нескольких компах из сети 192.168.0.x маршрут в "сеть" 192.168.1.x через мой комп (192.168.0.11)
т.е. route -p add 192.168.1.0 mask 255.255.255.0 192.168.0.11
теперь, когда удаленный модемный юзер коннектится ко мне, он может видеть компы на которых прописанн маршрут, видеть их в чате (vipres chat v1.9.5) и т.д.
Но такое решение меня не устраивает, т.к. нет возможности прописывать маршруты на всех компах в сети.
 
И еще, когда я на своем компе пишу маршрут
route -p add 192.168.1.0 mask 255.255.255.0 192.168.1.1 IF  
то получаю вот что:
Сбой добавления маршрута: Параметр задан неверно.

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 17:46 07-12-2004
Andy_user

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вместо IF надо IF 1 (например)...
 
Добавлено
 Кстати, какой глубинный смысл

Цитата:
route -p add 192.168.1.0 mask 255.255.255.0 192.168.1.1 IF  

?

Всего записей: 960 | Зарегистр. 02-12-2002 | Отправлено: 18:14 07-12-2004
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Andy_user

Цитата:
Вместо IF надо IF 1 (например)...

Практически разницы незаметил вообще, даже без IF, в мане по команде сказанно, что если интерфейс явно не заданн, то выбирается наилучший.
 

Цитата:
 Кстати, какой глубинный смысл

 
Не понял, что ты имеешь ввиду

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 20:16 07-12-2004
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tawer

Цитата:
Но такое решение меня не устраивает, т.к. нет возможности прописывать маршруты на всех компах в сети.

есть другое решение
если у тебя есть доступ к компьютеру который является default gateway'ем для всех хостов из подсети 192.168.0.х то достаточно прописать этот маршрут только на нём (если конечно на нём нет ещё одной сетевушки с адресом из 192.168.1.х)
 

Цитата:
Не понял, что ты имеешь ввиду  

он имеет ввиду что прописывать этот маршрут именно у тебя нет необходимости...
поскольку когда к тебе дозвонится юзер у тебя итак появится маршрут в 192.168.1.0 (должен во всяком случае появицца)
это ты можешь проверить в тот момент когда к тебе дозвонится юзер (ну и будет работать) сделав route print
либо возможно у тебя уже поднят ещё один интерфейс RAS (независимо от того соединился юзер или нет) можешь посмотреть по ipconfig -all
 
а вообще у себя я реализовал это дав юзеру айпи из той же подсети в которой сижу сам (точнее в свойствах входящего тсп ип протокола выделил пул из той же подсети один адрес на маршрутизацию второй для юзера)
и у меня поднялся этот самый ещё один интерфейс RAS (т.е. комп в сети стал виден под двуми ип)
как-то так...

----------
ну и на кой мне эта подпись?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 22:14 07-12-2004
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
roma

Цитата:
есть другое решение  
если у тебя есть доступ к компьютеру который является default gateway'ем для всех хостов из подсети 192.168.0.х то достаточно прописать этот маршрут только на нём (если конечно на нём нет ещё одной сетевушки с адресом из 192.168.1.х)

Сеть выделенного сервера не имеет, default gateway ни у кого не прописанн.
 
 
 

Цитата:
один адрес на маршрутизацию второй для юзера

что то я не понял, можно подробней
 
 

Цитата:
т.е. комп в сети стал виден под двуми ип

 
это что то типа nat или как?

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 04:17 08-12-2004
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tawer

Цитата:
Сеть выделенного сервера не имеет, default gateway ни у кого не прописанн.

тогда только прописывать на всех компах
 
либо как я сказал выдавать юзеру айпи из тойже подсети в которой сидят все юзеры т.е. 192.168.0.х
 
вот ты где задаёшь что юзеру давать айпи 192.168.1.х?

----------
ну и на кой мне эта подпись?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 08:30 08-12-2004
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
roma

Цитата:
вот ты где задаёшь что юзеру давать айпи 192.168.1.х?

В свойствах входящих подключений -> tcp/ip -> назначение адесов tcp/ip
 
и там же разрешаю звонящим доступ к локалке (ставлю галку)

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 11:05 08-12-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не работает маршрутизация: две подсети, сервер, Интернет


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru